Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

経産省、情報システム信頼向上ガイドラインのパブコメを実施

経済産業省は、「情報システムの信頼性向上に関するガイドライン(案)」 公表し、現在意見の募集を行っている。締め切りは5月8日。

同ガイドラインは、システムの信頼性や安全性を向上させるため、情報システムの開発、運用において関係者が遵守すべき事項を定めたもの。

システムを重要度により「重要インフラ等システム」「企業基幹システム」「その他のシステム」の3種類に分類した上でガイドラインを設定。業務システムだけでなく、自動車や情報家電、医療機器、携帯電話などの組み込みシステムなど全般を対象としている。

全体的な配慮事項をはじめ、運用保守、人的問題、商慣行や法的要素といった面から対策を示しており、実効性を高めるためにモデル契約書やベンチマーク手法についても整備するとしている。

(Security NEXT - 2006/04/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正