Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

空調システムに特化したセキュリティ対策GLを公開 - 経産省

経済産業省は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン(個別編:空調システム)第1版」を策定した。

同省では、ビル全般のサイバーセキュリティ対策に関する要件をまとめた「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を2019年6月に公開しているが、個別編として空調システムに関するガイドラインをまとめた。

パブリックコメントを経て策定したもので、具体的には、空調システムの状況を踏まえ、起こりうる攻撃パターン、セントラル方式、個別分散方式などの空調システムのサイバーセキュリティ対策について考え方などを示した。

実際に確認された障害やサイバー攻撃事例についても収録。膨大なブロードキャストパケットがネットワークに流れ、中央監視盤がシステムダウンしたケースや、外部からアクセスが可能となっていた空調機コントローラーが不正アクセスを受けてデータが消失したり、ランサムウェアに感染した事例なども収録している。

(Security NEXT - 2022/10/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構
配布調査書に個人情報、作成元資料のデータが残存 - 都立高
トレンドの法人向け複数製品に脆弱性 - アップデートで修正