Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

機器出荷前のセキュ検証を効果的に行うための手引き - 経産省

経済産業省は、出荷前に機器のセキュリティ対策状況や脆弱性について検証するサービスを提供する事業者や、検証サービスを利用するメーカー向けに、効果的にサービスを活用できるよう手引書を公開した。サービス事業者が実施すべき事項を示すとともに、メーカー側に必要とされる知識なども盛り込んだ。

機器のセキュリティを侵害する事例が増加しており、脆弱性の有無やセキュリティ対策の妥当性を出荷前に確認する「検証サービス」の重要性が増しているとして、「機器のサイバーセキュリティ確保のためのセキュリティ検証の手引き」を取りまとめたもの。

検証サービス事業者および検証を依頼するメーカーの開発者や品質保証担当者などを対象としたもので、「セキュリティ検証サービス」におけるサービス品質の向上や、利用者がサービスを効果的に活用するための知識について記載した。

検証対象は、IoT機器をはじめ、ネットワークに常時接続する機器や関連サービスとしており、IoT機器などが接続するクラウドサーバや、機器を組み合わせたシステム全体の検証については対象外としている。

20210420_me_001.jpg
「機器のサイバーセキュリティ確保のためのセキュリティ検証の手引き」における対象機器のイメージ(図:経産省)

(Security NEXT - 2021/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

独自コードで検証、「Apache HTTPD」の修正不備を発見
9月のフィッシングサイト、前月比約26%減 - やや落ち着くも高水準
IoT機器の脅威管理技術で共同研究 - ラックと長崎県立大
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
中国Hikvision製の防犯カメラにRCE脆弱性 - 発見者「バックドアではない」との見解
JIPDECとフィ対協、メーラーの「S/MIME」対応状況を調査
解析用委託データに顧客情報、URLや特定操作で混入 - 新生銀行グループ
委託した解析用データに一部会員の「パスワード」 - アプラス
建設コンサルのランサム被害 - 都では4局より業務を委託
フィッシング報告が初の5万件超、毎分約1.2件 - URL数も記録更新