経産省、情報システム信頼向上ガイドラインのパブコメを実施
経済産業省は、「情報システムの信頼性向上に関するガイドライン(案)」 公表し、現在意見の募集を行っている。締め切りは5月8日。
同ガイドラインは、システムの信頼性や安全性を向上させるため、情報システムの開発、運用において関係者が遵守すべき事項を定めたもの。
システムを重要度により「重要インフラ等システム」「企業基幹システム」「その他のシステム」の3種類に分類した上でガイドラインを設定。業務システムだけでなく、自動車や情報家電、医療機器、携帯電話などの組み込みシステムなど全般を対象としている。
全体的な配慮事項をはじめ、運用保守、人的問題、商慣行や法的要素といった面から対策を示しており、実効性を高めるためにモデル契約書やベンチマーク手法についても整備するとしている。
(Security NEXT - 2006/04/05 )
ツイート
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
