重要インフラのセキュリティ向上に活用できる「ES-C2M2」に解説資料 - IPA
情報処理推進機構(IPA)は、重要インフラ事業者のセキュリティ対策に活用できる「ES-C2M2」の解説資料やチェックシートを公開した。
「ES-C2M2(Energy Sector Cybersecurity Capability Maturity Model)」は、米国エネルギー省(DoE)が発行した電力業界で活用されているセキュリティマネジメント成熟度の評価モデル。
もともと電力事業者向けに公開されたものだが、同機構は他業界を含む重要インフラ事業者で活用できる内容であると説明。国内重要インフラにおいて同モデルの活用を促進するため、解説資料やチェックシートを用意した。
同モデルを活用することで、セキュリティ対策や手法の評価や、対策の目標、改善に向けた優先順位の設定が行える。
また「ES-C2M2」にくわえて、「NERC CIP(North American Electric Reliability Corporation Critical Infrastructure Protection Standard)」「NIST IR7628 Guidelines for Smart Grid Cybersecurity」についても調査を実施し、あわせて概要を公開している。
(Security NEXT - 2019/10/21 )
ツイート
PR
関連記事
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市
飲食店営業許可施設一覧に誤って個人情報を誤掲載 - 神奈川県
関係者向けメールを誤送信、訂正メール急いで発生 - 鳥取県
リフォーム業者口コミサイト、一部顧客情報が流出した可能性
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
先週注目された記事(2025年11月16日〜2025年11月22日)
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
