Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IoT製品のセキュ評価制度「JC-STAR」 - 4レベルで認証、取消もあり

情報処理推進機構(IPA)は、IoT製品のセキュリティ機能を可視化する「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」を2024年9月30日に発表した。2025年3月より「レベル1」の申請受付を開始する予定。

20241004_ip_001.jpg
JC-STARのロゴ

「JC-STAR(Labeling Scheme based on Japan Cyber-Security Technical Assessment Requirements)」は、「インターネットプロトコル(IP)」により通信が行えるIoT製品を対象とし、適合基準に基づいて製品が必要なセキュリティ要件を満たしているかを評価する制度。同機構が適合製品に対して認証し、ラベルを付与する。

2024年8月に経済産業省が公表した「IoT製品に対するセキュリティ適合性評価制度構築方針」に基づき策定されており、「ETSI EN 303 645」や「NISTIR 8425」などの国内外の規格との調和も図ったという。

調達者や消費者が製品のセキュリティ機能を容易に確認できることを目指しており、適合製品には二次元コードが記載されたラベルを発行。詳細なセキュリティ情報や問い合わせ先などを参照できる。

20241004_ip_004.jpg
二次元コードが記載されたラベル(画像:IPA)

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
区立保育園で児童票が所在不明、誤廃棄か - 練馬区
関係者向けの通知メールで誤送信、メアド流出 - 東村山市
ふるさと納税寄付者情報を返礼品提供事業者に誤送信 - 京都市