政府・業界動向
データベース開発ベンダーやセキュリティベンダーなどが参加するデータベース・セキュリティ・コンソーシアムは、データベースセキュリティにおける指針などを示したガイドラインをまとめ、公表した。
企業や組織におけるデータベースのセキュリティ対策における指針や考え方を示したガイドライン。「データベースセキュリティ」の必要性や有効性などを取りまとめた。国内において同様のガイドラインは今までなかった。
データベースセキュリティの位置づけやデータベースを脅かす攻撃手口などをまとめたほか、セキュリティポリシーの策定、実際のセキュリティ対策などが含まれ、30ページで構成されている。同コンソーシアムのホームページよりダウンロード可能。
データベース・セキュリティ・コンソーシアム
http://www.db-security.org/
(Security NEXT - 2006/11/10更新)