Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

重要インフラのセキュリティ向上に活用できる「ES-C2M2」に解説資料 - IPA

情報処理推進機構(IPA)は、重要インフラ事業者のセキュリティ対策に活用できる「ES-C2M2」の解説資料やチェックシートを公開した。

「ES-C2M2(Energy Sector Cybersecurity Capability Maturity Model)」は、米国エネルギー省(DoE)が発行した電力業界で活用されているセキュリティマネジメント成熟度の評価モデル。

もともと電力事業者向けに公開されたものだが、同機構は他業界を含む重要インフラ事業者で活用できる内容であると説明。国内重要インフラにおいて同モデルの活用を促進するため、解説資料やチェックシートを用意した。

同モデルを活用することで、セキュリティ対策や手法の評価や、対策の目標、改善に向けた優先順位の設定が行える。

また「ES-C2M2」にくわえて、「NERC CIP(North American Electric Reliability Corporation Critical Infrastructure Protection Standard)」「NIST IR7628 Guidelines for Smart Grid Cybersecurity」についても調査を実施し、あわせて概要を公開している。

(Security NEXT - 2019/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトで他会員情報を誤表示、削除依頼メールで誤送信も - 洋菓子通販店
ECサイトに不正アクセス、クレカ情報流出 - キャンディル子会社
政府、「次期サイバーセキュリティ戦略」のパブコメ実施
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
「情報セキュリティ白書2020」が発刊 - 無料のPDF版も用意
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
「Citrix ADC」や「Citrix Gateway」に複数脆弱性 - 認証回避のおそれ
Adobeの複数製品に深刻な脆弱性 - 定例外でパッチ公開