経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開 | ScanNetSecurity
2024.04.19(金)

経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

 同省では、サイバー空間とフィジカル空間をつなぐ新たな仕組みによってもたらされるリスクに着目し、リスク形態とリスクに対応するセキュリティ・セーフティ対策の類型化の手法を提示する「IoT セキュリティ・セーフティ・フレームワーク」を2020年11月に公表、2022年4月には、IoT セキュリティ・セーフティ・フレームワークをより活用しやすいものにするために「IoT セキュリティ・セーフティ・フレームワーク Version 1.0 実践に向けたユースケース集」を公表していた。

 「適用実証報告書」では、参考となる事例の蓄積を通じた利用促進やIoT セキュリティ・セーフティ・フレームワークの改善点の洗い出しを目的とし、「スマートホームサービス窓シャッター連携」「家庭用エアコン遠隔操作」「ボ イラーの遠隔監視」「設備保全業務支援サービス」の適用実証を実施している。

 また適用実証の実施と並行して、参画した事業者から、今後のIoT セキュリティ・セーフティ・フレームワーク及び関連する検討活動への参考とするために、「適用した際に感じたメリット/デメリット」「適用して気付いた新たなリスク」「適用の際の問題点/悩んだ点(他の文献へのハレーションを含む)」「IoT-SSF等の改訂に向けた要望等」のデータを収集している。

 「適用手順書」では、IoT セキュリティ・セーフティ・フレームワークの適用方法について、下記のステップごとに説明している。

1.リスクアセスメント、リスク対応に向けた事前準備
 分析対象となる範囲についてステークホルダーの合意を得たうえで、IoT 機器・システムの概要及びシステムを構成する機器の一覧、システム構成図、データフロー図、目標とするリスクの水準を整理する

2.リスクアセスメント
 適用範囲において想定されるリスクやその原因を特定し、想定される被害の大きさを「第1軸:発生したインシデントの影響の回復困難性の度合い」や「第2軸:発生したインシデントの経済的影響の度合い」に沿って整理する

3.リスク対応
 リスク対応を行うステークホルダーが実施すべき対策を「第3軸:求められるセキュリティ・セーフティ要求の観点」ごとに整理する

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  9. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る