Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

機器出荷前のセキュ検証を効果的に行うための手引き - 経産省

同省は、従来からの検証サービスについて、提供事業者のノウハウに依存する部分が大きく、効果的な検証手法や実施すべき事項が整理されておらず、発注側も知識が乏しく、選定基準や目的が不明瞭で、十分な目標設定がないまま依頼するなど、効果的にサービスを活用ができていないと現状の課題を指摘した。

今回公開した同手引では、機器全般へ汎用的に活用できる内容を目指し、セキュリティ検証サービスを提供する事業者が実施すべき事項を盛り込み、ネットワークカメラの実例なども収録した。

依頼する組織に求められる知識や実施すべき内容も記載。受発注双方が円滑にコミュニケーションを取るため、共有すべき情報や留意すべき事項をまとめており、信頼できる検証サービス事業者を判断するための基準なども示している。

あわせて「検証人材の育成に向けた手引き」を用意。検証を行う人材に求められるスキルや知識などを示したほか、キャリア設計などで考慮すべきポイントなどもまとめた。

(Security NEXT - 2021/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「Chrome 138」を公開 - 11件のセキュリティ修正
「SugarCRM」脆弱性 - 9年前の修正にCVE番号
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
サイトの応募企画に関する個人情報が流出した可能性 - 南日本酪農協同
「IBM QRadar Suite Software」に複数脆弱性 - 更新を強く推奨
「TYPO3」向けユーザー管理用拡張機能に深刻な脆弱性
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」