NTTスマートコネクトのクラウドサービスがISMAPに登録、政府機関向けセキュリティ要件を満たし安全性を確保
![NTTスマートコネクトのクラウドサービスがISMAPに登録、政府機関向けセキュリティ要件を満たし安全性を確保](https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics36164.jpg)
PR TIMES より
スポンサーリンク
記事の要約
- NTTスマートコネクトの3つのクラウドサービスがISMAPに登録
- 政府情報システムのセキュリティ要件を満たすことを確認
- 安全なクラウドサービスの利用促進に向けた取り組み
スポンサーリンク
NTTスマートコネクトの3つのクラウドサービスがISMAP登録を達成
エヌ・ティ・ティ・スマートコネクト株式会社は、SmartConnect Cloud Platform(Type-S)、SmartConnect Network & Security、クラウド クロス コネクトの3つのクラウドサービスを2025年1月30日にISMAPクラウドサービスリストに登録したことを発表した。政府機関のセキュリティ要求を満たすクラウドサービスとして評価・登録されることで、政府機関や地方自治体、一般企業のユーザーが安心して利用できる環境が整備されることになる。[1]
SmartConnect Cloud Platform(Type-S)は顧客ごとにサーバーリソースを専有した仮想基盤を提供するIaaSサービスとして注目を集めており、SmartConnect Network & Securityはネットワークとセキュリティの機能をクラウド上で統合的に提供することが可能になっている。これらのサービスは情報システムのクラウド化における重要な選択肢として位置づけられるだろう。
クラウド クロス コネクトは、NTTスマートコネクトのハウジングサービスやクラウドサービスと主要クラウド事業者のサービスをシームレスに接続する機能を持つ。情報セキュリティ対策が十分に行われたクラウドサービスの需要が高まる中、ISMAPへの登録は安全なクラウド環境の構築に大きく貢献すると考えられている。
ISMAPに登録された3つのクラウドサービスの概要
サービス名 | 主な特徴 | 提供機能 |
---|---|---|
SmartConnect Cloud Platform(Type-S) | 顧客専有の仮想基盤 | IaaSサービス |
SmartConnect Network & Security | ネットワークとセキュリティの統合 | クラウドベースのセキュリティ機能 |
クラウド クロス コネクト | 複数クラウドの接続 | ネットワーク接続サービス |
スポンサーリンク
ISMAPについて
ISMAPとは、政府情報システムのためのセキュリティ評価制度のことを指しており、主な特徴として以下のような点が挙げられる。
- 政府が求めるセキュリティ要求への適合性を評価
- クラウドサービスの円滑な導入を促進
- 内閣サイバーセキュリティセンターなど4省庁による運営
ISMAPは2020年1月30日のサイバーセキュリティ戦略本部決定に基づいて運営されており、政府のクラウドサービス調達におけるセキュリティ水準の確保に重要な役割を果たしている。クラウドサービスのセキュリティ評価制度として、政府機関のみならず地方自治体や一般企業にも信頼性の高い指標を提供している。
クラウドサービスのISMAP登録に関する考察
NTTスマートコネクトのクラウドサービスがISMAPに登録されたことは、政府機関におけるクラウド活用の促進につながる重要な一歩となるだろう。特に情報セキュリティへの要求が高まる中、第三者機関による客観的な評価は、サービス選定における信頼性の向上に大きく貢献することが期待される。
今後はISMAP登録サービスの増加に伴い、政府機関や地方自治体におけるクラウド導入がさらに加速する可能性が高まっている。一方で、セキュリティ要件の継続的な見直しや更新への対応が課題となることも予想されるため、サービス提供者には安定的な運用と迅速な対応が求められるだろう。
クラウドサービスの普及に伴い、より高度なセキュリティ対策や運用管理の必要性が増していくことは確実である。ISMAPの評価基準も時代とともに進化していくことが予想され、サービス提供者には継続的な技術革新とセキュリティ対策の強化が求められることになるだろう。
参考サイト
- ^ PR TIMES. 「NTTスマートコネクトから3つのサービスが政府情報システムのためのセキュリティ評価制度「ISMAP」に登録 | NTTスマートコネクト株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000125.000023803.html, (参照 25-02-01).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-8603】B&R Industrial Automationの製品に危険な暗号化アルゴリズムの脆弱性、サービスなりすましのリスクが発生
- 【CVE-2024-13448】ThemeREX Addonsに重大な脆弱性、未認証での任意ファイルアップロードが可能に
- 【CVE-2025-24085】AppleがvisionOSやiOSなど主要OSの特権昇格の脆弱性に対処、セキュリティアップデートを緊急公開
- 【CVE-2025-24456】JetBrains Hubに特権昇格の脆弱性、LDAP認証マッピングの問題で権限昇格が可能に
- 【CVE-2025-24457】JetBrains YouTrackに永続的トークン露出の脆弱性、ログファイルでの情報漏洩に注意
- 【CVE-2025-24458】JetBrains YouTrackでアカウント乗っ取りの脆弱性が発覚、バージョン2024.3.55417未満に影響
- 【CVE-2025-23019】IPv6-in-IPv4トンネリングに新たな脆弱性、通信経路の偽装とトラフィック制御のリスクが浮上
- GoogleがWorkspace管理者向けにAccess Evaluationログイベントを公開、セキュリティ管理の強化に貢献
- MicrosoftがPIX 2501.30をリリース、Shader Hash Bypass機能の追加と複数のバグ修正により開発効率が向上
- MicrosoftがExchange Online向けExport-Import APIをパブリックプレビューで公開、メールボックスデータの管理機能が向上
スポンサーリンク