IPA、制御システム運用者向けに「IEC62443-2-1」の解説書を提供
情報処理推進機構(IPA)は、制御システムにおけるセキュリティマネジメントの要求事項を規定した「IEC62443-2-1」の解説書を提供している。
「IEC62443」は、汎用制御システムのセキュリティについて、事業者による管理運用をはじめ、技術、システム、デバイスまで包括的に規定した規格。「IEC62443-2-1」では、制御システムを利用する組織のマネジメントに関する要求事項を扱っている。
同機構では、「IEC62443-2-1」について翻訳し、10月に日本規格協会(JSA)より日本語版の規格書を発刊する予定で、これに先立って、同規格の入門として同解説書を用意した。同機構のウェブサイトよりダウンロードできる。
従来制御システムは、固有システムが多くを占め、セキュリティ対策への関心が低かったが、汎用のOSやネットワークの活用が進み、脅威が増大。制御システムに関するソフトウェアの脆弱性情報も年々増加している。
(Security NEXT - 2012/10/24 )
ツイート
PR
関連記事
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
WP向けプラグイン「Social Login」に認証回避の脆弱性
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「Drupal」のベーシック認証モジュールに認証バイパスの脆弱性
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
SNSの「なりすまし被害」対策サービス - SOMPOリスクら
「SHIRASAGI」にパストラバーサルの脆弱性 - 情報漏洩のおそれ
WordPress向けファイルアップロード用プラグインに深刻な脆弱性
【特別企画】都が中小企業を支援、UTM体験やセキュリティマネジメント指導を無料提供