JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、IoTのシステムやデバイスの開発者向けに「IoT セキュリティチェックリスト」を公開した。ウェブサイトから入手できる。
チェックリストは、セキュリティー上の脅威が存在する環境でIoTデバイスを安全に運用するために求められる39のセキュリティー機能とそれらが必要とされる背景を一覧にしたもの。開発中や導入予定のIoTを評価する際にチェックリストを活用することで、セキュリティーの担保に必要な機能が備わっているかどうかの判断や検討項目の洗い出しが手早く行えるという。
公開資料はPDF形式データのチェックリストと利用ガイド、画像による解説図集の3点で、チェックリストについてはカスタマイズができるようExcelデータでも提供している。

「IoT セキュリティチェックリスト」(JPCERT/CC資料より抜粋)