制御システム利用事業者向けにリスク分析ガイド - IPA
情報処理推進機構(IPA)は、制御システムを利用する事業者向けにセキュリティリスクを分析するためのガイドを作成、公開した。ウェブサイトよりダウンロードすることができる。
重要インフラなどをはじめ、制御システムを利用する事業者において、セキュリティ面におけるリスク分析が、十分に実施されておらず、手順を把握できていない事業者もいることから、同ガイドを策定した。
同ガイドでは、リスク分析のノウハウを収録。全体像を把握して実施するための具体的な手順などを示したほか、資産や被害などをベースとした分析シートを提供している。
また特定のセキュリティ対策におけるチェックシートを用意したほか、リスク分析の実施例を別冊として用意している。ダウンロードは、同機構のウェブサイトから。
(Security NEXT - 2017/10/02 )
ツイート
PR
関連記事
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
