タイトル
|
|
|
- つねたけ まきい
- 9 years ago
- Views:
Transcription
1 制 御 セキュリティセッション IEC62443の 概 要 と 認 証 について EDSA : Embedded Device Security Assuranceを 中 心 に 2013 年 11 月 20 日 技 術 研 究 組 合 制 御 システムセキュリティセンター Control System Security Center CSSC 専 務 理 事 研 究 開 発 部 部 長 CSSC 認 証 ラボラトリー 長 評 価 認 証 標 準 化 委 員 会 副 委 員 長 小 林 偉 昭 (ひであき) [email protected] 1
2 目 次 1. 制 御 システムへのサイバー 攻 撃 の 脅 威 増 大 2. 制 御 システムセキュリティセンターの 紹 介 3. IEC62443の 概 要 と 認 証 について ~ 制 御 システムの 認 証 への 取 り 組 み~ 奈 良 時 代 後 半 の 多 賀 城 外 郭 南 門 ( 推 定 復 元 図 ) ロゴや 商 標 は それぞれの 組 織 に 属 しています 利 用 に 関 しては 注 意 してください 2
3 1. 制 御 システムへのサイバー 攻 撃 の 脅 威 増 大 3
4 多 様 化 する 脅 威 ハード 故 障 劣 化 ソフトバグ 動 作 停 止 誤 動 作 品 質 不 良 環 境 汚 染 Control System Security Center 社 会 政 治 的 災 害 9.11テロ 7.7テロ 自 爆 テロ 大 量 破 壊 兵 器 コミュニティ ( 社 会 ) 自 然 災 害 障 害 3.11 地 震 津 波 火 災 水 害 停 電 大 型 ハリケーン 内 部 不 正 機 密 情 報 の 持 ち 出 し 不 正 アクセス 不 正 操 作 サイバー 攻 撃 Stuxnet( 破 壊 動 作 異 常 ) 情 報 窃 取 不 正 アクセス Web 改 竄 DoS 攻 撃 ウイルス ビジネス ( 企 業 ) ライフ ( 家 庭 個 人 ) 人 為 的 災 害 オペレーションミス 従 業 員 モラル 不 法 投 棄 プライバシー 問 題 個 人 情 報 保 護 法 (05/4 施 行 ) ( 金 融 医 療 データ 等 ) 盗 聴 盗 撮 サイバー 攻 撃 の 脅 威 に 対 する 社 会 的 関 心 増 大 4
5 重 要 インフラの 制 御 システムへの 攻 撃 例 Stuxnet(スタックスネット)による 制 御 システム 停 止 攻 撃 Stuxnet 攻 撃 の 特 長 入 念 に 準 備 されたマルウェア ( 事 前 に 制 御 システムの 構 成 や 数 を 把 握 ) 複 数 のゼロデイ 脆 弱 性 を 狙 う オペレータの 監 視 を 欺 く 制 御 システムを 停 止 させた 目 的 は? イランの 核 開 発 を 遅 らせるために 使 われたと 言 われている 2009 年 の 終 わりから2010 年 の 初 頭 にかけて イランにある 遠 心 分 離 器 9000 台 のうち 約 1000 台 がStuxnetによって 破 壊 されたとしている このウイルスの 目 的 は イランの 核 施 設 における 遠 心 分 離 機 を 破 壊 することであり その ため 遠 心 分 離 機 の 回 転 速 度 に 関 わる 制 御 システムに 特 定 のコマンドを 出 したという 5
6 制 御 システムへのサイバー 攻 撃 の 対 象 例 攻 撃 目 的 : 装 置 や 設 備 の 破 壊 悪 品 質 製 品 生 産 や 生 産 の 暴 走 装 置 ベンダの 信 頼 失 墜 等 攻 撃 ターゲット 設 備 管 理 サーハ 品 質 管 理 サーハ 3 3 オープン 化 : 汎 用 製 品 と 標 準 プロトコル (TCP/IP) 2 DCS Operation Terminal 2 2 Historical Data Server SCADA SCADA 設 計 ツール 1 DCS Controller 4~20ma Field bus PLC 制 御 コンフィギュレーション RS232c / Ethernet ツール 1 PA FA 出 典 :VEC 村 上 氏 6
7 制 御 システム セキュリティインシデント 増 加 米 国 ICS-CERT:2009 年 に 設 置 以 降 インシデント 届 出 件 数 が 飛 躍 的 に 増 大 エネルギー 水 道 原 子 力 化 学 政 府 関 連 設 備 など 届 出 が 多 い ICS-CERT:Industrial Control Systems Cyber Emergency Response Team 件 ICS-CERTのインシデント 報 告 傾 向 (2010 年 ~2013 年 ) Stuxnet 攻 撃 分 野 別 インシデント 報 告 割 合 (2013 年 ) @ICSJWG 年 ICS-CERT Monitor Newsletters April-June ICS-CERTウェブサイト ICSJWG2013Fall 情 報 をもとに 作 成 7
8 サイバー 攻 撃 者 に 対 する 防 護 ハードルを 高 くしよう! 社 会 インフラ 事 業 者 やシステムを 提 供 運 用 する 事 業 者 1.サイバー 攻 撃 のリスクを 低 減 する4つの 対 策 実 施 (オーストラリアDSD, NIST) 1アプリケーションに 対 するホワイトリスティング(Whitelisting) 適 用 2アプリケーションの 脆 弱 性 対 策 パッチ 適 用 pdfやwordなど 3 基 本 ソフトOSの 脆 弱 性 対 策 パッチ 適 用 ネットワーク 機 器 も 4 特 権 ユーザの 数 を 最 小 にする 上 記 の 対 策 で85% 以 上 のリスク 低 減 が 実 現 できた 2. 継 続 的 な 監 視 (Continuous Monitoring)によるリスク 低 減 1ネットワーク 状 態 やシステムログの 継 続 的 監 視 :デジタルに 加 えアナログ 情 報 2 正 常 通 常 状 態 との 差 分 の 継 続 的 監 視 :SIEM 技 術 の 拡 張 3. 標 準 準 拠 認 証 された 製 品 やシステムの 利 用 守 るカギが 多 いと 攻 撃 者 は 時 間 がかかる ただしコストとの 関 係 も DSD: Defense Signals Directorate 既 知 の 脆 弱 性 を 利 用 した 攻 撃 が75% 8
9 2. 制 御 システムセキュリティセンターの 紹 介 CSSC: Control System Security Center <ビデオ> 約 10 分 東 京 都 心 で 大 規 模 な 停 電 が 発 生 したら CSSCの 紹 介 9
10 制 御 システムセキュリティへの 日 本 の 取 組 み 状 況 とCSSC 経 済 産 業 省 の 動 向 海 外 でのセキュリティ 関 連 規 格 認 証 制 度 の 普 及 拡 大 サイバーセキュリティと 経 済 研 究 会 (2010/12~2011/8) 制 御 システムセキュリティ 検 討 タスクフォース (2011/10~2012/4) 電 力 ガス ビル 分 野 の サイバーセキュリティ 演 習 東 京 研 究 センター CSS-Base6 で 継 続 ( 予 定 ) 東 北 多 賀 城 本 部 5.28 CSSCテストベッド 開 所 (CSS-Base6) 技 術 研 究 組 合 制 御 システム セキュリティセンター(CSSC) (2012/3/6 発 足 ) EDSA 評 価 認 証 パイロット プロジェクトCSSCで 推 進 中 CSMSパイロットプロジェクト JIPDEC/IPAで 推 進 中 10
11 2012 年 3 月 CSSCを 設 立 1. 重 要 インフラをサイバー 攻 撃 から 守 るための 技 術 開 発 をしよう! 2. 日 本 の 制 御 システムは サイバー 攻 撃 に 強 いことを 実 証 しよう! 3. サイバーセキュリティ 事 業 を 震 災 復 興 減 災 に 役 立 てよう! 多 賀 城 市 減 災 リサーチパーク 構 想 への 貢 献 経 済 産 業 省 震 災 復 興 補 助 金 宮 城 県 多 賀 城 市 みやぎ 復 興 パーク 技 術 研 究 組 合 制 御 システムセキュリティセンター 理 事 長 : 新 誠 一 活 動 拠 点 : 東 北 多 賀 城 本 部 と 東 京 研 究 センター 制 御 システム 製 造 ユーザー 企 業 ユーザ 企 業 制 御 ベンダ セキュリティベンダ その 他 大 学 電 気 通 信 大 ( 東 北 大 倉 敷 芸 術 科 学 大 学 名 古 屋 工 業 大 学 ) 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 処 理 推 進 機 構 11
