IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂 | ScanNetSecurity
2024.04.30(火)

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。

製品・サービス・業界動向 業界動向
制御システムのセキュリティリスク分析ガイド 第2版(2023年3月版)
制御システムのセキュリティリスク分析ガイド 第2版(2023年3月版) 全 1 枚 拡大写真

 独立行政法人情報処理推進機構(IPA)は3月27日、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。2023年3月版として3年ぶりに、本冊、別冊、活用の手引きを公開している。

 同ガイドは、制御システムは社会や産業における重要なインフラとしての位置付けが高まる一方で、WindowsやUNIXといった汎用のプラットフォームや通信プロトコルの活用、ネットワークや外部メディアの利用といった環境の変化によって、セキュリティ脅威の増大と実際のサイバー攻撃事案の発生が増加していることを受けたもの。

 制御システム分野や重要インフラに関わる多くの事業者における「リスク分析の具体的な手法や手順が分からない」「リスク分析には膨大な工数を要する(と言われている)ので回避したい」といった課題に対応するため、同ガイドでは各組織におけるセキュリティレベルの抜本的な向上と継続的な維持見直しが達成されることを目的としている。

 新版では、リスク分析手法に攻撃ツリー解析、イベントツリー解析を追記し、分析用システム構成図に「論理構成の検討」を追加、また構成図に「他拠点のネットワークへ」「IoTデバイス」「無線機器」「無線ゲートウェイ」を追記している。さらにMITRE ATT&CK for ICS と「リスク分析ガイド」への対応など、全体にわたり追記が行われており、説明も詳細になっている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

ランキングをもっと見る