ENISAによるクラウドの情報セキュリティガイドラインを翻訳 - IPA
情報処理推進機構(IPA)は、EUのクラウドセキュリティに関するガイドラインを翻訳し、公開を開始した。
今回公開したのは、欧州ネットワーク情報セキュリティ庁(ENISA)が2009年11月に発行したクラウドコンピューティングに関するガイドライン「セキュリティ確保のためのフレームワーク」と「情報セキュリティに関わる利点、リスクおよび推奨事項」の2件。EUの特性上、中小企業を配慮した内容になっている。
利用企業やプロバイダ向けに作成された「情報セキュリティ確保のためのフレームワーク」では、クラウドプロバイダに対する質問すべき項目を「人的セキュリティ」をはじめとする10カテゴリーに分割してまとめており、法的責任の範囲についても盛り込んだ。
一方、利用者向けに作成された「情報セキュリティに関わる利点、リスクおよび推奨事項」は、中小企業や個人を対象とした文書。クラウド利用による恩恵やリスクなどセキュリティ情報のガイダンスを提供する。またリスク、脆弱性、資産など、各項目の対訳を収録した。
(Security NEXT - 2010/10/25 )
ツイート
関連リンク
PR
関連記事
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
リモート管理ツール「ConnectWise Automate」にセキュリティ更新
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