12 CSSCの 概 要 技 術 研 究 組 合 制 御 システムセキュリティセンター Control System Security Center 全 21 社 (2013 年 11 月 現 在 ) *: 創 設 時 メンバー8 社 名 称 ( 英 文 名 )Control System Security Center ( 略 称 ) CSSC 経 済 産 業 大 臣 認 可 法 人 設 立 日 2012 年 3 月 6 日 ( 登 録 完 了 日 ) 東 北 多 賀 城 本 部 (TTHQ) 宮 城 県 多 賀 城 市 桜 木 (みやぎ 復 興 パーク F-21 棟 6 階 ) アズビル 株 式 会 社 * エヌ アール アイ セ キュアテクノロジーズ 株 式 会 社 エヌ ティ ティ コミュニケーションズ 株 式 会 社 オムロ ン 株 式 会 社 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 組 合 員 * 独 立 行 政 法 人 情 報 処 理 推 進 機 構 国 立 大 学 (50 音 順 ) 法 人 電 気 通 信 大 学 株 式 会 社 東 芝 * 東 北 イン フォメーション システムズ 株 式 会 社 株 式 会 社 トヨタIT 開 発 センター トレンドマイクロ 株 式 会 社 日 本 電 気 株 式 会 社 株 式 会 社 日 立 製 作 所 * 富 士 通 株 式 会 社 富 士 電 機 株 式 会 社 マ カフィー 株 式 会 社 三 菱 重 工 業 株 式 会 社 * 株 式 会 社 三 菱 総 合 研 究 所 * 三 菱 電 機 株 式 会 社 森 ビル 株 式 会 社 * 横 河 電 機 株 式 会 社 * 所 在 地 東 京 研 究 センター(TRC) 東 京 都 江 東 区 青 海 ( 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 臨 海 副 都 心 センター 別 館 8 階 ) 連 携 団 体 ( 予 定 含 む) 一 般 社 団 法 人 JPCERTコーディネーションセンター 一 般 社 団 法 人 日 本 電 機 工 業 会 公 益 社 団 法 人 計 測 自 動 制 御 学 会 一 般 社 団 法 人 電 子 技 術 情 報 産 業 協 会 一 般 社 団 法 人 日 本 電 気 計 測 器 工 業 会 一 般 財 団 法 人 製 造 科 学 技 術 セ ンター 電 気 事 業 連 合 会 一 般 社 団 法 人 日 本 ガス 協 会 一 般 社 団 法 人 日 本 化 学 工 業 協 会 賛 助 会 員 の 新 設 : 研 究 成 果 などの 普 及 活 動 12
13 CSSCの 組 織 体 制 Control System Security Center 現 在 13
14 CSSCの 研 究 開 発 の 概 要 Control System Security Center 人 材 育 成 プログラムの 開 発 制 御 システムにインシデントが 発 生 した 場 合 の 対 策 に 関 する 普 及 啓 発 システムについての 技 術 を 開 発 する 制 御 システムにおけるマルウェア 感 染 の 影 響 および 対 策 のための 人 材 育 成 プログラム 構 築 技 術 制 御 システムセキュリティ 人 材 育 成 のための 模 擬 システム 構 築 技 術 制 御 機 器 が 実 環 境 と 同 等 の 環 境 で 稼 働 することを 保 証 し 制 御 機 器 の 接 続 性 脆 弱 性 を 検 証 し それらの 結 果 を 視 覚 化 する 技 術 を 開 発 する 制 御 機 器 評 価 認 証 手 法 の 開 発 制 御 機 器 間 の 接 続 性 検 証 技 術 制 御 システムに おける 脆 弱 性 検 証 技 術 実 環 境 エミュレー ションソフトウェア 技 術 セキュリティ 検 証 結 果 の 視 覚 化 技 術 高 セキュア 化 技 術 の 開 発 マルウェアの 侵 入 防 止 や 感 染 後 の 不 正 な 動 作 の 防 止 を 図 ること によるマルウェア 対 策 技 術 通 信 路 での 暗 号 化 を 図 るための 暗 号 化 技 術 構 造 自 体 をセキュアにする 技 術 などを 開 発 する インシデント 分 析 技 術 の 開 発 インシデントを 検 知 するために ネットワーク 上 の 振 る 舞 いや 制 御 機 器 の 異 常 を 検 知 できる 技 術 を 開 発 する 制 御 機 器 制 御 システムへのマル ウェア 侵 入 対 策 技 術 仮 想 環 境 化 における サーバや 制 御 機 器 の 異 常 検 知 技 術 通 信 機 器 高 セキュアデバイス 保 護 技 術 制 御 システム 向 け 軽 量 暗 号 認 証 技 術 仮 想 環 境 における 高 セキュア 制 御 システム 構 築 技 術 制 御 ネットワーク 上 の 異 常 振 る 舞 い 検 知 技 術 14
15 テストベッド(CSS-Base6)の7つの 模 擬 プラントシステム 制 御 システムの 特 徴 的 な 機 能 を 切 り 出 し デモンストレー ションとサイバー 演 習 が 実 施 可 能 な 模 擬 システムを 構 築 した 2013 年 5 月 時 点 では 下 記 の7 種 類 の 模 擬 システムが 稼 働 中 (7) (1) (2) (1) 排 水 下 水 プラント (2)ビル 制 御 システム (3) 組 立 プラント (4) 火 力 発 電 所 訓 練 シミュレータ (5)ガスプラント (6) 広 域 制 御 (スマートシティ) (7) 化 学 プラント (3) (5) (4) (6) 15
16 3.IEC62443の 概 要 と 認 証 について ~ 制 御 システムの 認 証 への 取 り 組 み~ ISA : International Society of Automation 国 際 計 測 制 御 学 会 ISASecure : ISCI( ISA Security Compliance Institute )の 認 証 プログラム EDSA : Embedded Device Security Assurance 16
17 制 御 システム 分 野 での 標 準 化 に 関 する 技 術 動 向 制 御 システムのセキュリティの 標 準 基 準 には 組 織 やシステムのレイヤに 対 応 したもの 業 種 や 業 界 に 対 応 し たものなど 様 々な 標 準 基 準 が 提 案 されている こうした 中 で 汎 用 的 な 標 準 基 準 として IEC62443が 注 目 されてきており 一 部 事 業 者 の 調 達 要 件 に 挙 がってきている 業 界 で 評 価 認 証 が 先 行 しているISCIやWIBの 基 準 が IEC62443のシリーズに 統 合 される 動 きとなっている 標 準 化 対 象 汎 用 制 御 システム 石 油 化 学 プラント 専 用 ( 業 種 )システム 電 力 システム スマート グリッド 鉄 道 システム 組 織 CSMS 認 NERC CIP NIST IR7628 ISO/IEC システム IEC SSA 認 WIB 認 IEC61850 コンポー ネント ISCI EDSA 認 IEEE1686 凡 例 ISCI: ISA Security Compliance Institute WIB: International Instrument User s Association 国 際 標 準 業 界 標 準 認 : 認 証 スキーム 有 17
18 制 御 システムセキュリティ 基 準 IEC62443の 全 体 像 IEC62443は 制 御 システムセキュリティの 全 レイヤ/プレイヤーをカバーした 規 格 先 行 する 評 価 認 証 の 標 準 (EDSA 認 証 等 )がIEC62443に 採 用 される 方 向 事 業 者 イ ン テ グ レ ー タ 装 置 ベ ン ダ 標 準 化 *1) IEC IEC 管 理 運 用 フ ロセス IEC 技 術 システム IEC コンホ ーネント テ ハ イス EWS DCS/ Slave 情 報 ネットワーク HMI DCS/ Master 生 産 管 理 サーバ PLC PIMS ファイアウォール 制 御 情 報 ネットワーク コントロールネットワーク 評 価 認 証 < 評 価 事 業 者 > ISCI : ISASeure EDSA 認 証 *2) *1) IEC62443のCyber securityの 標 準 化 作 業 は IEC/TC65/WG10が 担 当 ( 日 本 国 内 事 務 局 はJEMIMAが 対 応 ) *2) EDSA:Embedded Device Security Assurance: 制 御 機 器 (コンポーネント)の 認 証 プログラム IEC に 提 案 されている *3) WIB: International Instrument User s Association IEC に 提 案 されている DCS: Distributed Control System PLC: Programmable Logic Controller PIMS: Process Information Management System PLC フィールドネットワーク M センサ アクチュエータなど センサバス WIB *3) 18
19 IEC62443 標 準 化 状 況 と 評 価 認 証 の 状 況 12の 標 準 中 3つが 標 準 化 済 みだが 他 の 標 準 については 国 内 意 見 の 反 映 を 推 進 装 置 ベンダ 向 けEDSA 認 証 は 米 国 で 先 行 事 業 運 用 者 向 けCSMS 認 証 は 国 内 で 先 行 2CSMS 認 証 (Cyber Security Management System) 1EDSA 認 証 (Embedded Device Security Assurance) 19
