「IoTセキュリティチェックシート」を改定、非常時の対応などを追加
企業の状況やIoTの用途にあった推奨項目が選択できるほか、さらに各項目について検討すべき理由やポイントなどを説明した「解説編」を用意。当初ベータ版となるが、4月には正式版のリリースを予定している。
JSSECの利用部会で部会長を務める後藤悦夫氏は、これまで提供してきた第1版について、「有用性を確認することが主要な目的で、具体的に利用されることまでは想定していなかった」と説明。
一方、同協会のウェブサイトでは毎月100件以上のダウンロードがあり、IoT推進コンソーシアムで配布したところ、さまざまな意見が寄せられるなど、同チェックシートに対する需要を強く感じたという。
今回の第2版では、解説編を用意することで、より具体的に利用できる内容を目指したとし、「利用が進むよう、今後は啓発を進めていきたい」と同氏は述べた。
(Security NEXT - 2019/03/19 )
ツイート
関連リンク
PR
関連記事
未公開脆弱性情報、公表前の開示自粛を呼びかけ - 政府や関係機関
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
患者リストを患者宅に置き忘れ、返却で判明 - 大阪精神医療センター
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