「情報セキュリティ・リスクを日常的に管理する」の記事一覧(3 / 35ページ目)

【報告】アイスランド:DPAがデータの乗っ取りに対応するための情報セキュリティのヒントを公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2023年11月14日 DPAアイスランドは「データハイジャックに対応するためのチェックリスト」を公表した。ここでは、システムやアプリケーションの更新、ネットワーク構成の文書化の徹底、攻撃経路のスタッフへの説明など、デー […]

【報告】米国:NISTがゼロトラストアーキテクチャ構築のガイダンスについて意見募集

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2023年8月30日 米国のNISTがゼロトラストアーキテクチャ構築についてのガイダンスを作成し、意見を公募している。効果的なゼロトラストを実現するために、組織は、既存環境のディスカバリを行いインベントリを作成し、ミッシ […]

【処分事例】米国:カリフォルニア州裁判所がグーグルの位置情報利用について9300万ドルで和解

lock
有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2023年9月18日 カリフォルニア州司法省の調査によると、グーグルはインフォームドコンセントなしにユーザーの位置データを取得、保存し、消費者プロファイリングや広告の目的で利用しており、ユーザーを欺いていたと判断された。 […]

【報告】EU:欧州委員会がオンラインアルゴリズムの監査手法について公表

lock
ガバナンス体制を整える 有用情報 情報セキュリティ・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2023年8月4日:公表された草案ではデジタルサービス法(DSA)が要求する、大規模なオンラインプラットフォームのアルゴリズムリスク分析と緩和策を評価する基準の概要を示している。オンラインプラットフォームは、サービスにお […]

【処分事例】シンガポール:AWSの鍵管理のミスで約55万ドルの罰金

lock
有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2023年8月30日ある E コマース企業が、Amazon Web Services(以下「AWS」)のキーを使って、不正アクセス者から顧客データベースにアクセスされた。エンジニアの従業員が、定期的なキーのローテーション […]

【報告】EU: ENISAはAIのセキュリティ対策として多層フレームワークを推奨

lock
ガバナンス体制を整える 有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2023年6月15日:ENISAが推奨するこのフレームワークは、AIに関連する基本的なサイバーセキュリティ、AI 特有のサイバーセキュリティ、AIのセクターに特化したサイバーセキュリティの3つのレイヤーから構成されている […]

ページの先頭へ