NPO日本ネットワークセキュリティ協会
NPO日本ネットワークセキュリティ協会 HOME JNSAについて 活動内容 イベント・セミナー 会員向け情報 成果物 リンク NPO日本ネットワークセキュリティ協会
NPO日本ネットワークセキュリティ協会

調査研究部会 
2010年度活動内容


部会長:加藤 雅彦 氏(株式会社インターネットイニシアティブ)
主に調査活動と技術的研究や勉強会などを行う。
JNSAで例年行っている被害額調査や市場調査以外にも、製品・サービス調査や勉強会なども積極的に行う。また、技術的研究としてはIPv6やクラウドコンピューティングなどの新技術の研究、その他勉強会などを行う。

セキュリティ被害調査WG

リーダー:大谷 尚通 氏(株式会社NTTデータ)
1.WGの活動目的
これまでと同様に2009年1年間に発生した情報漏えいによる情報セキュリティ被害の実態を調査し、情報漏えいインシデントの傾向、対策状況、組織に与えるインパクト等を定量的に分析し、報告書として公開する。また、情報漏えい以外の情報セキュリティインシデントについて、算定モデルを具体化し、アンケート・調査を行い、組織に与えるインパクト等の定量化を目指す。
2.WGの年間活動予定
4月 2009年調査結果の集計、報告書執筆
5月 2009年調査結果の速報公開、プレスリリース
   2010年度上半期調査 開始
6月 2009年調査報告書の公開、同データCDROM提供
8月 インシデント発生確率調査
9月 2010年上半期調査速報の公開
   2010年下半期調査 開始
11月 インシデント発生確率調査の集計、報告書執筆
12月 インシデント発生確率調査報告書 公開
3月 2010年調査結果の集計
3.予定成果物
「2009年 情報セキュリティインシデントに関する調査報告書(本編)」
「2009年 情報セキュリティインシデントに関する調査報告書(英訳版)」
「2009年 情報セキュリティインシデントに関する調査データCD-ROM」
「2010年 情報セキュリティインシデントに関する調査 上半期速報」
「インシデント発生確率に関する調査報告書」(仮)

セキュリティ市場調査WG

リーダー:勝見 勉 氏(株式会社情報経済研究所)
1.WGの活動目的
情報セキュリティに関する市場の状況ならびに規模等を調査・分析し、WG参加者、JNSA、業界、行政の参考に供する。併せて参加者の勉強・研鑽の場として活用してもらい、業界知識の拡大、人脈の展開、調査分析スキルの向上に資する。2009年度と同様の調査が実施されるなら、継続受注を目指して、調査を継続する。
2.WGの年間活動予定
1Q:前年度の調査結果の振り返りと市場動向についての討議
2Q:経産省事業のウォッチと応募取り組み
3Q:調査の企画・準備・実施
4Q:調査実施・報告書の作成
3.予定成果物
「2010年度版情報セキュリティ市場調査報告書」

IPv6セキュリティ検証WG

リーダー:林 憲明 氏(トレンドマイクロ 株式会社)
1.WGの活動目的
IPv6の導入に二の足を踏んでいる管理者を推進していくことを目的として発足。
2.WGの年間活動予定
・IPv6勉強会
・IPv6機器のリストアップと一部製品の検証(U40 ラボネットWGと連携)
・End to endのセキュリティ検証
3.予定成果物
未定

スマートフォン活用セキュリティポリシーガイドライン策定WG

リーダー:加藤 智巳 氏(株式会社ラック)
1.WGの活動目的
スマートフォンは多数の組織において業務利用が決定あるいは検討されているほか、ユーザが個人所有のスマートフォンを組織内に持ち込み、使用する機会は今後ますます増加すると考えられる。

本WGではスマートフォンをビジネスに利用しようとする際の脅威を想定し、
以下の問題、

・ PC に適用される従来型のセキュリティ管理策をそのままスマートフォンに
 適用することは困難な場合があること

・ セキュリティ管理策がスマートフォンを利用することのメリットを損なう危険性
 があること

を踏まえ、組織の情報セキュリティ対策を見直すために有用な情報を提供することで、企業の情報セキュリティ向上に寄与する。

2.WGの年間活動予定
第1回:
 ・発起人からのWG発足に関する説明
 ・リーダの選出
 ・スケジュールの確認
 ・WG活動1回目
  たたき台の内容説明と検討、課題抽出

第2回:
 ・WG活動2回目
  前回の課題の修正確認
  内容のブラッシュアップ


第3回:
  ・WG活動3回目
  ガイドラインβ版最終レビュー
  公開後のβ版の扱いや目論見、ケアすべきことについての意見交換

3.予定成果物
スマートフォン利用のセキュリティ〜スマートフォンの安全な利活用のすすめ〜
Copyright (C)2000-2007 Japan Network Security Association. All rights reserved.
NPO日本ネットワークセキュリティ協会