各省庁に委託サイトのセキュリティ対策徹底求める - NISC
内閣官房情報セキュリティセンター(NISC)は、政府関係機関のセキュリティ担当者に対して、外部委託により構築や運用しているウェブサイトのセキュリティ対策を徹底するよう注意喚起を行った。
1月28日に、外部の事業者へ構築や運用を委託しているウェブサイトにおいて改ざんが発生したことが判明したことから、対応の徹底を求めたもの。
政府では、「政府機関の情報セキュリティ対策のための統一管理基準」で、委託先におけるセキュリティ対策を契約に盛り込むよう定めている。
NISCでは、各省庁が政府統一基準に準じた実施基準に定め、個々の外部委託契約でセキュリティ対策を定めているか、またウェブサイトが適切に脆弱性対策が実施されているか確認するよう求めた。
(Security NEXT - 2012/01/31 )
ツイート
関連リンク
PR
関連記事
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
財布通販サイトに不正アクセス - 個人情報流出の可能性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「VMware Tools」に脆弱性 - アップデートをリリース