一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA) | ScanNetSecurity
2022.12.04(日)

一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA)

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版」を公開したと発表した。

調査・レポート・白書・ガイドライン ブックレビュー
「制御システムのセキュリティリスク分析ガイド 第2版」
「制御システムのセキュリティリスク分析ガイド 第2版」 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は10月15日、「制御システムのセキュリティリスク分析ガイド 第2版」を公開したと発表した。同ガイドは、自組織でリスクアセスメントを実施し、セキュリティ対策を向上するための実践的な分析手法を解説したもの。第1版は2017年10月に発行しており、IPAの産業サイバーセキュリティセンターの中核人材育成プログラムでも講義資料として活用されている。

第2版では、第1版で紹介した「資産ベース」および「事業被害ベース」の2種類のリスクアセスメントにおいて、手法を見直している。資産ベースのリスク分析では、「事前準備段階で資産のグループ化を一括実施するとともに、資産種別のみを基に各々の資産に対する脅威と対策候補を抽出する」とし、事業被害ベースのリスク分析では、「攻撃が成功した場合の事業被害が大きく、攻撃者に狙われる可能性が高い重要な攻撃ツリーを選定して、優先的に分析を行う」とした。これにより、2~3割程度の工数削減が期待できるという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学でドッペルゲンガードメイン「@gmai.com」に自動転送、約10ヶ月間続く

    埼玉大学でドッペルゲンガードメイン「@gmai.com」に自動転送、約10ヶ月間続く

  2. クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

    クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

  3. メタップスペイメント 行政処分後のセキュリティ対応状況進捗

    メタップスペイメント 行政処分後のセキュリティ対応状況進捗

  4. 川崎市で誤廃棄を虚偽報告「全体の奉仕者としてふさわしくない非行」懲戒処分

    川崎市で誤廃棄を虚偽報告「全体の奉仕者としてふさわしくない非行」懲戒処分

  5. 警察庁が注意喚起、学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

    警察庁が注意喚起、学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

  6. WordPressプラグインAdvanced Custom Fieldsの脆弱性 発見者 イエラエ山崎氏解説

    WordPressプラグインAdvanced Custom Fieldsの脆弱性 発見者 イエラエ山崎氏解説

  7. Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

    Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

  8. 主治医による事情説明と謝罪を実施、東海大学医学部付属病院でSDカード紛失

    主治医による事情説明と謝罪を実施、東海大学医学部付属病院でSDカード紛失

  9. 4匹のサイバーセキュリティコンサルタント 最前線の知見を共有「Cyber Summit 2022」12/7-8 開催

    4匹のサイバーセキュリティコンサルタント 最前線の知見を共有「Cyber Summit 2022」12/7-8 開催PR

  10. 2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告

    2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告PR

ランキングをもっと見る