本ガイドラインを全体的に俯瞰して、各章のポイントについて解説する。まず、本ガイドラインの章構成の全体像を(図1)に示した。付録も含めた、本ガイドラインの全体の章構成と概要については、(表2)にまとめた。
「はじめに」では、本ガイドラインの目的・対象範囲・対象読者などを示しており、また本ガイドラインが義務ではないこと明記するなど、ガイドラインを読むうえでの前提が記されている。
2章では、ビルシステムを取り巻く環境について、具体例を挙げて説明している。ビルシステムが、近年のネットワーク化、相互接続化、インターネット対応が進むことによってサイバー攻撃を受ける機会が増えていることの説明や、その結果として、海外で発生したビルシステムに対するサイバー攻撃の実例など、そもそもなぜビルシステムにセキュリティ対策が必要となっているかが丁寧に説明されている。
3章以降は、本ガイドラインのセキュリティ対策についての説明がされている。3章、4章、5章と順に対策内容がブレイクダウンされていくと考えればよい。本ガイドラインのセキュリティ対策の大きな特徴としては、2点の重要なポイントがある。
1点目は、第1回でも述べた本ガイドラインの目的である「多様なビルシステム関係者が共通して参照」できるように、ビルシステム全体のセキュリティ対策の要件についてまとめてある点である。しかし、全体像だけでは、各事業者が何をすれば良いのかがわからない。
したがって、2点目の特徴としては、5章の対策要件は、ビルシステムのライフサイクル(設計・仕様、建設、竣工検査、運用、改修・廃棄)に沿って、まとめてあることが挙げられる。これによって、例えば、建設事業者は、5章(別紙)の表の「建設」「竣工検査」のカラムを重点的に読んで、それぞれのセキュリティ対策要件を実現するための対応策を実行すれば良いということになる。つまり、本ガイドラインは、ビル関係者が共通して参照するものでありながら、その役割分担も明示されているものなのである。
以上のように第2回では、セキュリティのガイドラインの特性と本ガイドラインの全体像と各章のポイントを説明した。
■セキュリティのガイドラインの特徴
⇒ セキュリティガイドラインは、法規制順守のための手順書というよりは、対策の考え方と要件を示したものであり、具体的な実装手順は書かれていない。
■本ガイドラインの全体像と各章のポイント
⇒ 本ガイドラインは、セキュリティ対策の考え方と対策要件を示したものである。事業者ではなく、ビルシステム全体を主体においていること、ビルのライフサイクルとビル関係者を意識した構成となっている点が特徴的である。
これで、本ガイドラインの中身を詳しく説明するための準備が整った。次回は、本ガイドラインの個別の章についての解説を加える。
Copyright © ITmedia, Inc. All Rights Reserved.