テストシステムおよびその他セキュリティガイドライン

概要

米国のCMMCプログラムや欧州のCRAに加えて、顧客はテストシステムが業界標準にも準拠することを求めています。テストシステムの開発者は、自身のアプリケーションに適用される標準を理解する必要があります。NI製品は、ネットワーク化されたテストシステム間でデータを共有するために、さまざまなネットワーク技術を活用しています。これらの技術を保護することは、システム設計の重要な部分です。

内容

ISA/IEC 62443

ISA/IEC 62443は、安全な工業オートメーションおよび制御システムの要件とプロセスを定義する一連の規格です。この規格はISAによって管理され、認証は独立したISO/IEC 17011認定機関によって発行されます。

詳細については、https://www.isa.org/standards-and-publications/isa-standards/isa-iec-62443-series-of-standardsをご覧ください。

NIAP (National Information Assurance Partnership)

NIAPは、COTS製品が国際的な国際共通基準に適合しているかを評価するためのプログラムです。NIAP認証は、NIST認定およびNIAP承認のテストラボを通じて取得されます。

詳細については、https://www.niap-ccevs.org/niap-ccevsをご覧ください。

高等教育機関向けコミュニティベンダ評価ツールキット―HECVAT

HECVATは、大学が潜在的なサプライヤのサイバーセキュリティ対応状況を評価するための標準として広く使用されています。HECVATは、製品のさまざまなセキュリティ要素を網羅したスプレッドシートです。これらの要素は、NIST 800-171と密接に連携しています。

大学での購入に際し、NIにHECVATの記入を依頼する場合は、security@ni.comまでお問い合わせください。 

詳細については、https://library.educause.edu/resources/2020/4/higher- education-community-vendor-assessment-toolkitをご覧ください。

企業ごとカスタマイズ要件

多くの企業は、それぞれの業界のニーズに基づいてカスタマイズされた要件を作成してきました。 多くの企業標準は、上記で挙げた規格と整合しています。よりカスタマイズされた要件を満たすためにテストシステムが必要な場合は、security@ni.comまでお問い合わせください。

Was this information helpful?

Yes

No