セキュリティアクション(SECURITY ACTION)
「情報セキュリティを頑張る!」と自己宣言する制度だよ
専用のロゴが使えるようになるよ
中小企業向けだよ
何かに認定されるわけではないよ
簡単に書くよ
セキュリティアクション(SECURITY ACTION)とは
情報セキュリティ対策
(情報の安全を守るために頑張ること)に取り組ませるための餌
であり
中小企業が「情報セキュリティ対策を頑張るよ!」と自分で宣言する(と専用のロゴを名刺とかに載せてOKになったりする)制度
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として「情報セキュリティ」と「セキュリティ」について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明していることが多いでしょう。
それぞれの意味は
機密性:見せたくない人には見せない!不正アクセスはんたーい!
完全性:おかしくなってない!情報改ざんはんたーい!
可用性:見せて良い人に見せる!見られない情報は存在しないのと同じ!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
セキュリティは、IT関係で出てきた場合は「情報セキュリティ」の省略表現です。
一口に「セキュリティ」と言っても分野によって対象が変わってきます。
IT関係の話でセキュリティの対象となるのは主に「情報」です。
よって、IT関係で出てきた場合は
セキュリティ≒情報セキュリティ
と解釈してください。
以上を踏まえて
「情報セキュリティ対策を頑張るよ!」と自己宣言したら専用のロゴとかを使えるようにしてあげるから対外的に「情報セキュリティ対策を頑張ってます!」とアピールできるよ制度
が「SECURITY ACTION」です。
まず、専用のホームページに行きます。
これを書いている時点では
https://www.ipa.go.jp/security/security-action/
です。
そこで「情報セキュリティ対策を頑張るよ!」の自己申告をします。
とはいっても、難しいことは ありません。
利用規約に同意したり必要事項を入力したりしながら「登録」ボタン的なのをポチポチ押していくだけです。
必要な手続きが終わったら、SECURITY ACTIONのロゴを名刺に載せたりできます。
仕組みとしてはプライバシーマークとかと似たようなものです。
SECURITY ACTIONのロゴを見れば「あっ、この会社は情報セキュリティ対策を頑張ってるんだな」と分かります。
「情報セキュリティ対策を頑張っていると対外的にアピールできるよ!」と餌をぶら下げることで情報セキュリティに対する意識を高めようという制度です。
なお、留意事項として
1.自己宣言である
2.中小企業向けである
の2点を押さえておいてください。
まず、SECURITY ACTIONは、あくまで「自己宣言」です。
認定制度では ありません。
自分で「頑張りますよー!」と宣言しているのです。
誰かに「頑張ってますよー!」と認められたわけでは ありません。
また、SECURITY ACTIONは「中小企業向け」です。
デカい会社は対象外です。
中小企業と見なされるか否かの基準は資本金と従業員数だったと思いますが、そこら辺は他のところで確認してください。
一言でまとめるよ
まぁ「SECURITY ACTION」って単語が出てきたら「中小企業が『情報セキュリティ対策
(情報の安全を守るために頑張ること)を頑張るよ!』と自己宣言する制度なんだな~」と お考えください。
おまけ
■訳してみるよ
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「action(アクション)」の意味は「活動」とか「行動」とか「行為」とかです。
何となく くっつけると
安全の活動
となります。
■検索してみる?






