2016-04-14 第190回国会 参議院 内閣委員会 第10号
具体的に言いますと、専門性や即効性の向上の観点から、外部専門員の人材の確保、CSIRTの体制強化、あと、次は標的型メールの攻撃を始め職員の危機管理及びリテラシーの向上のための教育訓練、そして厚生労働省の所管法人等においてインシデント等が発生した場合の担当部局から速やかな幹部等への報告、連絡体制の構築、情報セキュリティポリシー等の改定、そして個人情報の重要性を、インターネットから分離するなど必要なシステム
具体的に言いますと、専門性や即効性の向上の観点から、外部専門員の人材の確保、CSIRTの体制強化、あと、次は標的型メールの攻撃を始め職員の危機管理及びリテラシーの向上のための教育訓練、そして厚生労働省の所管法人等においてインシデント等が発生した場合の担当部局から速やかな幹部等への報告、連絡体制の構築、情報セキュリティポリシー等の改定、そして個人情報の重要性を、インターネットから分離するなど必要なシステム
それから、標的型のメール攻撃訓練を始め、職員の危機意識及びリテラシー向上のための教育訓練の充実、それから厚労省及び所管法人などにおいてインシデントが発生した場合に速やかに幹部等へ報告が行われるようにするための連絡体制の構築などを内容とする情報セキュリティーポリシー等の改定を行ってまいりました。