20 民 間 組 織 が 主 体 の 認 証 スキーム ドイツTUViT 社 Trusted Site Security SCADA Infrastructure オランダWIB(International Instrument Users Association) カナダWurldtech 社 Achilles 国 際 制 御 学 会 ISAとその 下 部 の 認 証 フレームワーク 推 進 組 織 ISCIが 主 体 の 制 御 機 器 認 証 スキームが 拡 大 ISCI(ISA Security Compliance Institute) ISASecure 認 証 :EDSA ( Embedded Device Security Assurance ) 国 際 標 準 (IEC62443)への 組 込 みが 見 込 まれており 認 証 のスキームも 綿 密 に 組 み 立 てられているため 今 後 拡 大 してゆく 可 能 性 大 20
21 ISA Security Compliance Institute (ISCI)とは 組 織 アセットオーナー( 制 御 システム 事 業 者 ) サプライヤ 及 び 業 界 組 織 からなる コンソーシアムでISA Automation Standards Compliance Institute(ASCI) 内 に2007 年 に 構 築 された 目 的 制 御 システム 製 品 向 け 試 験 及 び 認 証 のための 仕 様 とプロセスの 確 立 アセットオーナー サプライヤ 及 び 利 害 関 係 者 の 間 の 業 界 ベース のプログラム 確 立 により 制 御 システムの 開 発 購 入 及 び 構 築 のための 時 間 コスト 及 びリスクの 低 減 出 典 : ISA Security Compliance Institute (ISCI) and ISASecure 21
22 ISCIのメンバタイプと 加 入 組 織 1Strategic Member: Chevron ExxonMobil Honeywell Invensys Siemens Yokogawa Voting 有 年 会 費 50000ドル 2Technical Member: Exida RTP Corporation Voting 有 年 会 費 5000ドルから25000ドル 3Associate Member: 現 在 加 入 組 織 無 (コンソーシアム 組 織 が 対 象 ) Voting 無 年 会 費 5000ドル 4Government Member : IPA Voting 無 年 会 費 5000ドル 5Information Member: Egemin Voting 無 年 会 費 1500ドル CSSCは ISCIに 加 入 予 定 加 入 の 目 的 : 1)SSA( System Security Assurance )の 検 討 状 況 把 握 及 び 最 終 仕 様 の 早 期 入 手 2)EDSAのエンハンス 検 討 状 況 の 早 期 把 握 3) 適 宜 CSSCからの 評 価 認 証 実 績 に 基 づくコメント 提 案 等 がある 特 にSSAの 早 期 仕 様 入 手 が 来 年 度 以 降 の 活 動 の 検 討 に 必 要 となってきている 22
23 ISCIのISASecure 認 証 標 準 進 捗 状 況 ISCIは ISASecureの 認 証 標 準 を 制 定 している 組 織 である 現 在 ISASecure の 第 1 弾 として EDSA 認 証 の 標 準 を 提 供 している 制 御 システム 事 業 者 サプライヤ( 制 御 システム 構 築 事 業 者 装 置 ベンダ) 等 からなるコンソーシアム ISA (=IEC62443) 標 準 化 状 況 とISASecureの 関 係 SSA とSDLAは 現 在 開 発 中 ISASecureは3つの 認 証 標 準 ( 現 在 EDSA 認 証 が 標 準 済 ) ISASecure System Security Assurance (SSA) ISASecure Embedded Device Security Assurance (EDSA) ISASecure Security Development Lifecycle Assurance (SDLA) 出 典 : ISCI : ISA Security Compliance Institute ISA : International Society of Automation 国 際 計 測 制 御 学 会 PCLS: Provisional Chartered Laboratory Status 仮 免 状 態 23
24 EDSA 製 品 認 証 の 最 新 動 向 EDSA 認 証 対 象 : 制 御 システム 向 けの 組 込 み 機 器 組 込 み 機 器 とは 産 業 プロセスを 直 接 監 視 制 御 及 び 駆 動 するよう 設 計 された 組 込 みソフトウェアを 実 行 する 特 定 目 的 を 持 ったデバイス 例 : Programmable Logic Controller (PLC) Distributed Control System (DCS) controller Safety Logic Solver Programmable Automation Controller (PAC) Intelligent Electronic Device (IED) Digital Protective Relay Smart Motor Starter/Controller SCADA Controller Remote Terminal Unit (RTU) Turbine controller Vibration monitoring controller Compressor controller 24
25 EDSA 標 準 のドキュメント 体 系 評 価 認 証 Certification Scheme (EDSA-100) 機 関 認 定 ツール 承 認 認 証 要 件 Chartered lab operations and accreditation (EDSA-200) CRT tool recognition (EDSA-201) ISASecure certification requirements (EDSA-300) 認 証 要 件 の 維 持 管 理 Maintenance of ISASecure certification (EDSA-301) 通 信 評 価 機 能 評 価 開 発 環 境 評 価 CRT FSA SDSA (EDSA-310) (EDSA-311) (EDSA-312) Ethernet (EDSA-401) ARP (EDSA-402) IPv4 (EDSA-403) ICMPv4 (EDSA-404) UDP (EDSA-405) TCP (EDSA-406) IPAにより 翻 訳 されたEDSA 標 準 の 対 訳 版 はISCIウェブサイトにて 公 開 25
26 EDSA 認 証 の 各 評 価 項 目 概 要 EDSA ソフトウェア 開 発 セキュリティ 評 価 (SDSA) SDSA FSA CRTの3つを 評 価 することで 想 定 脅 威 に 対 する 対 策 のカバー 範 囲 が 十 分 であることを 認 証 体 系 的 な 設 計 不 良 の 検 出 と 回 避 ベンダのソフトウェア 開 発 とメンテナンスのプロセス 監 査 堅 牢 (robust)で,セキュアなソフトウェア 開 発 プロセスを 当 該 組 織 が 守 っていることを 評 価 する 3 段 階 のセキュリティレベルにより 評 価 項 目 数 が 決 まる 機 能 セキュリティ 評 価 (FSA) 通 信 ロバストネス 試 験 (CRT) 実 装 エラー / 実 装 漏 れの 検 出 セキュリティ 機 能 要 件 について 目 標 とするセキュリティレベル に 対 応 する 全 要 件 が 実 装 済 みであるかどうかを 評 価 3 段 階 のセキュリティレベルにより 評 価 項 目 数 が 決 まる デバイスの 堅 牢 性 を 評 価 する 試 験 コンポーネントのロバストネス( 堅 牢 性 ) について 試 験 奇 形 や 無 効 な 形 式 のメッセージを 送 り 脆 弱 性 等 を 分 析 セキュリティレベルによらず 評 価 項 目 数 は 同 一 EDSA : Embedded Device Security Assurance 注 : 正 式 には 原 英 文 を 参 照 してください Communication Robustness Testing(CRT), Functional Security Assessment(FSA), Software Development Security Assessment(SDSA) 出 典 : ISA Security Compliance Institute (ISCI) and ISASecure 及 び 26
27 ソフトウェア 開 発 セキュリティ 評 価 (SDSA) 目 的 : ソフトウェア 開 発 プロセスがセキュア( 脆 弱 性 を 作 り 込 まないよう)に 行 われていることを 監 査 する 構 成 Set of requirements, derived from existing reference standards and traceable to source standard (IEC 61508, ISO/IEC 15408) SDSAの 主 な 参 照 標 準 ISO/IEC ~ I IEC Part 3 情 報 技 術 セキュリティ 技 術 ITセキュリティ 評 価 基 準 Part1~Part3 電 気 / 電 子 /プログラマブル 電 子 的 安 全 関 連 システムの 機 能 安 全 :ソフトウェア 開 発 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 27
