IoT機器のセキュリティ検証プロセスでガイドライン公開 - CCDS
重要生活機器連携セキュリティ協議会(CCDS)は、IoT機器におけるセキュリティ評価検証のプロセスをまとめた「CCDS IoTセキュリティ評価検証ガイドライン」を公開した。
同ガイドラインは、IoT機器全般におけるセキュリティの評価検証プロセスについて、体系的にまとめたもの。IoT機器の設計者や開発者、評価検証を行うテストエンジニア、予算や人員を決定する意思決定者などによる活用を想定している。
同協会が策定した製品分野別のセキュリティガイドラインのほか、IoT推進コンソーシアムや情報処理推進機構が策定したセキュリティガイドラインの評価検証に関する項目に対して、より具体的なセキュリティの評価検証プロセスを示した。
具体的には、評価検証における手法やツールの選定、仕様書および手順書の策定、検証データの準備など、評価検証の設計から実行、検出されたインシデント情報の管理、レポート方法などを解説している。
また実例としてスマートホーム分野を取り上げたが、他分野に応用する場合には注意が必要としている。
(Security NEXT - 2017/07/03 )
ツイート
PR
関連記事
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
【特別企画】ECサイト運営者は要注意、「人まかせのセキュリティ」が招く危険
「クレカセキュリティGL」が改訂 - ECの対策強化など盛り込む
4Qの脆弱性届出は163件 - ウェブサイト関連が約2.6倍
JPNIC、「RPKIを活用した不正経路対策ガイドライン」 - ISPに対策呼びかけ
OT製造現場のリスク把握とセキュリティ対策を支援 - MIND
有価証券報告書の提出期限の延長承認、サイバー攻撃も考慮
「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新
3Qの脆弱性届出は116件 - 前四半期から4.5%増