クラウド利用時に考慮すべきセキュリティ要件などまとめたガイドライン - 経産省
経済産業省は、「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」を策定し、公表した。
同ガイドラインは、クラウドサービスの利用を促進するため、セキュリティにおいて考慮すべき点などを取りまとめたガイドライン。
クラウドサービスの利用者と事業者間における信頼関係を構築するため策定されたもので、同省が「クラウドセキュリティ管理基準策定タスクフォース」を設置し, 2010年7月から10月にかけて議論し、取りまとめた。
同ガイドラインは、「ISO/IEC27002:2005」をベースとしており、クラウドサービスを安全に利用するため、利用者において実施すべき点やクラウドサービス事業者に求められる要件など参照できる。
(Security NEXT - 2011/04/05 )
ツイート
PR
関連記事
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
クラファン支援者向けの案内メールで誤送信 - レノファ山口
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
クラウドサービスが侵害、顧客従業員情報が流出か - ITサービス事業者
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
