Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビルシステムのセキュリティ対策カタログをリリース - CSSC

技術研究組合制御システムセキュリティセンター(CSSC)は、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」をリリースした。ビル関係者に限定して提供する。

同資料は、経済産業省が公開した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」で示されたビルシステムにおけるリスクに対し、特に優先的に取り組むべき項目を取り上げ、有効となる具体的な対策をカタログ形式で取りまとめたもの。

具体的な対策項目としては、「資産管理」「脆弱性管理」「ネットワーク分離」「不正接続防止」「ログイン管理」「ログ管理とログ分析」「異常検知」「バックアップ」「体制構築」をピックアップ。項目ごとに対策の考え方と具体的な実施内容を紹介している。また別紙として適用できる製品やソリューションの概要、参照URLなども用意した。

同資料は、コミュニティ内に限定して共有できる資料と位置づけており、ビルユーザー、ベンダー、研究機関などビルシステムの関係者に限定して配付する。希望者は申請フォームに必要事項を記入して申請する必要がある。詳細は同センターのウェブサイトから。

(Security NEXT - 2022/12/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正