🔥 この記事の詳細
2026-07-28 更新
D
把握のみ

CISAとオーストラリア信号局(ASD)などが、重要インフラ組織向けに重要システムの分離に関する共同ガイダンス「CI Fortify」

脆弱性🌐 英語ソース
📅 2026-07-28📰 cisa
📌 一言でいうと
CISAとオーストラリア信号局(ASD)などが、重要インフラ組織向けに重要システムの分離に関する共同ガイダンス「CI Fortify」を公開しました。このガイドは、サイバー攻撃や地政学的危機などの有事の際に、重要な運用技術(OT)や支援システムを他のネットワークから切り離し、独立して運用し続けるための実践的な手順を提供します。重要システムの特定、接続マッピング、および効果的な分離ポイントの実装を通じて、組織のレジリエンス向上を目指しています。
🔍該当判定
  • 電力・ガス・水道・通信などの『重要インフラ』を運営する企業である
  • 工場やプラントの制御システム(OT)を社内ネットワークやインターネットに接続して利用している
  • サイバー攻撃や有事の際に、基幹システムのみを完全に切り離して単独運用させる計画が必要な業種である
上記いずれにも該当しない → 静観でOK
該当時の対応
公開された「CI Fortify」ガイダンスに基づき、重要システムの特定、ネットワーク接続の可視化、および有事の際の分離手順(アイソレーション)の策定と実装を検討してください。