「IoTセキュリティチェックシート」を改定、非常時の対応などを追加
企業の状況やIoTの用途にあった推奨項目が選択できるほか、さらに各項目について検討すべき理由やポイントなどを説明した「解説編」を用意。当初ベータ版となるが、4月には正式版のリリースを予定している。
JSSECの利用部会で部会長を務める後藤悦夫氏は、これまで提供してきた第1版について、「有用性を確認することが主要な目的で、具体的に利用されることまでは想定していなかった」と説明。
一方、同協会のウェブサイトでは毎月100件以上のダウンロードがあり、IoT推進コンソーシアムで配布したところ、さまざまな意見が寄せられるなど、同チェックシートに対する需要を強く感じたという。
今回の第2版では、解説編を用意することで、より具体的に利用できる内容を目指したとし、「利用が進むよう、今後は啓発を進めていきたい」と同氏は述べた。
(Security NEXT - 2019/03/19 )
ツイート
関連リンク
PR
関連記事
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC

