Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IoT開発者向けのセキュリティ手引書を公開 - SIOTP協議会

セキュアIoTプラットフォーム協議会(SIOTP)は、IoTセキュリティで必要となる項目をまとめた「IoTセキュリティ手引書Ver1.0」を公開した。

同手引書は、IoTデバイスに求められる実装レベルの仕様をまとめたもの。網羅性が高く、 調達基準としても採用されていることを踏まえ、国際電気標準会議(IEC)が開発した産業システムにおけるセキュリティ規格「IEC62443」のうち、産業機器開発者向けの規格である「IEC62443-4」を基準とした。

製品ライフサイクルを前提に、企画からアーキテクチャやハードウェア、ソフトウェアなどの選定、開発、製造、調達、量産、販売、運用、廃棄といった各フェーズについて考察。それぞれのフェーズにおける解釈と基準の検証結果を示している。

さらに同手引書で用いられている用語の定義や解説を収録した「IoTセキュリティ用語集」も用意。同手引書は、同協議会のウェブサイトから無償でダウンロードできる。

(Security NEXT - 2020/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

工場スマート化のリスクや対策を解説したガイドライン別冊資料
JSSEC、3月に「セキュリティフォーラム2024」開催 - 「生成AI」などテーマに
「メタバースセキュリティガイドライン」の第2版が公開
11月15日より「EdgeTech+ 2023」を開催 - セキュリティ関連の出展も
狭き門を突破した講演並ぶ「CODE BLUE」が開催中
IoTセキュリティの規制動向など共同研究 - PwCと情セ大
スマート工場のセキュリティ対策事例 - IPAが調査報告書
「情報セキュリティ白書2023」を7月25日に発売 - PDF版も公開予定
「セキュキャン全国大会2023」、合宿形式で8月に開催
「スマートホームIoTデータプライバシーGL」を策定 - JEITA