28 SDSAの 主 な 要 求 事 項 セキュリティマネジメント プロセス This phase specifies a process for planning and managing security development activities to ensure that security is designed into a product. For example, this phase incorporates requirements that the development team have a security management plan and that the developers assigned to the project are competent and have been provided basic training in good security engineering practices and processes. Also includes requirements that the project team creates and follows a configuration management plan. セキュリティ 要 件 仕 様 ソフトウェアアーキ テクチャ 設 計 セキュリティリスクアセ スメントと 脅 威 モデリン グ 詳 細 ソフトウェア 設 計 セキュリティ 指 針 の 文 書 化 ソフトウェアモジュール 実 装 と 検 証 セキュリティ 統 合 試 験 セキュリティプロセス 実 証 セキュリティレスポンス 計 画 セキュリティ 実 証 試 験 セキュリティレスポンス 実 行 Most vulnerabilities and weaknesses in software intensive information systems can be traced to inadequate or incomplete requirements. This phase requires that the project team document customer driven security requirements, security features and the potential threats that drive the need for these features. Software architecture facilitates communication between stakeholders, documents early decisions about high-level design, and allows reuse of design components and patterns between projects. This phase requires the project team develop a top-level software design and ensures that security is included in the design. This phase requires the project team determine which components can affect security and plan which components will require security code reviews and security testing. Also requires that a threat model be created and documented for the product. This phase requires the project team design the software down to the module level following security design best practices. This phase requires the project team create guidelines that users of the product must follow to ensure security requirements are met. This phase requires the project team implement design by writing code following security coding guidelines. It ensures that software modules are implemented correctly by conducting security code reviews, static analysis and module testing. This phase requires that the project team perform security specific tests such as fuzz testing and penetration testing. This phase requires an independent assessment that all required software development processes have been followed This phase requires the project team establish a process to be able to quickly respond to security issues found in the field if and when they happen. This phase requires that the project team confirm that all security requirements have been met preferably by test or by analysis. This phase requires the project team respond to security problems in the field by taking action to both preventative and corrective action. 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 28
29 ソフトウェア 開 発 ライフサイクルへのセキュリティ 導 入 SDSAでは 開 発 プロセスのVモデルにセキュリティを 組 み 込 まれていることを 監 査 する セキュリティ トレーニング セキュリティ 要 件 要 件 分 析 レビュー/ 試 験 継 続 するサポート 操 作 上 の 試 験 セキュリティ 対 応 計 画 と 実 行 セキュリティ アーキテクチャ 設 計 セキュリティリスクアセスメ ントと 脅 威 のモデル 化 セキュリティコーディング のガイドライン ハイレベル 設 計 詳 細 仕 様 コーディング 統 合 試 験 単 体 テスト セキュリティ 妥 当 性 試 験 ファジングテスト, abuse caseテスト セキュリティコードレ ビュー& 静 的 分 析 出 典 : ISA Security Compliance Institute (ISCI) and ISASecure 29
30 機 能 セキュリティ 評 価 (FSA) 目 的 : 製 品 の 機 能 が 一 定 の 要 求 事 項 を 満 たしているかを 監 査 する 構 成 : 既 存 の 参 照 規 格 で 且 つ 出 典 元 の 規 格 にトレース 可 能 な 要 件 各 要 件 に 対 して 識 別 された1 個 以 上 の 容 認 可 能 な 解 決 策 ( 対 抗 策 ) 適 用 可 能 なときは, 要 件 検 証 手 順 が 満 たされている * 適 用 可 能 とは 要 求 事 項 でアロケータブルとなっている(allocation が Yesとなっている) 場 合 その 機 能 をデバイス 以 外 のもので 実 現 してもよい ということを 示 す 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 30
31 FSAの 主 な 参 照 標 準 [N1] ISA D 産 業 自 動 制 御 システム 向 けセキュリティ:システムセキュリティ 要 件 とセキュリティ 保 証 レベルISA [N2] NERC 規 格 CIP ~ CIP North American Electric Reliability Council Cyber Security Standards [N3] NIST 連 邦 情 報 システムのための 推 奨 されたセキュリティ 制 御 Recommended Security Controls for Federal Information Systems [N4] [N5] ISO/IEC ~ I 情 報 技 術 セキュリティ 技 術 ITセキュリティ 評 価 基 準 Part1~Part3 国 土 安 全 保 障 省 : 制 御 システムセキュリティのカタログ: 標 準 策 定 者 のための 推 奨 事 項 Department of Homeland Security: Catalog of Control Systems Security: Recommendations for Standards Developers 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 31
