経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開 | ScanNetSecurity
2024.07.27(土)

経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

調査・レポート・白書・ガイドライン

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

 同省では、サイバー空間とフィジカル空間をつなぐ新たな仕組みによってもたらされるリスクに着目し、リスク形態とリスクに対応するセキュリティ・セーフティ対策の類型化の手法を提示する「IoT セキュリティ・セーフティ・フレームワーク」を2020年11月に公表、2022年4月には、IoT セキュリティ・セーフティ・フレームワークをより活用しやすいものにするために「IoT セキュリティ・セーフティ・フレームワーク Version 1.0 実践に向けたユースケース集」を公表していた。

 「適用実証報告書」では、参考となる事例の蓄積を通じた利用促進やIoT セキュリティ・セーフティ・フレームワークの改善点の洗い出しを目的とし、「スマートホームサービス窓シャッター連携」「家庭用エアコン遠隔操作」「ボ イラーの遠隔監視」「設備保全業務支援サービス」の適用実証を実施している。

 また適用実証の実施と並行して、参画した事業者から、今後のIoT セキュリティ・セーフティ・フレームワーク及び関連する検討活動への参考とするために、「適用した際に感じたメリット/デメリット」「適用して気付いた新たなリスク」「適用の際の問題点/悩んだ点(他の文献へのハレーションを含む)」「IoT-SSF等の改訂に向けた要望等」のデータを収集している。

 「適用手順書」では、IoT セキュリティ・セーフティ・フレームワークの適用方法について、下記のステップごとに説明している。

1.リスクアセスメント、リスク対応に向けた事前準備
 分析対象となる範囲についてステークホルダーの合意を得たうえで、IoT 機器・システムの概要及びシステムを構成する機器の一覧、システム構成図、データフロー図、目標とするリスクの水準を整理する

2.リスクアセスメント
 適用範囲において想定されるリスクやその原因を特定し、想定される被害の大きさを「第1軸:発生したインシデントの影響の回復困難性の度合い」や「第2軸:発生したインシデントの経済的影響の度合い」に沿って整理する

3.リスク対応
 リスク対応を行うステークホルダーが実施すべき対策を「第3軸:求められるセキュリティ・セーフティ要求の観点」ごとに整理する

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×