Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

空調システムに特化したセキュリティ対策GLを公開 - 経産省

経済産業省は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン(個別編:空調システム)第1版」を策定した。

同省では、ビル全般のサイバーセキュリティ対策に関する要件をまとめた「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を2019年6月に公開しているが、個別編として空調システムに関するガイドラインをまとめた。

パブリックコメントを経て策定したもので、具体的には、空調システムの状況を踏まえ、起こりうる攻撃パターン、セントラル方式、個別分散方式などの空調システムのサイバーセキュリティ対策について考え方などを示した。

実際に確認された障害やサイバー攻撃事例についても収録。膨大なブロードキャストパケットがネットワークに流れ、中央監視盤がシステムダウンしたケースや、外部からアクセスが可能となっていた空調機コントローラーが不正アクセスを受けてデータが消失したり、ランサムウェアに感染した事例なども収録している。

(Security NEXT - 2022/10/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究者狙うサイバー攻撃、講演や取材の依頼を偽装
「Apache DolphinScheduler」にコードインジェクションの脆弱性
10月は9月同様の大規模DDoS攻撃は観測されず - IIJ調査
ゼロデイ脆弱性に対処した「Microsoft Edge」がリリース
Go向けSAMLライブラリに深刻な脆弱性 - アップデートが公開
修学旅行のテーマパーク内で県立高の生徒情報を紛失 - 埼玉県
市主催イベントの申込者宛メールで誤送信 - 三原市
「VMware Tools for Windows」に脆弱性 - 重要度は「低」
「偽OCN」の請求メールに注意 - 目立つISP装うフィッシング
他人のクレカ情報で商品購入 - 井原市職員を逮捕