32 FSAの 主 な 要 求 事 項 アクセス 制 御 使 用 制 御 データ 完 全 性 データ 機 密 性 データのフロー 制 限 イベントへの 迅 速 な 応 答 ネットワークリソース 有 用 性 ユーザ 承 認 ユーザ 認 証 システム 使 用 通 知 セッションロック/ 終 了 User authorization, user authentication, system use notification, session locking/termination デバイス 認 証 監 査 証 跡 Device authentication, audit trail 転 送 中 のデータ 保 管 中 のデータ Data in transit, data at rest 転 送 中 のデータ, 保 管 中 のデータ, 暗 号 化 Data in transit, data at rest, crypto 情 報 フロー 実 施 適 用 パーティッショニング 機 能 分 離 Information flow enforcement, application partitioning, function isolation インシデント 応 答 Incident response サービス 不 能 攻 撃 防 御 バックアップと 回 復 Denial of service protection, backup & recovery 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 32 32
33 通 信 ロバストネス 試 験 (CRT) 組 込 み 機 器 へのネットワークプロトコル 実 装 が,ネットワークから 受 信 した 異 常 な 又 は 意 図 的 な 悪 意 のトラフィックに 対 して, 自 分 自 身 及 び 他 のデバ イス 機 能 を 防 御 する 程 度 を 測 定 する 不 適 切 なメッセージ 応 答, 又 はデバイスが 重 要 サービスを 適 切 に 実 行 継 続 できないと,デバイス 内 部 の 潜 在 的 なセキュリティ 脆 弱 性 の 存 在 を 示 し ている 共 通 CRT 要 件 (EDSA-310) Ethernet (EDSA-401) IPv4 (EDSA-403) ICMP (EDSA-404) ARP (EDSA-402) TCP (EDSA-406) UDP (EDSA-405) 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 33
34 CRT 試 験 の 実 施 方 法 Control System Security Center ISCIの 認 定 ( 承 認 )ツールを 使 う ( 現 在 はAchillesとdefensicsが 認 定 ツール 現 在 他 のツールも 認 定 中 ) コントローラだけではなく 事 実 上 HMI 側 の 用 意 も 必 要 (Achilles 認 証 とは 違 う) 試 験 環 境 のイメージ 攻 撃 パケット DUT (PLC) 通 信 死 活 監 視 Digital, Analog 制 御 出 力 モニタ TD 操 作 端 末 DUT : Device Under Test TD : Test Device 34
35 ISASecure 3 段 階 のセキュリティレベル 評 価 項 目 の 数 によって3 段 階 の 認 証 レベルを 規 定 LEVEL 3 LEVEL 1 Software Development Security Assessment (129) Functional Security Assessment(21) LEVEL 2 Software Development Security Assessment (148) Functional Security Assessment(50) Software Development Security Assessment (169) Functional Security Assessment(83) Communication Robustness Testing(69) 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 35
36 EDSA Certification Process Typical Chartered Lab Level of Effort in Man Weeks 1. CRT test all accessible TCP/IP interfaces 2. Perform FSA on device and all interfaces 3. Audit supplier s software development process 4. Perform ITA and issue report Level 1 Level 2 Level weeks 1-2 weeks 1-2 weeks < 1 week 1 week 1 2 weeks 1 week 1 2 weeks 1 2 weeks 1 week 1 week 1 week 3 5 weeks 4 6 weeks 4 10 weeks ITA : Integrated Threat Analysis ( 統 合 脅 威 分 析 ) 出 典 :ICSJWG Spring 2011, (ASCI) Validating the Security Assurance of Industrial Automation Products 36
37 情 報 ネットワーク ファイアウォール EDSAの SDSA FSA の 要 求 事 項 がほぼ 同 内 容 で IEC IEC へそれぞれ 提 案 されている EWS HMI DCS/Master 生 産 管 理 サーバ PLC PIMS 制 御 情 報 ネットワーク コントロールネットワーク PLC EDSA 認 証 Software Development Security Assessment(SDSA) Functional Security Assessment(FSA) Communications Robustness Testing(CRT) DCS/Slave フィールドネットワーク センサバス M センサ アクチュエータなど 37
38 日 本 で 日 本 語 による 世 界 共 通 の 認 証 取 得 を 可 能 に 現 Current 在 のスキム Scheme EDSA Scheme Owner IPAより 米 国 ISCIへ 提 案 承 諾 されたスキーム Proposal 承 諾 スキーム Scheme ISO/IEC Guide65*2 ANSI/ACLASS Accreditate 認 定 ISO/IEC 17025*3 Current EDSA CL*1 CL 現 candidate 在 は 米 国 needs のexida ANSI/ACLASS 一 社 が accreditation CLとして 認 for 定 され requirements 活 動 中 related to ISO/IEC and ISO/IEC Guide65. IAF/ ILAC MRA IAF : International Accreditation Forum ILAC : International Laboratory Accreditation Cooperation MRA :Mutual Recognition Arrangement 日 本 のベンダ ISO/IEC Guide65*2 Accreditate 認 定 ISO/IEC 17025*3 Additional EDSA CL (In Japan) CL CSSCがCLとして candidates in Japan 認 can 定 get をthe accreditation 受 け 認 証 from 機 関 JAB, となるよう based on MRA. 推 進 中 Japan s Case Other Countries Cases *1 CL: Chartered Laboratory *2 ISO/IEC Guide65:General requirements for Bodies Operating Product Certification Systems *3 ISO/IEC 17025:General requirements for the competence of testing and calibration laboratories *4 CSSC:Control System Security Center 38
