2017/12/08
待ったなし!サイバー攻撃対応の手法
情報処理推進機構(IPA)は7日、「ネットワークカメラシステムにおける情報セキュリティ対策要件チェックリスト」を公開した。監視カメラなどを用いたネットワークカメラシステムを調達する際のセキュリティ対策においてチェックすべきことをまとめた。
国の機関などがネットワークカメラシステムを調達する際に脅威への対策をとることが「政府機関の情報セキュリティ対策のための統一基準」において定めている。この基準を果たせるよう、調達の際にチェックすべき項目を記載した。IPAによるとこのチェックリストは国だけでなく、地方自治体や民間での調達でも利用可能だという。
チェックリストではカメラではパスワードを出荷設定値から変更する機能があることや、カメラ本体やカメラに挿入できる外部記憶媒体に映像データを蓄積しないことなどを要件に挙げた。また物理攻撃防止のためにレコーダーなどカメラ以外の機器を入室制限区域への設置、安全な通信のためHTTPS接続のみ利用可とすること、無線LANであれば暗号方式としてWPA2-AES方式をサポートすることなども掲載されている。
またネットワークカメラシステムのセキュリティで特徴的な問題も紹介。調達先を公募する際、カメラの配置なども詳細に公開すると攻撃のヒントを与えてしまう。公募の際には必要なカメラ台数など最低限の情報にとどめるように提言。ネットワークカメラのパスワードを初期設定から変更することや、レコーダーのリース返却や廃棄時の再生不能な電磁的フォーマットや物理的破壊の実施も行うよう記載した。
■ニュースリリースはこちら
https://www.ipa.go.jp/about/press/20171207.html
(了)
リスク対策.com:斯波 祐介
待ったなし!サイバー攻撃対応の手法の他の記事
おすすめ記事
-
「情シス任せ」「コンサル任せ」では終わる
社会機能の維持に欠かせない業種でサイバーインシデントが相次いでいます。事業停止の影響は一企業のビジネスの域を超えサプライチェーン全体に波及。いまやセキュリティは経営の重要課題です。企業を取り巻くサイバーリスクと求められる対策について、日立ソリューションズの扇健一氏と辻󠄀敦司氏に聞きました。
2026/07/03
-
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/06/30
-
-
-
W杯に水を差したDAZN契約プラン表示が原因で大炎上
世界最大のスポーツイベントであるサッカーのW杯が6月12日に開幕。日本は1勝1分けで決勝トーナメント進出を大きく引き寄せている。その裏でW杯の視聴契約を巡ってSNSで大炎上していたのが、スポーツコンテンツの配信会社であるDAZNだ。W杯の全試合を視聴できる年間契約プラン表記に問題があり、13日にお詫びを発表した。しかしその対応も反感を買い、炎上は継続。最終的には年間プラン自体を取り下げた。DAZNの何が問題だったのか、消費者問題に詳しい住田 浩史弁護士に聞いた。
2026/06/23
-
-
-







※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方