ビルシステムのセキュリティ対策カタログをリリース - CSSC
技術研究組合制御システムセキュリティセンター(CSSC)は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」をリリースした。ビル関係者に限定して提供する。
同資料は、経済産業省が公開した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」で示されたビルシステムにおけるリスクに対し、特に優先的に取り組むべき項目を取り上げ、有効となる具体的な対策をカタログ形式で取りまとめたもの。
具体的な対策項目としては、「資産管理」「脆弱性管理」「ネットワーク分離」「不正接続防止」「ログイン管理」「ログ管理とログ分析」「異常検知」「バックアップ」「体制構築」をピックアップ。項目ごとに対策の考え方と具体的な実施内容を紹介している。また別紙として適用できる製品やソリューションの概要、参照URLなども用意した。
同資料は、コミュニティ内に限定して共有できる資料と位置づけており、ビルユーザー、ベンダー、研究機関などビルシステムの関係者に限定して配付する。希望者は申請フォームに必要事項を記入して申請する必要がある。詳細は同センターのウェブサイトから。
(Security NEXT - 2022/12/02 )
ツイート
関連リンク
PR
関連記事
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
教員向けのメールを学生約1400人に誤送信 - 三重大
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
