<?xml version="1.0" encoding="utf-8" ?>
<rdf:RDF
	xmlns="http://purl.org/rss/1.0/"
	xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
	xml:lang="ja">

	<channel rdf:about="rss.xml">
		<title>ITセキュリティセンター</title>
		<link></link>
		<description></description>
		<items>
			<rdf:Seq>
				
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/topics/#000179"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000177"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000176"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/topics/#000178"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/topics/#000173"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000172"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000175"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000174"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/topics/#000171"/>
				
				<rdf:li rdf:resource="http://www.itsc.or.jp/#000170"/>
				
				
			</rdf:Seq>
		</items>
	</channel>

	
		
			<item rdf:about="http://www.itsc.or.jp/topics/#000179">
				<title>コラムを掲載しました</title>
				<link>http://www.itsc.or.jp/topics/</link>
				<description><![CDATA[コラム「<a href="http://www.itsc.or.jp/column/000177.html">北米暗号試験の認証製品</a>」を掲載しました。]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000177">
				<title>北米暗号試験の認証製品</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<p>　　ITSCは米国とカナダが共同実施している暗号モジュール／暗号アルゴリズム検証プログラム（CMVP／CAVP）の試験機関として暗号モジュール／暗号アルゴリズム試験を実施しています。また、日本の暗号モジュール試験及び認証制度（JCMVP）の暗号モジュール試験機関にも認定されています。ここでは2011年末までのCMVP／CAVPの認証状況についてまとめました。なお以下の図はいずれもCMVP／CAVPで公開している認証済リストを基にしてITSCが作図しました。</p>
<p>　　図1に示すように暗号モジュール認証件数は毎年急激に増加しています。2009年はやや減少しましたが2010年には230件程度に達しています。2011年は減少していますが、後で示すように暗号モジュール試験の前提となる暗号アルゴリズム試験の認証件数が2011年に急増しているので2012年には暗号モジュール試験の認証件数が増加することが予想されます。認証件数は累計では1650件を超えています。</p>
<p><img src="images/120131_fig1.GIF" alt="暗号モジュール認証件数（CMVP）" /></p>
<p>図1　暗号モジュール認証件数（CMVP）</p>
<p>　　暗号モジュール試験は4つのモジュールタイプがありますが、認証件数累計ではハードウエア68%、ソフトウエア29％、ファームウエア3％、ハイブリッド0.3％となっています。図2と図3にハードウエアとソフトウエアの暗号モジュール認証件数を示します。ソフトウエア、ハードウエアとも多少の増減がありますが毎年増大しています。暗号モジュール試験は試験の内容によってlevel1からlevel4に分類されていますが、ソフトウエアはlevel1が多く全体の約88％になります。ハードウエアはlevel2が全体の約59％、level3が約27％となっています。</p>
<p><img src="images/120131_fig2.GIF" alt="ソフトウエアの暗号モジュール認証件数（CMVP）" /></p>
<p>図2　ソフトウエアの暗号モジュール認証件数（CMVP）</p>
<p><img src="images/120131_fig3.GIF" alt="ハードウエアの暗号モジュール認証件数（CMVP）" /></p>
<p>図3　ハードウエアの暗号モジュール認証件数（CMVP）</p>
<p>　　図４に申請者の国別の暗号モジュール認証件数を示しますが、米国企業の認証件数が最多で約82％、カナダ企業の認証件数が約6％となっています。米国とカナダはCMVP／CAVPを共同運営しているので合わせて約87％と大半を占めています。その他の国ではフランス、イスラエルなどが続いていて合計でおよそ13％となっています。日本企業の申請件数は累計20件弱で全体の約1％です。</p>
