米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary] | ScanNetSecurity
2024.05.29(水)

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary]

CMMC は、これまでの様々なサイバーセキュリティ関連のフレームワークを1つの統一標準に統合する新たなフレームワークです。

脆弱性と脅威 脅威動向
https://www.acq.osd.mil/cmmc/draft.html
https://www.acq.osd.mil/cmmc/draft.html 全 1 枚 拡大写真
 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」をお届けします。※「●」印は特に重要な事象につけられています。

>> Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針


【1】前月総括

 世界各国へ大きな影響を与えている新型コロナウイルスは、サイバー領域においても影響を与え始めました。中国では、インドの APT グループにより医療機関が標的とされたことが明らかとなっています。この新型コロナウイルスの感染拡大に便乗した攻撃は、北朝鮮の APT グループによる攻撃が韓国で確認された他に、各国のサイバー犯罪者らが一般のユーザーを標的として利用し始めていることが報告されています。

 また、早急に対応したいセキュリティ対策として、IE のスクリプト エンジンのメモリ破損の脆弱性( CVE-2020-0674 )への脆弱性対応が挙げられます。1月に未解決の脆弱性であることに加え、既に悪用が確認されていることが報告されましたが、その詳細は不明でした。2月初旬に攻撃コードが発見され、攻撃手口の全貌が明らかとなりました。

 米国防総省はサイバーセキュリティ成熟度モデル認定( Cyber Security Maturity Model Certification : CMMC )を正式リリースしました。これはサプライチェーン攻撃や APT への対策を含めた内容となっています。米国では、CMMC 要件が、今年6月に試験運用として情報提供依頼( RFI )へ導入、9月からは提案依頼書( RFP )への導入が予定されており、関係企業においては注目のフレームワークとなりそうです。

 日本においては、1月に防衛分野に関連した電機メーカーがサイバー攻撃被害に遭ったことが話題となりました。その観点では、日本組織にとっても注目しておくべきフレームワークといえます。

《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

    半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

  2. SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

    SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

  3. 社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

    社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

  4. 岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

    岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

  5. セキュリティ企業ホラ吹きCEOバカ一代記

    セキュリティ企業ホラ吹きCEOバカ一代記

  6. バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ

    バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ

  7. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  8. 日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

    日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

  9. 北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

    北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

  10. 自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供

    自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供

ランキングをもっと見る