中小企业信息安全对策指南4.0版发布

概述

独立行政法人信息处理推进机构(IPA)于2026年3月27日发布面向中小企业的《中小企业信息安全对策指南》第4.0版。在保持基本结构的同时,指南反映了勒索软件导致业务活动中断、通过供应链造成损害以及人才短缺等环境变化。指南新增“做好备份!”,纳入SCS评估制度的基本思路,并增加有关确保和培养人才的附录,进一步充实了记载内容。IPA期待该指南有助于提高中小企业的可信度,降低整个经济社会的网络风险。

本摘要由AI自动生成。内容准确性请参考原始文章。

要点

  • IPA将《中小企业信息安全对策指南》修订为第4.0版。
  • 反映勒索软件和供应链损害等环境变化。
  • 应对SCS评估制度以及信息安全人才的确保与培养。
  • 在信息安全五项要点中增加一项,改为六项要点。

概述

独立行政法人信息处理推进机构(IPA)修订了《中小企业信息安全对策指南》。该指南面向中小企业经营者和实际负责人,说明理解信息安全对策必要性并安全管理信息所需的具体步骤等内容,现已发布第4.0版。基本结构保持不变。

其背景包括:勒索软件造成的损害已不再局限于信息泄露,而是扩大到企业业务活动中断;日本国内外通过供应链造成的网络安全相关损害不断扩大,推动整体对策的必要性日益提高;中小企业等组织内部严重缺乏推动对策的人才。

第4.0版反映了这些最新环境变化,并对记载内容进行了修订,使企业能够形成适当认识,推进实践性的网络安全对策。

影响

IPA期待中小企业利用本指南稳步推进信息安全对策,在提高中小企业自身可信度的同时,降低整个经济社会的网络风险。

详情

在“希望首先开展的信息安全五项要点”中新增“做好备份!”,改为“信息安全六项要点”。

在“5分钟即可完成!信息安全自我诊断”中新增“阻断从外部到内部网络的不必要通信”和“安全运营网站”两项。

内容遵循经济产业省及内阁官房国家网络统筹室推进研究的“面向强化供应链的信息安全对策评估制度(SCS评估制度)”基本思路。

依据2025年5月公布的《根据中坚企业和中小企业实施的信息安全对策制定人才确保与培养实践方策指南测试版》,新增了以支持确保和培养信息安全人才的方策及实施案例为内容的附录。

第4.0版反映了自2023年4月发布第3.1版以来发生的变化,参考资料包括2024年度中小企业信息安全对策实际情况调查、关于SCS评估制度的研究,以及为促进网络安全人才培养而召开的研究会所提出的内容。

相关文章