政府セキュリティ統一基準が改定 - 委託先が担保すべき対策を明確化
政府は、「政府機関等のサイバーセキュリティ対策のための統一基準群」を改定した。サプライチェーンリスクへの対策として「NIST SP800-171」を参考としつつ、業務委託先に求める基準などの明確化を図った。
「政府機関統一基準群」は、サイバーセキュリティ基本法のもと、政府機関や独立行政法人などの指定法人において一定のセキュリティ水準を維持するため、最低限実施すべきセキュリティ対策の統一的な枠組みを定めたもの。
脅威の状況やクラウドの利用動向を踏まえ、前回の2021年7月から約2年ぶりに「政府機関等のサイバーセキュリティ対策のための統一基準」「政府機関等のサイバーセキュリティ対策のための統一規範」を改定した。
今回の改定では、サプライチェーンの脆弱な部分を起点としたサイバー攻撃のリスクが増大しているとして外部委託における対策について見直しを実施。
米国立標準技術研究所(NIST)が発行する「NIST SP800-171」を参考に、委託先に担保させるべき対策を明確化した。インシデント対応能力の確立、アクセス制御、ログの取得監視、物理的な保護など対策を8類型に整理しており、契約に含めることとしている。
(Security NEXT - 2023/07/05 )
ツイート
関連リンク
PR
関連記事
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市