<p><img src="images/120131_fig4.GIF" alt="申請者の国別の暗号モジュール認証件数（CMVP）" /></p>
<p>図4　申請者の国別の暗号モジュール認証件数（CMVP）</p>
<p>　　図5に申請者別の暗号モジュール認証件数を示しますが（企業名は略称、以下同様）、20件以上認証取得した企業は13社ありこれらの認証総計は全体の約40％となっています。このうちSafeNet、Cisco、nCipherは100件程度の認証件数になっています。申請企業の総数は360社以上ですので、少数の企業が多くの認証を取得している一方で多数の企業がこの制度で認証を得ていることになります。</p>
<p><img src="images/120131_fig5.GIF" alt="申請者別の暗号モジュール認証件数（CMVP）" /></p>
<p>図5　申請者別の暗号モジュール認証件数（CMVP）</p>
<p>&nbsp; 暗号アルゴリズム試験は暗号モジュールに含まれる暗号アルゴリズムの機能を試験するものです。一つの暗号モジュールには複数の暗号アルゴリズムが含まれることが多いので暗号アルゴリズム認証件数は暗号モジュール認証件数の数倍になります。図6に示すように暗号アルゴリズム認証件数は毎年増大しており、ここ数年では毎年1000件以上になり2011年は1900件近くになっています。累計では9400件を超えています。図7に2011年の暗号アルゴリズム別のCAVP認証件数割合を示しますが、多い方からAES、SHS、HMAC、RSA、TripleDES、RNG、DSA、DRBG、ECDSA、KASの順になっています。</p>
<p><img src="images/120131_fig6.GIF" alt="暗号アルゴリズム認証件数（CAVP）" /></p>
<p>図6　暗号アルゴリズム認証件数（CAVP）</p>
<p><img src="images/120131_fig7.GIF" alt="暗号アルゴリズム認証件数割合（CAVP）" /></p>
<p>図7　2011年のセキュリティ機能別の暗号アルゴリズム認証件数割合（CAVP）</p>
<p>≪参照≫</p>
<p class="detailLink">関連サイト</p>
<ul>
<li><a href="http://csrc.nist.gov/groups/STM/cmvp/" target="_blank">CMVP：Cryptographic Module Validation Program</a></li>
<li><a href="http://csrc.nist.gov/groups/STM/cavp/" target="_blank">CAVP：Cryptographic Algorithm Validation Program</a></li>
<li><a href="http://www.ipa.go.jp/security/jcmvp/index.html" target="_blank">JCMVP：Japan Cryptographic Module Validation Program</a></li>
</ul>
<p class="detailLink">ITSCの解説とパンフレット</p>
<ul>
<li><a href="http://www.itsc.or.jp/profile/cmvp.html" target="_blank">暗号試験（米国スキーム）</a></li>
<li><a href="http://www.itsc.or.jp/profile/jcmvp.html" target="_blank">暗号試験（日本スキーム）</a> </li>
<li><a href="http://www.itsc.or.jp/about_itsc/itsc_cmvp_jcmvp.pdf" target="_blank">暗号モジュール/暗号アルゴリズム試験パンフレット</a>（pdfファイル）</li>
<li><a href="http://www.itsc.or.jp/about_itsc/itsc_cmvp_jcmvp_EN.pdf" target="_blank">暗号モジュール/暗号アルゴリズム試験パンフレット（英語版）</a>(pdfファイル)</li>
</ul>
<p class="detailLink">ITSCコラム</p>
<ul>
<li><a href="http://www.itsc.or.jp/column/000134.html" target="_blank">北米暗号試験認証製品の集計</a></li>
</ul>]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000176">
				<title>情報基盤強化税制の利用状況</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<p>&nbsp; 経済産業省では税制上の優遇措置を利用する事によるIT投資の促進を行っています。表１に示すようにこの優遇税制は現在までにいくつかの形態を経ており(表１の税制を総称して、以下「情報基盤強化税制」と呼ぶ)、平成18年からの特徴は&ldquo;情報セキュリティの確保のためにISO/IEC15408に基づいて評価・認証されたOS等及び関連するサーバ等が対象&rdquo;となったことです。平成22年度からは中小企業を対象とした制度になっています。ITSCはITセキュリティ評価及び認証制度において上記対象製品を評価する評価機関ですので、情報基盤の強化とともにCC認証製品の普及によるITセキュリティの向上を期待するものです。</p>
