入退管理システムのセキュリティ対策要件チェックリストを公開(IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.09.21(土)

入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

IPAは、「入退管理システムにおける情報セキュリティ対策要件チェックリスト」を公開したと発表した。

製品・サービス・業界動向 業界動向
「入退管理システムにおける情報セキュリティ対策要件チェックリスト」
「入退管理システムにおける情報セキュリティ対策要件チェックリスト」 全 3 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は5月20日、「入退管理システムにおける情報セキュリティ対策要件チェックリスト」を公開したと発表した。同チェックリストは、「政府機関等の情報セキュリティ対策のための統一基準(政府統一基準)」の要件に従い、入退管理システムの調達者が情報セキュリティ上の要件や対策を確認するためのもの。

チェックリストで要件を示している機器は、「制御装置」「認証装置」「電気錠」「管理サーバ」「鍵管理盤」「管理者PC」。要件の策定にあたっては、既存の入退管理システムに関わる警備会社やベンダ等の協力により、情報セキュリティに関する機能の実態調査を行い、「保護すべきデータや想定される脅威の分析」「脅威への対策の洗い出し」「委員会による対策の具体的な要件化」を行った。

設計構築・運用・保守・廃棄といったフェーズごとに構成されており、それぞれ仕様書へ記述すべき要件と組織における対策・運用方法が明記されている。このため、政府組織に限らず自治体や民間組織においても調達仕様の策定時や日常の運用における情報セキュリティ向上に役立てることができるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. CrowdStrike Blog:FANCY BEAR( APT28 )とは何者か?

    CrowdStrike Blog:FANCY BEAR( APT28 )とは何者か?

  2. 学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register)

    学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register)

  3. 「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム)

    「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム)

  4. メールサーバへ海外から不正アクセス、なりすましメールを送信(EPO九州)

    メールサーバへ海外から不正アクセス、なりすましメールを送信(EPO九州)

  5. ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア)

    ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア)

  6. 「JTAS Store」に不正アクセス、最大228件のカード情報が流出(日本関税協会)

    「JTAS Store」に不正アクセス、最大228件のカード情報が流出(日本関税協会)

  7. 「Naturas Psychos Product」が偽の決済画面へ誘導される改ざん被害、カード情報が流出(ハーバルインデックス)

    「Naturas Psychos Product」が偽の決済画面へ誘導される改ざん被害、カード情報が流出(ハーバルインデックス)

  8. Android版「LINE」に任意コード実行など複数の脆弱性(JVN)

    Android版「LINE」に任意コード実行など複数の脆弱性(JVN)

  9. 日本郵便を騙る偽SMS、マイクロソフトを騙る偽メールを確認(フィッシング対策協議会)

    日本郵便を騙る偽SMS、マイクロソフトを騙る偽メールを確認(フィッシング対策協議会)

  10. 高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

    高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

ランキングをもっと見る