サイト内の現在位置

NEXT GIGA/次世代校務DXの実務ガイド
- 学校ネットワークあんしんだより -

次世代校務DX実現への第一歩! 学校で求められるセキュリティ対策とは

 

目次

  1. 次世代校務DXの整備要素
    • 教育現場で整備すべきことは?
  2. 「強固なアクセス制御による対策」への対応
    • 文部科学省で定められている9つのセキュリティ要素技術
    • セキュリティ対策によって期待できる効果(多要素認証/リスクベース認証/シングルサインオン(SSO)/データ暗号化)
  3. NECの次世代校務DXセキュリティソリューション
    • 文部科学省推奨の要素技術に対応したNECの学びを支えるソリューション群
    • 連携で、文部科学省定義の要素技術を網羅的に対応
  4. まとめ
    • 4つの整備要素と9つのセキュリティ要素技術の要点
    • 多要素認証・リスクベース認証・シングルサインオン(SSO)・データ暗号化でのソリューション提供
    • 顔認証技術を生かしたセキュアな教育現場の基盤作りの支援
  5. 関連資料案内
    • 教育委員会様向け「次世代校務DXガイドブックへの対応」の詳細資料ダウンロードのご案内

1.次世代校務DXの整備要素

文部科学省では、令和11年度までに全自治体で次世代校務DXの導入を完了する方針が示されています。ただ、「具体的に何をするべきかイメージができない」「どんな効果があるのか分からない」と思う方も少なくないのではないでしょうか?
今回は、次世代校務DX実現に向けて整備すべきポイントや、取り組むべきセキュリティ対策に関してご紹介します。

教育現場で整備すべきことは?

文部科学省から発行された「次世代校務DXガイドブック」では、次世代校務DX実現に向けた4つの整備要素が定められています。下記では、それぞれの整備要素について、概要とその効果をご紹介しています。

4つの整備要素

強固なアクセス制御による対策

校務システムや校内ネットワークへのアクセスを、利用者や端末ごとに制限します。

効果
  • クラウド活用とセキュリティを両立
  • 情報漏えいや不正アクセスのリスクを低減

ネットワーク統合

安全性を確保しつつ、学習系・校務系ネットワークを一つにまとめます。

効果
  • 両方のデータ連携を迅速化
  • 執務室以外からでも、1つの端末で両方のシステムにアクセス可能
  • 先生のロケーションフリーな働き方を実現

クラウド型校務支援システムの整備

校務支援システムをクラウドサービスとして利用し、出欠・成績・指導記録などを一元管理します。

効果
  • 成績処理や出欠管理などの校務を効率化
  • 災害時や感染症流行時でも業務継続性を確保
  • システム保守や更新作業の負担を軽減

データの可視化・利活用機能の整備

学習系データと校務系データを連携し、児童生徒の状況や教育成果を可視化します。

効果
  • 客観的な根拠に基づく個別最適な指導を実現
  • 効果的な教育施策の立案に活用

 

2.「強固なアクセス制御による対策」への対応

文部科学省で定められている9つのセキュリティ要素技術

先ほどご紹介した4つの整備要素のうち、「強固なアクセス制御による対策」では、以下9つの要素技術が明記されており、教育現場での導入が義務または推奨とされています。

アクセスの真正性に関する要素技術
端末・サーバ・通信の安全性に関する要素技術

「次世代の校務DXガイドブック」 ※外部サイトへ移動 |文部科学省 にNECにて加筆

セキュリティ対策によって期待できる効果

これら9つの要素技術を整備したうえで、どのような効果が期待できるのでしょうか。
特に、「多要素認証」「リスクベース認証」「シングルサインオン(SSO)」「データ暗号化」がそれぞれどのような技術なのか、また、それらが教育現場にもたらす安心・便利さについてご紹介します。

多要素認証

上記2つ以上の情報を組み合わせた認証方法です。

効果
  • パスワードが漏れても、+αの認証で不正アクセスを防止
  • なりすましを防ぎ、児童生徒の個人情報や成績を保護
  • 「本人だけが入れる」強固なロックで安心

リスクベース認証

普段と異なるネットワークや端末からのアクセスを検知し、追加の認証を求める仕組みです。

効果
  • いつもと違うアクセスの時だけ追加認証、普段は快適
  • 自宅・出張先など、どこで働いても安全性をキープ
  • 先生のロケーションフリーかつ、セキュアな働き方を支援

シングルサインオン(SSO)

一度のログインで複数のシステムを利用できる仕組みです。

効果
  • 複数システムへのログインの手間をまとめて削減
  • パスワードの使いまわしやメモによる漏洩を回避
  • 毎回ログインするわずらわしさを低減し、スムーズな業務フローを維持

データ暗号化

データを第三者から読めない形に変換し、解読を防ぐ仕組みです。

効果
  • 万一データが漏れても、中身を読み取られず被害を抑制
  • 通信も保存データも守り、盗聴・改ざんを防止
  • 情報を確実に守り、保護者・地域からの信頼を維持

 

3.NECの次世代校務DXセキュリティソリューション

文部科学省推奨の要素技術に対応したNECの学びを支えるソリューション群

NECは、安全な教育基盤の整備をサポートいたします。

多要素認証・リスクベース認証・シングルサインオン(SSO)において顔認証を採用しているのがポイントです。
顔認証を採用することでパスワードを忘れてしまった時のリスクを低減します。また、写真で顔情報の登録が可能、かつ、パソコン標準搭載のカメラで認証できるので、専用装置を必要とせず、簡単に登録・認証ができます。

SAML:Security Assertion Markup Language
主に企業や組織のシステム間で、ユーザー認証情報を安全にやり取りするための仕組み。


OIDC:OpenID Connect
主にWebサービスやアプリで、認証情報を簡単かつ安全に共有する仕組み。

 

顔認証

  • PCログイン後も、常時認証機能により他者の不正利用を防止。
  • 多要素認証ガイドライン準拠
  • オンプレADに加え、Microsoft Entra ID(旧Azure AD)参加に対応。
  • 顔認証PCログイン製品の国内シェア1位

【ご参考】 ※外部サイトへ移動
https://jpn.nec.com/biometrics/nfm/cloud/index.html

リスクベース認証/シングルサインオン

  • Soliton社のSoltion OneGateとNECのBio-IDiom 顔認証SSOを連携。
  • 校務システムや汎用クラウドサービスに対して顔認証を用いた多要素認証が可能に。

【ご参考】 ※外部サイトへ移動
https://www.soliton.co.jp/news/2026/006686.html

ファイル暗号化

  • 万一ファイルが流出しても安心!!
  • 自動でモレなくファイルを暗号化。
  • 導入後も利用者の操作は従来通り。
  • 暗号化、解除の履歴がログに残り、追跡可能。
  • 暗号化済みファイルを簡単に視認、拡張子も変更なし。
  • サーバ構築不要で簡単導入

【ご参考】 ※外部サイトへ移動
https://jpn.nec.com/actsecure/csf/acts_securefile.html

連携で、文部科学省定義の要素技術を網羅的に対応

さらに、Microsoft 365/FortiSASEを組み合わせることで、初めにご紹介した9つの要素技術について網羅的に対応します。

9つのセキュリティ要素技術への対応ソリューション一覧

アクセスの真正性に関する要素技術
端末・サーバ・通信の安全性に関する要素技術

4.まとめ

  • 次世代校務DXガイドブックでは、“4つの整備要素”と“9つのセキュリティ要素技術”が定められている。
  • NECでは、多要素認証・リスクベース認証・シングルサインオン(SSO)・データ暗号化のソリューションを提供。
  • NECの強みである顔認証技術を生かし、セキュアな教育現場の基盤作りをサポート。

5.関連資料案内

NECの教育委員会様向け次世代校務DXガイドブックへの対応の詳細は、こちらから資料をダウンロードください。

 

  • ※
    Microsoft、Microsoft 365、Microsoft Entra IDは、米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です。
  • ※
    FortiSASEは、Fortinet, Inc.の米国およびその他の国における登録商標または商標です。
  • ※
    Soliton SecureGatewayおよびSoliton OneGateは、株式会社ソリトンシステムズの登録商標または商標です。

 

お問い合わせ