経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 | ScanNetSecurity
2024.05.20(月)

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版
ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版 全 2 枚 拡大写真

 経済産業省は4月21日、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

 同ガイドラインは、エレベータや空調など多くの制御系機器を有するビル分野に関して多数のステークホルダーが一堂に会し、ビルシステムに関するサイバーセキュリティ対策のガイドラインについて議論を重ね、これらの議論結果及びパブリックコメントでの意見を踏まえて、平成31年6月に第1版が公開された。

 第1版の策定から約4年が経過し、その間にデータの収集・利活用が進み、ビル分野でも機器やビル同士でデータ連携等が行われるスマートビル化が進展している。ビルシステムがサイバー攻撃を受ける可能性はより高まり、サイバーセキュリティ対策の重要性が増している。

 一方で、導入済みのシステムの制約やコストの問題から、十分な対策が取られていないビルシステムも珍しくない。こうした状況では、事前対策でサイバー攻撃による被害を抑止することはもちろん、サイバーインシデントが発生してしまった際にはインシデントレスポンスを行える必要がある。

 そこで、インシデントレスポンスに関するサブワーキンググループでの議論の成果を共通編に組み込み、第2版として策定した。これにより、事前対策からサイバーインシデント発生時までの対応がカバーされ、日本国内のビルシステム全体のサイバーセキュリティ確保に向けた取り組みの進展を期待できるとしている。

 第2版では、第6章として新たに「インシデント発生時の対応策」が追加された。ここでは「インシデントレスポンスの概要」として、インシデント発生時のフェーズ(準備段階、識別段階、封じ込め段階、クリーンアップと回復段階、フォローアップ段階)ごとの対応内容が詳しく記載されている。

 このほか、第3章にも「3.4.2. インシデント発生時の対応」が追加、「3.5. ガイドラインの想定する使用例」にも例4として「機器等の障害対応の延長線上でインシデント対応する使い方」が追加された。ガイドラインは経済産業省のサイトから無償でダウンロードできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  4. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  5. メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

    メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

  6. 日本取引所グループのメールアドレスから不審メール送信

    日本取引所グループのメールアドレスから不審メール送信

  7. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

ランキングをもっと見る