<p>&nbsp; 情報基盤強化税制は対象となる企業が個別に減税申告をするものなので、この税制による情報基盤整備状況と減税対象CC認証製品の普及度は把握しにくい面がありますが、平成２３年１０月に経済産業省から公表された「平成２２年情報処理実態調査報告書」(以下「実態調査報告書」と呼ぶ)の中に情報基盤強化税制に関する調査結果が記載されており、普及の概要を知ることができます。</p>
<p>表１ 情報基盤強化税制に関する変遷</p>
<div style="BORDER-BOTTOM: black 1px solid; BORDER-LEFT: black 1px solid; PADDING-BOTTOM: 10px; MARGIN: 20px; PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: black 1px solid; BORDER-RIGHT: black 1px solid; PADDING-TOP: 10px">
<p><strong>１．IT投資促進税制</strong>：平成15年1月1日～平成18年3月31日 <br />
１）大企業を含めすべての企業・業種が対象。 <br />
２）ソフトウエア（初めて対象となった）とハードウエアが対象</p>
<p><strong>２．産業競争力のための情報基盤強化税制</strong>：平成18年4月1日～平成22年3月31日 <br />
１）情報セキュリティの確保のためにISO/IEC15408に基づいて評価・認証されたOS等及び関連するサーバ等が対象 <br />
２）全ての企業が対象</p>
<p><strong>３．産業競争力のための中小企業情報基盤強化税制</strong>：平成22年4月1日～平成24年3月31日 <br />
１）情報セキュリティの確保のためにISO/IEC15408に基づいて評価・認証されたOS等及び関連するサーバ等が対象 <br />
２）資本金１億円以下の中小企業が対象</p>
</div>
<p>&nbsp; 実態調査報告書は平成２１年度の実績ですので表1の「２．２）全ての企業が対象」となる調査結果です。調査に回答した企業4,599社のうち情報基盤強化税制を利用した企業は157社となっています。図1に資本金別の利用額と利用した企業数、図2に1社当たりの資本金別の利用額を示します。ここで利用額とは減税方法の選択により控除、繰越、特別償却を含めた合計額になっています。情報基盤強化税制全体の利用金額ではありませんが、調査結果の利用総額は108億3300万円になっています。このうち資本金100億円以上の企業の利用実績は77億2300万円であり、利用総額の71％となっていてこの調査では大企業の利用が多かったことがわかります。1社当たりの利用額では資本金100億円以上の大企業ではおよそ1億4000万円になっていますが、資本金５億円以下の企業でも1社当たり数百万円の利用がありIT投資の中ではそれなりの効果があったものと推測されます。</p>
<p><img src="images/120117_fig1.GIF" alt="税制の利用額(合計)" /></p>
<p>図1　情報基盤強化税制の利用額(合計)（経済産業省「平成２２年情報処理実態調査」データを用いてITSCが作成）　</p>
<p><img src="images/120117_fig2.GIF" alt="税制の利用額(1社）" /></p>
<p>図2　情報基盤強化税制の利用額(1社当たり) （経済産業省「平成２２年情報処理実態調査」データを用いてITSCが作成）</p>
<p>&nbsp; 図3は情報基盤強化税制の利用によるIT投資の増加を調べたもので、&ldquo;情報基盤強化税制は、貴社のIT投資をどの程度増加させた（または今後増加させる）と思いますか？&rdquo;という調査設問に対する回答結果です。0～5％とあまり利用していないと回答した企業が78％と大半を占めていますが、10％程度以上の利用があった企業が10％ほどあります。また、図4は情報基盤強化税制がIT投資活動に与える影響を調査したもので、&ldquo;情報基盤強化税制の利用により、貴社の投資活動にはどのような影響が出たと思いますか？（複数回答可）&rdquo;という調査設問に対する回答結果です。図４に記載されているように「戦略的IT投資」、「IT投資の進捗を早める」、「高機能なシステム導入」を合計して約34％の企業が減税された資金をITに投資したと回答していますので、情報基盤整備は一定の効果をあげていると推測できます。</p>
<p>このように情報基盤強化税制により情報基盤整備は進んでいると考えられますが、セキュリティ対策の普及についてはここでは明確な結果は得られていないようです。情報基盤整備とともにITセキュリティの基盤であるCC認証製品の普及が望まれるところです。</p>
<p><img src="images/120117_fig3.GIF" alt="IT投資効果_EAL" /></p>
<p>図3　情報基盤強化税制によるIT投資拡大効果の大きさ（経済産業省「平成２２年情報処理実態調査」データを用いてITSCが作成）</p>
<p><img src="images/120117_fig4.GIF" alt="IT投資活動_EAL" /></p>
<p>図4　情報基盤強化税制がIT投資活動に与える影響（経済産業省「平成２２年情報処理実態調査」データを用いてITSCが作成）</p>
<p>≪参照≫</p>
<p class="detailLink">経済産業省</p>
<ul>