39 CSSCのISASecure 認 証 制 度 への 取 り 組 み (EDSAから) 制 御 システムのセキュリティに 関 する 評 価 認 証 の 国 際 相 互 承 認 のスキーム 確 立 今 後 の 取 組 みについては 下 記 の 線 表 を 予 定 活 動 線 表 ( 評 価 認 証 ) CSSC 国 際 相 互 承 認 スキームの 確 立 相 互 承 認 < 国 内 認 証 試 行 > < 国 際 相 互 承 認 スキーム> < 研 究 成 果 の 活 用 > ISCI 認 証 と 同 基 準 で 国 内 向 けの 認 証 ( 試 行 )を 実 施 ISCIに 準 拠 した 相 互 承 認 のスキーム 確 立 国 内 CSSC 研 究 成 果 の 反 映 EDSA 調 査 研 究 パイロット 認 証 PCLS 認 証 運 用 本 格 認 証 運 用 ISCIの 規 格 化 状 況 に 基 づき CSSCの 対 応 計 画 案 を 示 す 実 線 は 計 画 済 で 実 施 中 のもの 年 度 表 記 ISCI : ISA Security Compliance Institute ISA : International Society of Automation 国 際 計 測 制 御 学 会 PCLS: Provisional Chartered Laboratory Status 仮 免 状 態 39
40 SSAシステム 認 証 の 最 新 動 向 システムとは? An Industrial Control System (ICS) or SCADA system that is available from a single system supplier It may be comprised of hardware and software components from several manufacturers but must be integrated into a single system and supported, as a whole, by a single supplier < 出 典 > 制 御 システムセキュリティセンター 東 北 多 賀 城 本 部 (CSS-Base6) 開 所 記 念 シンポジウム パネルディスカッション テーマ: 制 御 システム セキュリティと 国 際 連 携 Automation Standards Compliance Institute (ASCI) Managing Director of ISCI Andre Ristaino 氏 40
41 Zones and Accessible Network Interfaces 41
42 ISASecure SSA Certification Program 42
43 SDLA : Multiple Product Certification 43
44 CSMS 認 証 制 度 の 推 進 ISMS(ISO27001)のIACS 版 と 考 えられ ほぼ 同 様 の 要 求 事 項 制 御 システムのトータルなセキュリティ 向 上 を 目 指 して CSMS 認 証 を 導 入 する ISMS 適 合 性 評 価 制 度 のスキームに 沿 って CSMS 認 証 を 実 現 する 2013 年 2014 年 2015 年 認 証 取 得 の 試 行 先 行 的 な 評 価 認 証 による ノウハウの 蓄 積 効 果 的 な 試 行 者 の 選 定 三 菱 化 学 エンジニアリング( 株 ) 横 河 ソリューションサービス( 株 ) パイロットプロジェクト 国 家 施 策 による 立 上 げ (METI, IPA, JIPDEC) 評 価 認 証 の 拡 大 一 般 認 証 事 業 開 始 業 界 固 有 の 特 徴 分 析 ノウハウの 蓄 積 (CSSC 会 員 企 業 を 中 心 に 各 業 界 1 件 程 度 ) 国 家 施 策 による 評 価 認 証 施 策 の 拡 大 認 証 の 本 格 的 普 及 蓄 積 されたノウハウに 基 づくガイドの 策 定 ( 各 業 界 向 けガイド 公 開 ) ガイドを 活 用 した 評 価 認 証 の 実 施 認 証 取 得 の 事 業 メリット の 明 確 化 活 用 2013 年 度 :パイロットプロジェクトにより 認 証 基 準 スキームを 立 ち 上 げ 2014 年 度 : 認 証 事 業 の 開 始 先 行 事 業 者 によるノウハウの 蓄 積 2015 年 度 : 業 界 別 のガイド 策 定 事 業 メリット 明 確 化 認 証 取 得 拡 大 44
45 参 考 : ソフトウェア 製 品 の 開 発 ライフサイクルにファジングの 導 入 を(1/2) ファジングとは ファジングとは ソフトウェ ア 製 品 に 問 題 を 引 き 起 こし そうなテストデータを 大 量 に 送 り 込 み その 応 答 や 挙 動 を 監 視 することで 脆 弱 性 を 検 出 する 検 査 手 法 です バグや 脆 弱 性 の 低 減 テストの 自 動 化 効 率 化 による 労 力 削 減 45
46 ソフトウェア 製 品 の 開 発 ライフサイクルにファジングの 導 入 を(2/2) ファジングの 活 用 製 品 開 発 企 業 でまだファジング を 導 入 していない 場 合 まずは 開 発 部 門 品 質 保 証 部 門 での ファジングを 活 用 を 推 奨 します 製 品 開 発 における 品 質 保 証 部 門 だけではなく 開 発 部 門 でも ファジングを 活 用 することで 製 品 出 荷 後 に 脆 弱 性 が 発 見 され る 可 能 性 を 低 減 させることがで きます 活 用 の 手 引 き ファジング 実 践 資 料 管 理 部 門 開 発 部 門 向 け ファジングの 概 要 から 実 践 方 法 および 製 品 開 発 組 織 にお けるファジングの 活 用 方 法 な どをまとめた 手 引 書 です 開 発 部 門 品 質 部 門 向 け オープンソースソフトウェアなどを 活 用 してすぐにファジングを 実 践 で きるよう ツールの 使 い 方 などをま とめた 解 説 書 です Copyright 2012 独 立 行 政 法 人 情 報 処 理 推 進 機 構 46
47 参 考 :CERT C/C++セキュアコーディングスタンダード セキュアコーディングとは プログラムの 実 装 (コーディング) 段 階 で 脆 弱 性 を 作 り 込 まない あるいは 作 り 込 まれた 脆 弱 性 を 検 出 し 修 正 する 取 組 みや 手 法 である CERT C / C++ セキュアコーディングスタン ダードは 脆 弱 性 に 直 接 つながる 製 品 の 弱 点 となるコードや セキュリティ 品 質 に 関 わるコーディングを 特 定 し セキュアで 品 質 の 高 いコードを 作 成 するためのコーディング 規 約 としてまとめられている 全 てのルールに 準 拠 する 必 要 はなく 各 ルールに 設 定 された 優 先 度 に 基 づき 組 織 や 開 発 プロジェクトに 合 わせてカスタマイズして 利 用 することが 可 能 である このCERT C / C++ セキュアコーディングスタン ダードを 導 入 することで 以 下 の 実 現 が 期 待 できる より 高 品 質 でセキュアな 製 品 開 発 発 生 しうる 攻 撃 リスクの 把 握 コードのセキュリティ 品 質 を 評 価 する 指 標 のひとつとして 活 用 2014 年 度 より 開 始 が 予 定 されているEDSA 認 証 の 要 求 事 項 の 一 部 への 対 応 CERT セキュアコーディングスタンダードは C / C++ / Java の3 種 類 を 提 供 中 詳 細 情 報 : 本 件 に 関 する 連 絡 先 :[email protected] 47
48 セキュアな 制 御 システムを 世 界 へ 未 来 へ CSSCホームページ CSSC 説 明 ビデオ( 日 本 語 版 ) 48
全体概要 標準化動向 ISA/ASCI/ISCI について EDSA について 日本の取組み 2
CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA 認証と日本の取組み 2014 年 1 月 15 日公益財団法人日本適合性認定協会 (JAB) 堀江隆 CSSC 認証ラボラトリー 吉松健三 小林偉昭 1 全体概要 標準化動向 ISA/ASCI/ISCI について EDSA について 日本の取組み 2 多様化する脅威 ハード故障 劣化 ソフトバグ 動作停止
その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農
国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可
ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の
国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 防 災 業 務 計 画 平 成 17 年 10 月 1 日 制 定 平 成 25 年 3 月 8 日 修 正 平 成 26 年 6 月 19 日 修 正 平 成 27 年 12 月 1 日 修 正 国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 国 立 研 究 開 発 法 人 日 本 原 子 力
1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA 2.0.0 の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA 2010.1) EDSA 規 格 のドキュメント 体
