制御システムを構成する各製品やシステム全体が、業界や標準化団体などによって規定されたセキュリティー基準を満たしていることを、第三者機関が認証するための主な認証プログラムは既に複数存在している(表1)。中でも、有力なのが国際計測制御学会(ISA)のメンバーを中心とした非営利団体である、ISCI(ISASecurity Compliance Institute)が提供している認証プログラム「EDSA(Embedded Device Security Assurance)」である。認証プログラムの評価の枠組みが非常に綿密に設計されており、前回にも述べたように、IEC62443の一部はEDSAに準拠したものとなる見込みである。

表1 システムのセキュリティーのための主な認証プログラム
表1 システムのセキュリティーのための主な認証プログラム
[画像のクリックで拡大表示]