制御システムの製造やオペレーションを行う企業がセキュリティに関して取り組むべき組織マネジメントについて規定した国際標準IEC 62443-2-1(CSMS基準)を2010年に定めています。 Cyber Security Management System for IACS (Industrial Automation and Control System) 制御システムに関するセキュリティマネジメントシステム
IEC 62443は多くの制御システムに関する標準を体系化して統合した汎用的な制御システムセキュリティ標準だと捉えられています。
本日お話する内容は,2020年1月時点の 規格書ドラフト版やワーキンググループ会議での 議論を元にした内容です
制御システムセキュリティセンターの紹介 CSSC: Control System Security Center
IEC62443-2-1 は ISO/IEC27001 を参考にして、制御システムに固有の部分を追加して作成されている
IPAにおける制御システムのセキュリティ向上のための取組みや、海外の取組みを紹介しています。