制 御 システムセキュリティセンター ISASecure SSA/SDLA/EDSA 認 証 説 明 会 ISASecure EDSA 説 明 制 御 機 器 認 証 と 拡 張 について EDSA 2.0.0(FSA-E/SDLPA/SDA-E) 2015 年 5 月 14 日 ( 東 京 ) 5 月 22 日 ( 大 阪 ) 技 術 研 究 組 合 制 御 システムセキュリティセンター 研 究
Microsoft PowerPoint - 経営事項審査.ppt
経 営 事 項 審 査 建 設 業 を 取 り 巻 く 環 境 工 事 不 足 は 深 刻 化 しており 建 設 業 者 の 統 廃 合 も 活 発 化 している 中 選 ばれる 企 業 となる 事 が 生 き 残 りをかけた 最 重 要 課 題 といえる 選 ばれる 企 業 の 指 標 となるものが 経 営 事 項 審 査 であり この 評 点 はインターネット 等 にて 公 開 されている 事
<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>
第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負
<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>
平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意
<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6
様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容
1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や
参 考 資 料 1-17 民 間 都 市 整 備 事 業 建 築 計 画 に 関 わる 関 連 制 度 の 整 理 都 市 開 発 諸 制 度 には 公 開 空 地 の 確 保 など 公 共 的 な 貢 献 を 行 う 建 築 計 画 に 対 して 容 積 率 や 斜 線 制 限 などの 建 築 基 準 法 に 定 める 形 態 規 制 を 緩 和 することにより 市 街 地 環 境 の 向 上 に
社会保険加入促進計画に盛込むべき内容
一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 社 会 保 険 等 加 入 促 進 計 画 平 成 24 年 10 月 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 1 計 画 策 定 の 趣 旨 目 的 この 計 画 は 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 ( 以 下 日 造 協 という ) 及 び 日 造 協 の 正 会 員 ( 以 下 会 員
文化政策情報システムの運用等
名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具
入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入
入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州
独立行政法人国立病院機構呉医療センター医療機器安全管理規程
独 立 行 政 法 人 国 立 病 院 機 構 呉 医 療 センタ- 医 療 機 器 安 全 管 理 規 程 目 次 第 1 章 総 則 ( 第 1 条 ~ 第 4 条 ) 第 2 章 組 織 及 び 職 務 ( 第 5 条 ~ 第 10 条 ) 第 3 章 研 修 ( 第 11 条 ~ 第 12 条 ) 第 4 章 保 守 点 検 及 び 修 理 ( 第 13 条 ~ 第 16 条 ) 第 5 章
企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画
企 画 課 企 画 部 満 了 2 1 総 務 部 企 画 室 会 議 学 外 会 議 平 成 12 年 度 佐 賀 大 学 運 営 諮 問 会 議 企 画 室 企 画 調 査 係 2000 年 度 30 年 2001/4/1 2030 年 度 末 紙 事 務 室 総 務 部 企 画 室 廃 棄 2 2 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 文 化 教 育 学 部 設 置
続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ
簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要
資 料 1-1 2020 年 オリンピック パラリンピック 東 京 大 会 における ホストシティ タウン 構 想 (イメージ) 1. 趣 旨 経 済 財 政 運 営 と 改 革 の 基 本 方 針 2014( 平 成 26 年 6 月 24 日 閣 議 決 定 )を 踏 まえ 2020 年 オリン
2020 年 オリンピック パラリンピック 東 京 大 会 における ホストシティ タウン 構 想 に 関 する 関 係 府 省 庁 連 絡 会 議 ( 第 1 回 ) 平 成 26 年 7 月 18 日 ( 金 )14:00~14:30 於 : 総 理 大 臣 官 邸 4 階 大 会 議 室 1 開 会 2 下 村 東 京 オリンピック パラリンピック 担 当 大 臣 挨 拶 3 世 耕 内 閣
目 標 を 達 成 するための 指 標 第 4 章 計 画 における 環 境 施 策 世 界 遺 産 への 登 録 早 期 登 録 の 実 現 史 跡 の 公 有 地 化 平 成 27 年 度 (2015 年 度 )までに 235,022.30m 2 施 策 の 体 系 1 歴 史 的 遺 産 とこ
Ⅲ 歴 史 的 文 化 的 環 境 の 確 保 古 都 鎌 倉 の 歴 史 的 遺 産 を 保 全 活 用 し 世 界 遺 産 に 登 録 されることをめざしま 現 状 と 課 題 わが 国 初 めての 武 家 政 権 が 誕 生 した 本 市 南 東 部 は 三 方 を 山 に 囲 まれ 南 に 相 模 湾 を 望 む 特 徴 ある 地 形 をしており この 地 形 を 生 かした 独 自 の 都
<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>
接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に
2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1
独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき
4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社
北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施
平成24年度税制改正要望 公募結果 153. 不動産取得税
項 目 : 153. 不 動 産 取 得 税 岩 手 県 ( 商 工 労 働 観 光 部 企 業 立 地 推 進 課 ) 被 災 地 域 の 企 業 が 投 資 する 再 生 可 能 エネルギー 設 備 に 対 する 課 税 免 除 大 震 災 津 波 において 被 災 地 域 では 電 気 水 道 ガスなどのインフラ 機 能 が 喪 失 し 工 場 では 稼 働 再 開 まで 長 期 間 を 要
03 平成28年度文部科学省税制改正要望事項
平 成 28 年 度 文 部 科 学 省 税 制 改 正 要 望 事 項 平 成 27 年 8 月 28 日 H27 税 制 改 正 要 望 事 項 1. 寄 附 税 制 の 拡 充 (1) 国 立 大 学 法 人 等 への 個 人 寄 附 に 係 る 税 額 控 除 の 導 入 等 所 得 税 等 新 設 (2) 学 校 法 人 への 個 人 寄 附 に 係 る 所 得 控 除 上 限 額 の 引
Control System Security Center CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA CRT 説明 2014 年 1 月 15 日 CSSC 認証ラボラトリー評価員田中貴志 1
CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA CRT 説明 2014 年 1 月 15 日 CSSC 認証ラボラトリー評価員田中貴志 1 目次 ISASecure EDSA の CRT 説明 1. CRT 試験とは 2. CRT 試験の内容 3. CRT 試験の準備 4. まとめ 2 1.CRT 試験とは CRT 試験の位置づけ EDSA ソフトウェア開発
添 付 資 料 の 目 次 1. 当 四 半 期 決 算 に 関 する 定 性 的 情 報 2 (1) 経 営 成 績 に 関 する 説 明 2 (2) 財 政 状 態 に 関 する 説 明 2 (3) 連 結 業 績 予 想 などの 将 来 予 測 情 報 に 関 する 説 明 2 2.サマリー 情 報 ( 注 記 事 項 )に 関 する 事 項 3 (1) 当 四 半 期 連 結 累 計 期 間
調達パートナー CSR調査票