<li><a href="http://www.meti.go.jp/policy/it_policy/zeisei/index.html" target="_blank">ITに関する税制</a></li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/index.html" target="_blank">情報処理実態調査</a></li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/2_H22youyaku_Ver_01_110328.pdf" target="_blank">平成２２年情報処理実態調査報告書の概要</a>(pdfファイル）</li>
<!--li><a href="http://www.meti.go.jp/policy/it_policy/zeisei/index.html" target="_blank">中小企業情報基盤強化税制</a></li-->
<li><a href="http://www.meti.go.jp/policy/it_policy/zeisei/2011_booklet.pdf" target="_blank">産業競争力のための中小企業情報基盤強化税制</a>(pdfファイル）</li>
</ul>
<p class="detailLink">国税庁</p>
<ul>
<li><a href="http://www.nta.go.jp/shiraberu/zeiho-kaishaku/shitsugi/hojin/27/05.htm" target="_blank">情報基盤強化設備等の範囲について</a></li>
</ul>
<p class="detailLink">情報処理推進機構</p>
<ul>
<li><a href="http://www.ipa.go.jp/security/tax/index.html" target="_blank">中小企業情報基盤強化税制について</a></li>
<!--li><a href="http://www.ipa.go.jp/security/tax/index.html" target="_blank">ISO/IEC15408に基づいて評価・認証されたもの</a></li-->
<li><a href="http://www.ipa.go.jp/security/jisec/" target="_blank">ITセキュリティ評価及び認証制度（JISEC）</a></li>
</ul>]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/topics/#000178">
				<title>コラムを掲載しました</title>
				<link>http://www.itsc.or.jp/topics/</link>
				<description><![CDATA[コラム「<a href="http://www.itsc.or.jp/column/000176.html">情報基盤強化税制の利用状況</a>」を掲載しました。]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/topics/#000173">
				<title>コラムを掲載しました</title>
				<link>http://www.itsc.or.jp/topics/</link>
				<description><![CDATA[コラム「<a href="http://www.itsc.or.jp/column/000172.html">韓国の認証製品の集計(2011年）</a>」を掲載しました。]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000172">
				<title>韓国のCC認証製品の集計（2011年）</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<p>&nbsp; 韓国のITセキュリティ評価認証制度の認証製品リストは韓国評価認証制度（Korea Evaluation and Certification Scheme：KECS)を管理しているITセキュリティ認証センター（IT Security Certification Center：ITSCC)のホームページで閲覧できます。ここでは2011年12月時点でのITセキュリティ認証センターのホームページで公開されている2011年12月までの認証製品についてご紹介します。</p>
<p>&nbsp; 認証件数は2011年12月現在で累計51件です。図1のように2005年以来毎年ほぼ10件程度の認証がありますが2009年と2011年は少なくなっています。PP(Protection Profile)の認証件数が累計36件に達しており、日本でのPP認証件数が2件であるのと対照的です。PPはAnti-spam、Biometrics、ePassport、FW、IDS、IPS等々多岐にわたっています。PP適合の認証案件数も累計9件になっていますが、このうち韓国で認証されたPPによる適合認証は7件です。</p>
<p><img src="images/111222_fig1.GIF" alt="韓国認証件数_EAL" /></p>
<p>図1 韓国の認証件数</p>
<p>&nbsp; 図2に製品種別ごとの認証件数を示しますが、IPS、MFP、e-Passport等が目立ちます。日本で認証件数が多いMFP（韓国の分類ではDigital Multifunction PrinterおよびMultifunction Printer）は9件ありますがこのうち8件は2010年にSamsungが取得したものです。IPSはLG、NOWCOMなど6社が、e-Passport はLG、Samsungなど4社が取得しています。</p>
<p><img src="images/111222_fig2.GIF" alt="韓国認証件数_製品種別" /></p>
<p>図2 製品種別ごとの認証件数</p>
