クラウド利用時に考慮すべきセキュリティ要件などまとめたガイドライン - 経産省
経済産業省は、「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」を策定し、公表した。
同ガイドラインは、クラウドサービスの利用を促進するため、セキュリティにおいて考慮すべき点などを取りまとめたガイドライン。
クラウドサービスの利用者と事業者間における信頼関係を構築するため策定されたもので、同省が「クラウドセキュリティ管理基準策定タスクフォース」を設置し, 2010年7月から10月にかけて議論し、取りまとめた。
同ガイドラインは、「ISO/IEC27002:2005」をベースとしており、クラウドサービスを安全に利用するため、利用者において実施すべき点やクラウドサービス事業者に求められる要件など参照できる。
(Security NEXT - 2011/04/05 )
ツイート
PR
関連記事
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
システム侵害で原因や影響など調査 - CRM開発会社
インシデント件数減少、ただしサイト改ざんは倍増
サーバがランサム被害、影響など詳細を調査 - 金子農機