企 業 情 報 記 入 欄 回 答 日 西 暦 4 桁 / 月 / 日 例 ) 2008/4/1 太 枠 内 は 必 須 入 力 です 貴 社 名 対 象 事 業 所 名 ご 回 答 責 任 者 所 属 役 職 氏 名 電 話 番 号 e-mailアドレス ご 氏 名 担 当 電 話 番 号 者 e-mailアドレス ご 担 当 者 名 欄 は 本 件 に 関 する 弊 社 からの 問 い 合 わせ
3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協
平 成 26 年 度 における 東 北 地 区 の 独 占 禁 止 法 の 運 用 状 況 等 について 平 成 27 年 6 月 10 日 公 正 取 引 委 員 会 事 務 総 局 東 北 事 務 所 第 1 独 占 禁 止 法 違 反 事 件 の 処 理 状 況 1 公 正 取 引 委 員 会 は, 迅 速 かつ 実 効 性 のある 事 件 審 査 を 行 うとの 基 本 方 針 の 下, 国
(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか
平 成 23 年 度 自 己 報 告 書 1 理 念 目 的 (1) 大 学 学 部 研 究 科 等 の 理 念 目 的 は 適 切 に 設 定 されているか 平 成 19 年 6 月 に の 目 標 として 大 学 の 発 展 に 貢 献 する 力 のある 組 織 とい う 共 通 の 目 標 を 掲 げ この 目 標 を 常 に 念 頭 に 置 きながら 日 々の 業 務 に 当 たっている さらに
スライド 1
公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要
の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は
小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 交 付 要 綱 平 成 2 8 年 3 月 2 2 日 2 7 小 市 安 第 7 5 7 号 ( 通 則 ) 第 1 条 小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 ( 以 下 補 助 金 と い う )の 交 付 に つ い て は 市 費 補 助 金 等 の 予 算 執 行 に 関 す る 規 則 ( 昭 和
東京事務所BCP【実施要領】溶け込み版
添 付 資 料 東 京 事 務 所 版 BCP 実 施 要 領 この 実 施 要 領 は 非 常 時 における 具 体 的 な 対 応 方 法 必 要 な 人 員 体 制 連 携 体 制 を 想 定 し これを 実 現 するために 事 前 に 準 備 しておかなければならないこと 等 について 定 めるものです 実 施 要 領 は 次 のように 構 成 します 項 目 非 常 時 事 前 の 備 え(
Microsoft Word - 目次.doc
長 寿 医 療 制 度 と 国 民 健 康 保 険 一 体 化 に 関 する 舛 添 大 臣 私 案 イメージ < 現 行 > < 見 直 し 後 > 75 歳 長 寿 医 療 制 度 ( 県 単 位 広 域 連 合 ) 長 寿 医 療 ( 都 道 府 県 ) 1 両 者 を 一 体 化 し 都 道 府 県 が 運 営 75 歳 65 歳 被 用 者 保 険 から 財 政 調 整 国 保 国 保 被
自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令
防 衛 省 訓 令 第 2 9 号 自 衛 隊 法 ( 昭 和 2 9 年 法 律 第 1 6 5 号 ) 第 3 0 条 の 2 第 1 項 第 5 号 の 規 定 に 基 づ き 自 衛 官 以 外 の 隊 員 の 標 準 職 務 遂 行 能 力 を 定 め る 訓 令 を 次 の よ う に 定 め る 平 成 2 6 年 5 月 3 0 日 防 衛 大 臣 小 野 寺 五 典 自 衛 官 以
私立大学等研究設備整備費等補助金(私立大学等
私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第
する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定
射 水 市 建 設 工 事 施 行 に 関 する 工 事 成 績 評 定 要 領 平 成 8 年 3 月 7 告 示 第 44 号 ( 目 的 ) 第 条 この 要 領 は 射 水 市 が 所 掌 する 工 事 の 成 績 評 定 ( 以 下 評 定 という )に 必 要 な 事 項 を 定 め 公 正 かつ 的 確 な 評 定 を 行 うことにより もって 請 負 業 者 の 選 定 及 び 指
為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設
暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年
・モニター広告運営事業仕様書
秋 田 市 新 庁 舎 動 画 広 告 放 映 事 業 仕 様 書 1 目 的 多 く の 市 民 の 目 に 触 れ る 市 役 所 の 特 性 を 活 か し 映 像 や 音 声 を 活 用 し た モ ニ タ ー に よ る 動 画 広 告 を 新 庁 舎 内 に 導 入 し 新 庁 舎 の 主 要 機 能 の 一 つ で あ る 情 報 発 信 拠 点 と し て の 役 割 を 果 た す
2. 建 築 基 準 法 に 基 づく 限 着 色 項 目 の 地 区 が 尾 張 旭 市 内 にはあります 関 係 課 で 確 認 してください 項 目 所 管 課 窓 口 市 役 所 内 電 話 備 考 がけに 関 する 限 (がけ 条 例 ) 都 市 計 画 課 建 築 住 宅 係 南 庁 舎
重 要 事 項 調 査 シート( 法 令 に 基 づく 限 の 調 べ 方 ) 尾 張 旭 市 版 1. 都 市 計 画 法 に 基 づく 限 項 目 市 内 所 管 課 窓 口 市 役 所 内 電 話 区 都 市 計 画 区 有 都 市 計 画 課 計 画 係 南 庁 舎 2F 76-8156 都 市 計 画 道 路 有 都 市 計 画 課 計 画 係 南 庁 舎 2F 76-8156 都 市 計
る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上
オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶
<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>
国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会
●幼児教育振興法案
第 一 九 〇 回 衆 第 五 〇 号 幼 児 教 育 振 興 法 案 目 次 前 文 第 一 章 総 則 ( 第 一 条 - 第 八 条 ) 第 二 章 幼 児 教 育 振 興 基 本 方 針 等 ( 第 九 条 第 十 条 ) 第 三 章 基 本 的 施 策 ( 第 十 一 条 - 第 十 七 条 ) 附 則 幼 児 期 において 人 は その 保 護 者 や 周 囲 の 大 人 との 愛 情
慶應義塾利益相反対処規程
慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(
大田市固定資産台帳整備業務(プロポーザル審査要項)
大 田 市 整 備 業 務 プロポーザル 審 査 要 項 大 田 市 業 務 プロポーザルの 審 査 は 提 案 書 等 を 下 記 のとおり 審 査 評 価 するものとす る. 審 査 の 対 象 事 業 者 審 査 の 対 象 事 業 者 は 次 の()から()に 掲 げる 条 件 をすべて 満 たし 一 つでも 満 たない 場 合 は 審 査 の 対 象 事 業 者 に 該 当 しないものとする
有 料 老 ホーム ( ) ( 主 として 要 介 護 状 態 にある を 入 居 させるも のに 限 る ) 第 29 条 ( 届 出 等 ) 第 二 十 九 条 有 料 老 ホーム( 老 を 入 居 させ 入 浴 排 せつ 若 しくは 食 事 の 介 護 食 事 の 提 供 又 はその 他 の
消 防 法 施 行 令 別 表 第 1(6) 項 ロに 掲 げる 施 設 の 概 要 ( 細 目 欄 の 印 は275m2 未 満 の 施 設 が 想 定 されるものを 示 す ) 細 目 根 拠 法 令 規 定 規 模 要 件 根 拠 規 定 構 造 要 件 根 拠 規 定 参 考 資 料 10 老 短 期 入 所 施 設 ( ) (ショートステイ) 第 20 条 の3 ( 老 短 期 入 所 施
2 一 般 行 政 職 給 料 表 の 状 況 (24 年 4 月 1 日 現 在 ) 1 号 級 の 給 料 月 額 最 高 号 級 の 給 料 月 額 1 級 ( 単 位 : ) 2 級 3 級 4 級 5 級 6 級 7 級 8 級 9 級 1 級 135,6 185,8 222,9 261,
別 紙 3 宇 治 市 の 給 与 定 員 管 理 等 について 1 総 括 (1) 件 費 の 状 況 ( 普 通 会 計 決 算 ) 住 民 基 本 台 帳 口 歳 出 額 実 質 収 支 件 費 件 費 率 (23 年 度 末 ) A B B/A 23 年 度 19,158 6,283,229 364,56 11,757,664 19.5 ( 参 考 ) 22 年 度 の 件 費 率 2.9
