Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイバー・フィジカル・セキュリティ対策フレームワーク」策定 - 経産省

経済産業省は、「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」を策定、公表した。

従来型のサプライチェーンはもちろん、サイバー空間と物理空間が融合した「Society5.0」や「Connected Industries」における次世代型のサプライチェーン全体においてセキュリティを確保できるよう、対策の全体像を整理し、指針として取りまとめたもの。2度にわたるパブリックコメントを経て決定した。

同フレームワークは、コンセプト、ポリシー、メソッドの3部で構成。「Society5.0」や、「Connected Industries」のサプライチェーンについて「バリュークリエイションプロセス(価値創造過程)」と定義。同プロセスにおいて信頼性を確保できるよう組織の状況に応じたセキュリティ対策を取りまとめた、

各分野の産業構造や商習慣など、許容できるリスクが異なることを踏まえつつ、今後は実装に向けて主要な産業分野に展開。具体的なセキュリティ対策の検討を進める。

また横断的な対策が求められる「データ区分に応じたセキュリティ対策」「転写機能を持つ機器・システムに求められるセキュリティ対策」「オープンソースソフトウェアを含むソフトウェアの管理手法」に関するタスクフォースを設置し、検討を進めていく。

(Security NEXT - 2019/04/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

CODE BLUE 2019の全講演が決定 - 政策から話題の脆弱性までテーマ充実
7割がセキュリティ予算不足 - 最新技術の導入足かせに
約300台のワーム感染や偽決済画面設置の原因は? - 実例を解説
「情報セキュリティ白書2019」を発行 - 無料のPDF版も
2019年1Q、フィッシングが17%増 - 3割がMS偽装
2018年度下半期の標的型攻撃相談は258件 - メール以外で侵入されたケースも
「制御システムセキュリティカンファレンス」を2020年2月に開催 - CFPを実施
2019年度のブロックチェーンサービス市場は171.5億円、2022年度に1235億円との予測
サプライチェーンのセキュリティでシンポジウム - IPA
委託時のセキュリティ責任、「知識不足」で不明瞭に