ビルシステムのセキュリティ対策カタログをリリース - CSSC
技術研究組合制御システムセキュリティセンター(CSSC)は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」をリリースした。ビル関係者に限定して提供する。
同資料は、経済産業省が公開した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」で示されたビルシステムにおけるリスクに対し、特に優先的に取り組むべき項目を取り上げ、有効となる具体的な対策をカタログ形式で取りまとめたもの。
具体的な対策項目としては、「資産管理」「脆弱性管理」「ネットワーク分離」「不正接続防止」「ログイン管理」「ログ管理とログ分析」「異常検知」「バックアップ」「体制構築」をピックアップ。項目ごとに対策の考え方と具体的な実施内容を紹介している。また別紙として適用できる製品やソリューションの概要、参照URLなども用意した。
同資料は、コミュニティ内に限定して共有できる資料と位置づけており、ビルユーザー、ベンダー、研究機関などビルシステムの関係者に限定して配付する。希望者は申請フォームに必要事項を記入して申請する必要がある。詳細は同センターのウェブサイトから。
(Security NEXT - 2022/12/02 )
ツイート
関連リンク
PR
関連記事
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
