検索
ニュース

経産省、IoT機器のサイバーセキュリティ確保に向け検証手引きを公開製造ITニュース

経済産業省は、「機器のサイバーセキュリティ確保のためのセキュリティ検証の手引き」を公開した。セキュリティ検証サービスでサービス事業者と検証依頼者が実施すべき事項などについて整理したもので、検証サービスの水準向上に寄与する。

Share
Tweet
LINE
Hatena

 経済産業省は2021年4月19日、セキュリティ検証サービスにおけるサービス事業者および検証依頼者が実施すべき事項などについて整理した「機器のサイバーセキュリティ確保のためのセキュリティ検証の手引き」を公開したと発表した。

 同省によると、IoT(モノのインターネット)機器において、セキュリティ上の脆弱(ぜいじゃく)性の有無やセキュリティ対策の妥当性を確認する方法として、対象機器に対するセキュリティ検証が有効となる。しかし、従来のセキュリティ検証サービスでは、各検証担当者が個別に有する知識に依存する部分が大きく、効果的な検証手法などについて、取りまとめや整理がなされていなかった。

 また、機器メーカーなどの検証を依頼する側では、信頼できる事業者を選定するための基準や検証サービスの利用目的が不明確なまま依頼することで、依頼者が求める検証結果が得られないケースがあった。

 このような背景を踏まえ、セキュリティ検証サービスの高度化を目的として、「機器のセキュリティ検証において検証サービス事業者が実施すべき事項」「より良い検証サービスを受けるために検証依頼者が実施すべき事項及び持つべき知識」「検証サービス事業者、検証依頼者間の適切なコミュニケーションのために二者間で共有すべき情報や留意すべき事項」を整理した。それが今回公開した手引きだ。

 同省は、検証サービス事業者と検証依頼者の間に適切な検証体制が構築されるなど、同手引きによって国内の検証サービスの水準が向上することを期待している。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る