ビルシステムのセキュリティ対策カタログをリリース - CSSC
技術研究組合制御システムセキュリティセンター(CSSC)は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」をリリースした。ビル関係者に限定して提供する。
同資料は、経済産業省が公開した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」で示されたビルシステムにおけるリスクに対し、特に優先的に取り組むべき項目を取り上げ、有効となる具体的な対策をカタログ形式で取りまとめたもの。
具体的な対策項目としては、「資産管理」「脆弱性管理」「ネットワーク分離」「不正接続防止」「ログイン管理」「ログ管理とログ分析」「異常検知」「バックアップ」「体制構築」をピックアップ。項目ごとに対策の考え方と具体的な実施内容を紹介している。また別紙として適用できる製品やソリューションの概要、参照URLなども用意した。
同資料は、コミュニティ内に限定して共有できる資料と位置づけており、ビルユーザー、ベンダー、研究機関などビルシステムの関係者に限定して配付する。希望者は申請フォームに必要事項を記入して申請する必要がある。詳細は同センターのウェブサイトから。
(Security NEXT - 2022/12/02 )
ツイート
関連リンク
PR
関連記事
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
