総務省 「政府情報システムの整備の在り方に関する研究会」中間取りまとめ
こんにちは、丸山満彦です。ブログの下書きに残ったままでアップが遅れました。。。。
総務省が、「政府情報システムの整備の在り方に関する研究会」中間取りまとめを公表していますね。。。
セキュリティについても言及されていますね。。。
=====
(2) 担保すべき情報セキュリティレベル
個人情報、機密情報等の情報保護、各府省の業務継続性確保の観点から、政府共通プラットフォームにおいて担保すべき適切な情報セキュリティレベル、可用性レベル等を検討することが必要である。
今後、以下の各事項について検討を進めていくこととする。
○ 政府共通プラットフォームが保障すべき情報セキュリティレベル、可用性レベル、サービスレベル
○ 個人情報や機密情報を含む情報の改ざん、漏えい、不正アクセス等防止のためのハイレベルな対策、高い事業継続性が求められるシステムへの対応
○ バックアップセンターの必要性
=====
基本的には、セキュリティに関する要件については、NISCの政府統一基準で対応できるのだろうと思いますが。。。
■総務省
・2009.08.10 「政府情報システムの整備の在り方に関する研究会」中間取りまとめ ―政府情報システム整備のグランドデザイン―
=====
1 背景
「デジタル新時代に向けた新たな戦略~三か年緊急プラン~」(平成21年4月9日IT戦略本部決定)及び「i-Japan戦略2015~国民主役の「デジタル安心・活力社会」の実現を目指して~」(平成21年7月6日IT戦略本部決定)において、行政の業務・システムの全体最適化を更に推進するため、「霞が関クラウド(仮称)」を構築すること等により、サーバを含む行政情報システムの共同利用や統合・集約化を進めることとされています。これを踏まえ、「政府情報システムの整備の在り方に関する研究会」では、平成21年6月より、クラウド・コンピューティング等の最新の技術を活用し、政府情報システムの更なる全体最適化を推進すべく、「霞が関クラウド(仮称)」構想の具体化に向け、その在るべき将来像について検討を行っております。
今般、これまでの検討結果を「「政府情報システムの整備の在り方に関する研究会」中間取りまとめ-政府情報システム整備のグランドデザイン-」として取りまとめました。
・・・
<関係報道資料>
○ 「政府情報システムの整備の在り方に関する研究会」の開催(平成21年6月1日)
http://www.soumu.go.jp/menu_news/s-news/02gyokan05_000005.html
※本研究会の開催状況等につきましては、以下のURLをご参照ください。
http://www.soumu.go.jp/main_sosiki/kenkyu/system_seibi/index.html
=====
●「政府情報システムの整備の在り方に関する研究会」中間取りまとめ-政府情報システム整備のグランドデザイン-(別添1)
中間とりまとめの目次・・・
=====
第1 背景・目的
第2 政府情報システムの整備の現状・課題及び在るべき将来像
1 政府情報システムの整備の現状・課題
2 政府情報システムの整備の在るべき将来像
第3 政府共通プラットフォームの機能・役割の基本コンセプト
1 政府情報システムの統合・集約化の基盤
(1) システムの開発、管理運用の効率化
(2) 安全性・信頼性の向上
(3) 柔軟かつ迅速なシステム構築ニーズへの対応
2 各情報システムが保有するデータの連携基盤
(1) 業務見直し(BPR)の促進
(2) 国民等利用者の利便性向上
第4 政府共通プラットフォームの整備の進め方
1 政府共通プラットフォームの整備スケジュールの考え方
2 政府共通プラットフォームの整備の推進
第5 政府共通プラットフォームの整備に関する方向性、検討課題
1 政府情報システムの統合・集約化
(1) 統合・集約化の対象システム
(2) 統合・集約化レベル
(3) 提供する共通機能
(4) 調達における競争性確保
2 各情報システムが保有するデータの連携
(1) 対象とする業務・システム
(2) データ連携・情報共有に伴う業務見直し
(3) データ連携機能の実装方法
(4) 情報の利活用・共用を促進するための措置
3 政府共通プラットフォームの整備・管理運用
(1) 管理運用体制
(2) 担保すべき情報セキュリティレベル
(3) 責任分界点、役割分担の明確化
(4) 政府共通プラットフォームの整備に向けた検討の進め方
参考資料
=====
業務の共通化まで踏み込むのであれば、情報システム部門が提案するのではなく、業務側が提案しないとね。。。ERPソフトを入れる場合に情報システム部門が音頭をとってもうまくいかないのと同じ結果になりますね。。。
« 経済産業省 マネジメントシステム規格認証制度の信頼性向上のための「アクションプラン(行動計画)」の公表~信頼性の高いISOマネジメントシステム規格認証制度を目指して~ | Main | 経済産業省 情報セキュリティガバナンス実態調査2008 »
Comments