ニュース

JSSEC、企業のIoT利用時に検討すべきことをまとめた「セキュリティチェックシート」第二版を公開

 一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は2月28日、一般企業がIoTを利用・導入する際に検討すべきことを網羅的にまとめた「IoTセキュリティチェックシート 第二版」を公開した。

 IoTセキュリティチェックシートは、IoTデバイスは数が多く利用や設置場所も多様といった特徴があり、設計段階からセキュリティ対策(Security by Design)が求められる一方、一般企業がIoTを導入するときに参考とすべきガイドが広く公開されていないことを受け、手軽にセキュリティ面の検討項目を確認できるよう整理したもの。

 第二版では、国際的なセキュリティフレームワークを参照することにより、2018年3月に公開した第一版に比べて、非常時の対応・復旧といった実践的な観点が加わり、国際的な整合性が向上した。さらに、同時に発行する解説編により、IT側(情報セキュリティ系)とOT側(組込みや制御系)の認識を見える化し、両者のコラボレーションが飛躍的に進むようにしたとしている。