ASPやSaaS向けの情報セキュリティガイドラインで意見募集 - 総務省
総務省は、ASPやSaaSの情報セキュリティに関する対策ガイドラインを取りまとめ、パブリックコメントを開始した。意見の募集締め切りは2008年1月18日。
ASPやSaaSでは、企業の機密情報や顧客情報などを大量に取り扱う一方で、統一したセキュリティ基準などがないことから、同省では、これらサービス全般で必要とされる情報セキュリティ対策について検討する研究会を6月より開催。今回検討結果を、報告書案およびガイドライン案として取りまとめた。
同ガイドラインでは、組織や運用面、技術や物理的対策など、実施すべき情報セキュリティ対策の全般を対象としており、ASPやSaaS事業者の利用を想定したほか、サービスの利用者が選定する際にも役立つよう構成されている。
(Security NEXT - 2007/12/19 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