<p>&nbsp; 図3に申請者別の認証件数を示します。14企業が認証を取得していますが、Samsungが最多で17件です。SamsungはDigital Multifunction Printerを始めとしてスマートカードやファイアウォール等様々な製品で認証を取得しています。</p>
<p><img src="images/111222_fig3.GIF" alt="韓国認証件数_申請者" /></p>
<p>図3 申請者別の認証件数</p>
<p>≪参照≫</p>
<p><a href="http://service1.nis.go.kr/eng/certify/mission.jsp" target="_blank">IT Security Certification Center（ITSCC）</a></p>]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000175">
				<title>時評に記事を寄稿</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<a href="http://www.itsc.or.jp/info.html">「時評」に記事を寄稿しました。</a>]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000174">
				<title>「時評」に記事を寄稿</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<ul>
<li><a href="info/111215_jihyo.pdf" target="_blank">「時評」　特集　-情報セキュリティ政策-　「頻発するサイバーテロで急がれるITのセキュリティ品質向上」,宇賀村直紀,p112,2011.12時評</a>（pdfファイル）
<br />&nbsp;本稿は株式会社時評社様のご好意により許可を得て掲載しています。 </li>
</ul>
]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/topics/#000171">
				<title>コラムを掲載しました</title>
				<link>http://www.itsc.or.jp/topics/</link>
				<description><![CDATA[コラム「<a href="http://www.itsc.or.jp/column/000170.html">ISO/IEC15408認証取得製品の導入調査のご紹介</a>」を掲載しました。]]></description>
			</item>
		
			<item rdf:about="http://www.itsc.or.jp/#000170">
				<title>ISO/IEC15408認証取得製品の導入調査のご紹介</title>
				<link>http://www.itsc.or.jp/</link>
				<description><![CDATA[<p>　　2011年7月8日に内閣官房情報セキュリティセンター（NISC）から「2010年度の情報セキュリティ政策の評価等」（以下「NISC報告書」）が発表されました。NISC報告書は「国民を守る情報セキュリティ戦略」及びその年度計画である「情報セキュリティ2010」に基づいて各省庁で推進された情報セキュリティ政策の評価について取りまとめたもので、情報セキュリティ政策が環境の変化に適合しているかどうか、種々の脅威に適切に対処することが可能となっているかどうかなどについて検証する形で実施されています。NISC報告書に、ITセキュリティセンターが評価機関であるITセキュリティの評価及び認証制度で認証されたISO/IEC15408 認証取得製品の導入に係る調査結果が2件掲載されていますのでご紹介します。</p>
<p>　　第1は「情報セキュリティの対策状況（ISO/IEC15408認証取得製品の導入）」として経済産業省の情報処理実態調査結果報告書（以下METI報告書）から対策実施状況とセキュリティ向上への寄与が引用されています。METI報告書は統計法に基づいて1969年以来毎年実施されているもので、経済産業省企業活動基本調査をサンプル抽出の母集団としていますが、サンプル数が不十分な業種については、株式会社帝国データバンクから得たデータにより補完しています。調査項目は、IT投資効果を左右する要因の状況、情報基盤強化税制の利用状況、情報セキュリティの状況等です。</p>
<p>　　ISO/IEC15408 認証取得製品の導入に関する回答企業数は4000社以上です。NISC報告書では平成20年度と21年度の調査結果が引用されていますがMETI報告書の平成22年度分も含めて表1と表2に整理しました。このうち平成22年度の結果を図1に示します。表1に示すようにISO/IEC15408 認証取得製品を導入している企業は調査対象約4000社のうち400社程度で毎年若干の変動がありますがおよそ10％程度です。資本金100億円超企業ではその割合はおよそ25％程度とかなり増加しています。また図1に見るように全体の半数以上の企業が導入を検討中或いは必要性を感じているとの回答をしています。</p>
<p>表１　ISO/IEC15408認証取得製品の導入企業<br />
（NISC報告書とMETI報告書をもとにITSCにて作成）</p>
<table class="tableType1" border="0">
<tbody>
<tr>
