経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開 | ScanNetSecurity
2024.06.30(日)

経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

 同省では、サイバー空間とフィジカル空間をつなぐ新たな仕組みによってもたらされるリスクに着目し、リスク形態とリスクに対応するセキュリティ・セーフティ対策の類型化の手法を提示する「IoT セキュリティ・セーフティ・フレームワーク」を2020年11月に公表、2022年4月には、IoT セキュリティ・セーフティ・フレームワークをより活用しやすいものにするために「IoT セキュリティ・セーフティ・フレームワーク Version 1.0 実践に向けたユースケース集」を公表していた。

 「適用実証報告書」では、参考となる事例の蓄積を通じた利用促進やIoT セキュリティ・セーフティ・フレームワークの改善点の洗い出しを目的とし、「スマートホームサービス窓シャッター連携」「家庭用エアコン遠隔操作」「ボ イラーの遠隔監視」「設備保全業務支援サービス」の適用実証を実施している。

 また適用実証の実施と並行して、参画した事業者から、今後のIoT セキュリティ・セーフティ・フレームワーク及び関連する検討活動への参考とするために、「適用した際に感じたメリット/デメリット」「適用して気付いた新たなリスク」「適用の際の問題点/悩んだ点(他の文献へのハレーションを含む)」「IoT-SSF等の改訂に向けた要望等」のデータを収集している。

 「適用手順書」では、IoT セキュリティ・セーフティ・フレームワークの適用方法について、下記のステップごとに説明している。

1.リスクアセスメント、リスク対応に向けた事前準備
 分析対象となる範囲についてステークホルダーの合意を得たうえで、IoT 機器・システムの概要及びシステムを構成する機器の一覧、システム構成図、データフロー図、目標とするリスクの水準を整理する

2.リスクアセスメント
 適用範囲において想定されるリスクやその原因を特定し、想定される被害の大きさを「第1軸:発生したインシデントの影響の回復困難性の度合い」や「第2軸:発生したインシデントの経済的影響の度合い」に沿って整理する

3.リスク対応
 リスク対応を行うステークホルダーが実施すべき対策を「第3軸:求められるセキュリティ・セーフティ要求の観点」ごとに整理する

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

  2. ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

    ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

  3. 森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性

    森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性

  4. 日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信

    日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信

  5. 「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性

    「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性

  6. 発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

    発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

  7. Google フォームの設定を「誤って認識」イベント参加申込者の個人情報が閲覧可能に

    Google フォームの設定を「誤って認識」イベント参加申込者の個人情報が閲覧可能に

  8. イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響

    イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響

  9. LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性

    LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性

  10. ID リンク・マネージャーおよびFUJITSU Software TIME CREATORに複数の脆弱性

    ID リンク・マネージャーおよびFUJITSU Software TIME CREATORに複数の脆弱性

ランキングをもっと見る