総務省、「スマートシティセキュリティガイドライン第3.0版」を策定
スマートシティで取り扱われるデータ種別の記載を追加。オープンデータ、限定公開データ、クローズドデータの3つの分類とそれぞれの概要を説明。情報の性質に応じた適切なセキュリティ対策が必要となることを示している。
またサプライチェーン管理の観点から、スマートシティを推進する主体とステークホルダー間の契約形態による責任分解の考え方を整理した。
利用者に対しては、スマートシティの推進主体が全体のセキュリティに対する一義的な責任主体となり、サービス提供者や機器ベンダーなどの関係事業者と共通認識を醸成し、役割分担整理を実行することを推奨している。
さらにデータ連携時のセキュリティについて、都市地域間連携時の想定される実施パターンを提示した。あわせて、都市OSにおける蓄積型、分散型のデータ流通方式の特徴を説明している。
(Security NEXT - 2024/07/03 )
ツイート
PR
関連記事
公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認