<th style="text-align: center;">年度(平成）</th><th>回答企業</th><th colspan="2">既に実施している</th><th>実施を検討している</th><th>必要性を感じるが、未実施</th><th>必要性を感じず、未実施</th><th style="text-align: center;">計</th>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>20</strong></td>
<td>全企業</td>
<td style="text-align: right;">&nbsp;&nbsp;&nbsp;&nbsp;362</td>
<td style="TEXT-ALIGN: right">8.9%</td>
<td style="text-align: right;">198</td>
<td style="text-align: right;">1573</td>
<td style="text-align: right;">1943</td>
<td style="text-align: right;">4076</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">122</td>
<td style="TEXT-ALIGN: right">23.6%</td>
<td style="text-align: right;">31</td>
<td style="text-align: right;">183</td>
<td style="text-align: right;">182</td>
<td style="text-align: right;">518</td>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>21</strong></td>
<td>全企業</td>
<td style="text-align: right;">354</td>
<td style="TEXT-ALIGN: right">8.1%</td>
<td style="text-align: right;">187</td>
<td style="text-align: right;">1617</td>
<td style="text-align: right;">2201</td>
<td style="text-align: right;">4359</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">104</td>
<td style="TEXT-ALIGN: right">23.3%</td>
<td style="text-align: right;">27</td>
<td style="text-align: right;">152</td>
<td style="text-align: right;">164</td>
<td style="text-align: right;">447</td>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>22</strong></td>
<td>全企業</td>
<td style="text-align: right;">434</td>
<td style="TEXT-ALIGN: right">10.2%</td>
<td style="text-align: right;">146</td>
<td style="text-align: right;">1515</td>
<td style="text-align: right;">2172</td>
<td style="text-align: right;">4267</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">115</td>
<td style="TEXT-ALIGN: right">25.2%</td>
<td style="text-align: right;">19</td>
<td style="text-align: right;">158</td>
<td style="text-align: right;">165</td>
<td style="text-align: right;">457</td>
</tr>
</tbody>
</table>
<p><img src="images/111205_fig1.GIF" alt="製品導入_全企業" /> <img src="images/111205_fig2.GIF" alt="製品導入_100億企業" /></p>
<p>図1　ISO/IEC15408認証取得製品の導入<br />
（左図：全企業、右図：資本金100億円超企業、平成22年度NISC報告書とMETI報告書をもとにITSCにて作成）</p>
<p>&nbsp; 次に表1でISO/IEC15408 認証取得製品の導入を&ldquo;既に実施している&rdquo;と回答した400社余りの企業に対してセキュリティ向上への寄与について尋ねています。表2に示すように250社以上、60～70％程度がセキュリティ向上に寄与したと回答しています。資本金100億円超企業では70～80％程度がセキュリティ向上に寄与したと回答しています。</p>
<p>表２　セキュリティ向上への寄与<br />
（原則として表1で&ldquo;既に実施している&rdquo;と回答した企業の回答、NISC報告書とMETI報告書をもとにITSCにて作成）</p>
<table class="tableType1" border="0">
<tbody>
<tr>
