2024年5月23日 米国のNISTがソフトウェア開発ライフサイクルにおけるAIモデル製作者、AIシステム製作者、AIシステム取得者のための技術的ステップを開発した。セキュアなソフトウエア開発のための組織内の体制を整備す […]
「情報セキュリティ・リスクを日常的に管理する」の記事一覧(6 / 41ページ目)
【報告】英国:NCSCが安全なクラウドインフラ実現のためのヒントを公表
lock2024年4月17日 クラウド環境に移行している事業者が増える中、セキュリティ上の留意点についてNCSCがグッドプラクティスを公表している。セキュリティ対策が十分であるかを再確認するために活用できる。 [yuryowak […]
【報告】米国:NISTが生成 AI をAI RMFにマッピング
lock2024年5月17日 NISTが生成型 AI のリスクを考慮したガバナンスを、AI RMFに基づいて表現したガイダンスを公表した。生成 AI リスクを管理するための行動を、AI リスク管理フレームワーク (AI RMF) […]
【報告】米国:FTCが自動車メーカーに対し、データ処理の注意喚起を行う
lock2024年5月16日 FTCは、X-Mode、InMarket、BetterHelp、Cerebral、Rite Aidが消費者のセンシティブなデータや位置情報データを違法に処理したとして最近起こした措置を受けて、自動車 […]
【報告】米国:NISTがCSF2.0に準拠した効果的なインシデント対応のガイダンス案を公表
lock2024年4月23日 NISTがサイバーセキュリティフレームワーク(CSF 2.0)に沿ったインシデント対応のフレームワークを公表した。インシデント対応のライフサイクルに従って抑えるべきポイントが整理されているため、一読 […]
【報告】米国:IoTデバイスのセキュアな開発慣行についてのガイダンス
lock2024年4月24日 2018年ごろから議論が続けられてきたIoTデバイスのセキュリティ対策について、ようやく方法論が確定してきた。NISTが IoTのサイバーセキュリティ対策を開発するためのガイダンス案を公表し、意 […]
【報告】米国:