アメリカでIoTデバイスのサイバーセキュリティ基準に関する法案が提出された

IoTNews Global

続々と発表されるサイバーセキュリティ問題に影響を受けて、アメリカの両党代表は行政機関が購入するインターネットにつながっている(IoT)デバイスに対して最低限のサイバーセキュリティ運用基準を策定する法案を提案した。

法案によると、IoTデバイスを提供しているコントラクターがデバイスのソフトウェア、ハードウェアやファームウェアには既知の脆弱性がないことを証明する書類を提供しなければいけなくなる。さらに、デバイスに入っているソフトウェアやファームウェアはベンダーが認証しているアップデートを許可しており、通信などに廃止されてない産業基準プロトコル、ネットワークトラフィック用の基準ポート、暗号化などの技術仕様を求める。また、遠隔管理、アップデート提供や通信に規定やハードコード承認を使用している機械は認められない。

もし、新しい脆弱性が発見された場合、コントラクターは一刻も早く提供したデバイスなどの補修や取り換えの実施が義務付けられる。

政府局はすべての条件を満たさないデバイスを購入する場合、コントラクターから脆弱性の説明と軽減方法をもらい、指摘された脆弱性とそれによってのリスクを受け入れると、それを証明する書類をコントラクターに提供する。

今後、同法案が可決したら、政府に調達しているメーカーだけでなく、業界に幅広い影響を与え、全体の基準セキュリティレベルを引き上げる可能性がある。

Source

無料メルマガ会員に登録しませんか?

膨大な記事を効率よくチェック!

IoTNEWSは、毎日10-20本の新着ニュースを公開しております。 また、デジタル社会に必要な視点を養う、DIGITIDEという特集コンテンツも毎日投稿しております。

そこで、週一回配信される、無料のメールマガジン会員になっていただくと、記事一覧やオリジナルコンテンツの情報が取得可能となります。

  • DXに関する最新ニュース
  • 曜日代わりのデジタル社会の潮流を知る『DIGITIDE』
  • 実践を重要視する方に聞く、インタビュー記事
  • 業務改革に必要なDX手法などDXノウハウ

など、多岐にわたるテーマが配信されております。

また、無料メルマガ会員になると、会員限定のコンテンツも読むことができます。

無料メールから、気になるテーマの記事だけをピックアップして読んでいただけます。 ぜひ、無料のメールマガジンを購読して、貴社の取り組みに役立ててください。

無料メルマガ会員登録