<th style="text-align: center;">年度(平成）</th><th>回答企業</th><th colspan="2">寄与した</th><th>寄与しなかった</th><th>わからない</th><th style="text-align: center;">計</th>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>20</strong></td>
<td>全企業</td>
<td style="text-align: right;">254</td>
<td>57.9%</td>
<td style="text-align: right;">16</td>
<td style="text-align: right;">169</td>
<td style="text-align: right;">439</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">91</td>
<td>71.1%</td>
<td style="text-align: right;">0</td>
<td style="text-align: right;">37</td>
<td style="text-align: right;">128</td>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>21</strong></td>
<td>全企業</td>
<td style="text-align: right;">248</td>
<td>62.6%</td>
<td style="text-align: right;">10</td>
<td style="text-align: right;">138</td>
<td style="text-align: right;">396</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">74</td>
<td>70.5%</td>
<td style="text-align: right;">2</td>
<td style="text-align: right;">29</td>
<td style="text-align: right;">105</td>
</tr>
<tr>
<td style="text-align: center;" rowspan="2"><strong>22</strong></td>
<td>全企業</td>
<td style="text-align: right;">302</td>
<td>69.3%</td>
<td style="text-align: right;">10</td>
<td style="text-align: right;">124</td>
<td style="text-align: right;">436</td>
</tr>
<tr>
<td>資本金100億円超企業</td>
<td style="text-align: right;">91</td>
<td>80.5%</td>
<td style="text-align: right;">2</td>
<td style="text-align: right;">20</td>
<td style="text-align: right;">113</td>
</tr>
</tbody>
</table>
<p></p>
<p>　　NISC報告書の2件の調査結果のうちの第２は、情報処理推進機構の「情報セキュリティ製品の調達に関する意識調査」（以下IPA報告書）から「ISO/IEC15408に関する意識・実態」としてISO/IEC15408の認知度とISO/IEC15408認証製品の利用実績が引用されています。IPA報告書は「ＩＴセキュリティ評価及び認証制度のより効果的な普及活動等を実施するため、本制度や本制度を政策的に後押ししている税制措置に対するユーザ企業等の認識や活用実態を明らかにすることを目的」（IPA報告書）としてウェブによるアンケート調査を行い、500件余りの有効回答を得たものです。表３と表４に調査結果を示しますがISO/IEC1540認証製品の認知度は名前だけ知っているものを含めても３０％程度であり、利用実績は５％ですのでMETI報告書と比べて低いように見受けられます。IPA報告書はMETI報告書と比較して回答数がかなり異なることや調査方法も異なるためにこのような結果になったものと思われます。</p>
<p>表３　ISO/IEC15408（CC：コモンクライテリア）の認知度 （2010 年度、回答数 545）</p>
<table class="tableType1" border="0">
<tbody>
<tr>
<th style="text-align: center;">回答内容</th><th>割合</th>
</tr>
<tr>
<td>内容を含めよく知っている</td>
<td style="text-align: right;">2.6%</td>
</tr>
<tr>
<td>イメージは大体知っている</td>
<td style="text-align: right;">11.0%</td>
</tr>
<tr>
<td>名前だけ知っている</td>
<td style="text-align: right;">16.0%</td>
</tr>
<tr>
<td>知らない</td>
<td style="text-align: right;">70.5%</td>
</tr>
</tbody>
</table>
<p>表４　ISO/IEC15408（CC：コモンクライテリア）認証製品の利用実績<br />
(2010年度、答数 161、表３で&ldquo;内容を含めよく知っている&rdquo;、&ldquo;イメージはだいたい知っている&rdquo;及び&ldquo;名前だけ知っている&rdquo;と解答した人への質問と回答）</p>
