ENISAによるクラウドの情報セキュリティガイドラインを翻訳 - IPA
情報処理推進機構(IPA)は、EUのクラウドセキュリティに関するガイドラインを翻訳し、公開を開始した。
今回公開したのは、欧州ネットワーク情報セキュリティ庁(ENISA)が2009年11月に発行したクラウドコンピューティングに関するガイドライン「セキュリティ確保のためのフレームワーク」と「情報セキュリティに関わる利点、リスクおよび推奨事項」の2件。EUの特性上、中小企業を配慮した内容になっている。
利用企業やプロバイダ向けに作成された「情報セキュリティ確保のためのフレームワーク」では、クラウドプロバイダに対する質問すべき項目を「人的セキュリティ」をはじめとする10カテゴリーに分割してまとめており、法的責任の範囲についても盛り込んだ。
一方、利用者向けに作成された「情報セキュリティに関わる利点、リスクおよび推奨事項」は、中小企業や個人を対象とした文書。クラウド利用による恩恵やリスクなどセキュリティ情報のガイダンスを提供する。またリスク、脆弱性、資産など、各項目の対訳を収録した。
(Security NEXT - 2010/10/25 )
ツイート
関連リンク
PR
関連記事
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
先週注目された記事(2026年1月25日〜2026年1月31日)
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
