「IoTセキュリティチェックシート」を改定、非常時の対応などを追加
日本スマートフォンセキュリティ協会(JSSEC)は、「IoTセキュリティチェックシート」の第2版を公開した。
同資料は、一般的な企業において「IoT」を導入、利用する際に考慮すべき点を60項目に集約。実施状況などを確認できるようにしたチェックシート。2018年3月に初版を公開し、今回改訂を実施した。
A3版2ページで構成されており、PDFファイルのほか、Excel版も用意。同協会ウェブサイトよりダウンロードすることができる。
第2版では、米国立標準技術研究所(NIST)のフレームワークである「NIST CSF(Cybersecurity Framework)」の分類を採用。汎用性を高めるとともに、非常時における対応や復旧など実践的な観点を追加した。

第2版が公開された「IoTセキュリティチェックシート」(画像:JSSEC)
(Security NEXT - 2019/03/19 )
ツイート
関連リンク
PR
関連記事
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大

