Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビルシステムのセキュリティ対策GLを策定 - 経産省

経済産業省は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を策定した。

ビルのオーナーや建設会社、設計事務所、設備機器ベンダー、制御システムセキュリティの有識者などが参加する同省の「ビルサブワーキンググループ」において検討し、3月から4月にかけて実施したパブリックコメントを経てガイドラインを取りまとめたもの。

同ガイドラインでは、ビルシステムに対して考えられる脅威について、場所や機器ごとに分類。想定されるインシデントやリスク源、対策要件などをポリシーレベルで整理。

またビルやビルシステムにおいて、設計、建築、竣工検査、運用、改修、廃棄といったライフサイクルを考慮し、各フェーズごとに実施すべき対策を取りまとめた。

さらにビルを含む制御システムがおかれている脅威の状況について説明。対策に向けて基本的な考え方を教育するための資料にも利用できるよう工夫したという。

(Security NEXT - 2019/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

主要上場企業のDMARC導入が加速 - 本格運用はドメイン全体の5%未満
脆弱性の届出が大幅増 - ウェブサイト関連は前四半期比2.2倍に
個情委、オプトアウト届出事業者3社に行政指導 - 「転売屋」に販売も
JNSA、2023年10大ニュースを発表 - 事件事故の背景に共通項も
「メタバースセキュリティガイドライン」の第2版が公開
個情委、野辺地町に行政指導 - 管理不備や報告遅滞で
「EMV 3-D」の導入ロードマップ策定 - 不正顕著な加盟店は即時導入着手
3Qの脆弱性届け出、ウェブサイト関連が増加
スマート工場のセキュリティ対策事例 - IPAが調査報告書
2Qの脆弱性届け出、ソフトとウェブともに減少