<table class="tableType1" border="0">
<tbody>
<tr>
<th style="text-align: center;">回答内容</th><th>割合</th>
</tr>
<tr>
<td>利用(調達)したことがある</td>
<td style="text-align: right;">5.0%</td>
</tr>
<tr>
<td>実績はないが、関心がある</td>
<td style="text-align: right;">58.4%</td>
</tr>
<tr>
<td>実績がなく、関心もない</td>
<td style="text-align: right;">26.1%</td>
</tr>
<tr>
<td>わからない</td>
<td style="text-align: right;">10.6%</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>≪参照≫</p>
<p class="detailLink">NISC</p>
<ul>
<li><a href="http://www.nisc.go.jp/" target="_blank">内閣官房情報セキュリティセンター（NISC）</a></li>
<li><a href="http://www.nisc.go.jp/active/kihon/pdf/senryaku.pdf" target="_blank">国民を守る情報セキュリティ戦略</a>(pdfファイル)</li>
<li><a href="http://www.nisc.go.jp/active/kihon/pdf/is_2010.pdf" target="_blank">情報セキュリティ2010</a>(pdfファイル)</li>
<li><a href="http://www.nisc.go.jp/active/kihon/pdf/js2011.pdf" target="_blank">情報セキュリティ2011</a>(pdfファイル)</li>
</ul>
<p class="detailLink">NISC報告書</p>
<ul>
<li><a href="http://www.nisc.go.jp/active/kihon/pdf/hyoukahoushin.pdf" target="_blank">情報セキュリティ政策の評価等の実施方針</a>(pdfファイル)</li>
<li><a href="http://www.nisc.go.jp/active/kihon/pdf/sjeval_2010.pdf" target="_blank">2010年度の情報セキュリティ政策の評価等</a>(pdfファイル)</li>
</ul>
<p class="detailLink">METI報告書</p>
<ul>
<li><a href="http://www.meti.go.jp/press/2011/10/20111025004/20111025004-1.pdf" target="_blank">平成22年情報処理実態調査の結果について（平成23年10月25日）</a> (pdfファイル)</li>
<li><a href="http://www.meti.go.jp/press/2011/10/20111025004/20111025004-2.pdf" target="_blank">平成22年情報処理実態調査結果報告書の概要（平成23年10月25日）</a> (pdfファイル)</li>
<li><a href="http://www.meti.go.jp/press/2011/10/20111025004/20111025004-3.pdf" target="_blank">平成22年情報処理実態調査結果報告書（平成23年10月25日）</a> (pdfファイル)</li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/index.html" target="_blank">情報処理実態調査</a></li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/result-2/h22jyojitsu.html" target="_blank">情報処理実態調査　平成22年調査関係資料</a></li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/result-2/h21jyojitsu.html" target="_blank">情報処理実態調査　平成21年調査関係資料</a></li>
<li><a href="http://www.meti.go.jp/statistics/zyo/zyouhou/result-2/h20jyojitsu.html" target="_blank">情報処理実態調査　平成20年調査関係資料</a></li>
<li><a href="http://www.meti.go.jp/statistics/tyo/kikatu/index.html" target="_blank">経済産業省企業活動基本調査</a></li>
</ul>
<p class="detailLink">IPA報告書</p>
<ul>
<li><a href="http://www.ipa.go.jp/security/fy22/reports/it-ishiki/documents/2010-it-ishiki.pdf" target="_blank">2010年度　情報セキュリティ製品の調達に関する意識調査　報告書（2011年2月）</a> (pdfファイル)</li>
</ul>]]></description>
			</item>
		
	

</rdf:RDF>
