Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NISC、重要インフラの安全基準策定指針を改定 - パブコメ実施

内閣官房情報セキュリティセンター(NISC)は、「重要インフラにおける情報セキュリティ確保に係る『安全基準等』策定にあたっての指針 第3版 対策編」の改定案を作成し、意見募集を開始した。

同指針は、1年ごとに分析、検証を行い、原則3年に1度の改定を実施しており、2012年に「重要インフラの情報セキュリティ対策に係る第2次行動計画」が改定されたことや、社会環境の変化などを踏まえ、今回「同指針 対策編」の見直しを行った。

「同指針 対策編」では、重要インフラにおける情報セキュリティ確保に向けて指針をより有用なものとするため、本編の対策項目について具体的な内容を記載している。

今回の改定で、グループ会社を含めた体制作りや、インシデント発生時に対応ができる人材の計画的な育成などの文言を追加。

さらにセキュリティ要件の明示すべき内容として、主体認証における利用者IDを個人単位で付与、不要となったIDの削除、IDごとに異なるパスワードの設定、ウェブアプリケーションファイアウォール(WAF)の利用など、あらたに記載を盛り込んだ。

意見はメールおよびファックスで受け付ける。提出期限は、3月8日18時、

(Security NEXT - 2013/02/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

重要インフラ13分野の横断的サイバー演習 - 2600人が参加予定
2016年の国内ITインフラサービス市場は2兆4913億円 - セキュリティ分野は前年比4.8%
日立、情報セキュリティ体制を強化 - セキュリティリスク統括本部を設置
全銀協、ブロックチェーン連携でパートナー4社を選出
重要インフラのセキュリティ確保に向けたシンポジウム
巧妙化する標的型攻撃、複数マルウェアの同時感染で攻撃を冗長化
政府「サイバーセキュリティ2017案」で意見募集 - セキュリティ重視の経営を促進
セキュリティ市場、2020年までは堅調 - 反動から2021年に軟化
IPA、脆弱性情報共有のガイドラインを改訂 - 重要インフラ事業者への優先提供で要件を明文化
中部電力ら、産学でセキュリティ分野を共同研究