制御システムにおけるリスク分析の手法や活用法を掲載したガイドを公開(IPA) | ScanNetSecurity
2025.12.04(木)

制御システムにおけるリスク分析の手法や活用法を掲載したガイドを公開(IPA)

IPAセキュリティセンターは、「制御システムのセキュリティリスク分析ガイド~セキュリティ対策におけるリスク分析実施のススメ~」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
制御システムのリスク分析の流れ
制御システムのリスク分析の流れ 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)セキュリティセンターは10月2日、「制御システムのセキュリティリスク分析ガイド~セキュリティ対策におけるリスク分析実施のススメ~」を公開した。同ガイドは、重要インフラや産業システムの基盤となっている制御システムのセキュリティを抜本的に向上させるのに重要な位置付けとなるセキュリティリスク分析を、事業者が実施できるようにするためのもの。同サイトより無償でダウンロードできる。

「リスク分析の具体的な手法や手順が分からない」「リスク分析には膨大な工数を要する(と言われている)ので回避したい」といった課題に対し、リスク分析手法の紹介や素材の提供、分析結果の活用例の提示などを掲載。同ガイドを通じて、「セキュリティリスク分析の全体像の理解を深め、その取り組みを促すこと」「セキュリティリスク分析を具体的に実施するための手順や手引きを示すこと」「IPAにおいて実践したセキュリティリスク分析でのノウハウを手引きに織り込むこと」を目的としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop