本文へ移動

さいばーふぃじかるせきゅりてぃたいさくふれーむわーく

サイバー・フィジカル・セキュリティ対策フレームワーク

CPSF = Cyber Physical Security measure Framework

サイバー空間と現実空間が融合する社会において、IoT機器やシステムが引き起こす物理的なリスクを管理するための指針です。

詳しい説明

サイバー空間とフィジカル空間が高度に融合する社会において、システムやサービスの安全性を確保するための枠組みです。IoTやAIの普及により、物理的な事故がサイバー攻撃によって引き起こされるリスクが増大しており、単なる情報セキュリティだけでなく、安全安心な社会基盤を守るための包括的な対策が求められています。

経済産業省が策定したもので、企業や組織がサイバー・フィジカル・システム(CPS)を構築・運用する際に参照すべき指針を示しています。単に個別の機器やソフトウェアを守るだけでなく、システムの開発から運用、廃棄に至るライフサイクル全体を通じて、リスクを評価し、適切なセキュリティ対策を講じることを推奨しています。これにより、組織は自らの資産だけでなく、社会全体の安全にも貢献できるようになります。

試験では、CPSの概念や、それがもたらす新たな脅威との関連で問われることが多いです。情報セキュリティマネジメントシステム(ISMS)などの従来の基準と混同しやすいですが、こちらはより物理的な安全性やシステム間の連携に焦点を当てている点が特徴です。経営層がセキュリティを事業リスクとして捉えるべきという考え方も重視されます。

試験で問われること

ITパスポート試験

  • CPSとそれを守る枠組みの関係性を理解する
  • セキュリティが経営課題であることを認識する
  • 個別の技術ではなくシステム全体の安全性確保であると把握する

基本情報技術者試験

  • IoTデバイスや製造システムにおけるセキュリティリスクの特性を理解する
  • システムライフサイクル全体を通じたセキュリティ対策の必要性を押さえる
  • ISMSとの違いやサイバー・フィジカル・セキュリティの視点を整理する