制御システム利用事業者向けにリスク分析ガイド - IPA
情報処理推進機構(IPA)は、制御システムを利用する事業者向けにセキュリティリスクを分析するためのガイドを作成、公開した。ウェブサイトよりダウンロードすることができる。
重要インフラなどをはじめ、制御システムを利用する事業者において、セキュリティ面におけるリスク分析が、十分に実施されておらず、手順を把握できていない事業者もいることから、同ガイドを策定した。
同ガイドでは、リスク分析のノウハウを収録。全体像を把握して実施するための具体的な手順などを示したほか、資産や被害などをベースとした分析シートを提供している。
また特定のセキュリティ対策におけるチェックシートを用意したほか、リスク分析の実施例を別冊として用意している。ダウンロードは、同機構のウェブサイトから。
(Security NEXT - 2017/10/02 )
ツイート
PR
関連記事
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
先週注目された記事(2025年8月24日〜2025年8月30日)
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
「制御システムセキュリティカンファレンス2026」が2月開催 - 講演募集を開始
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
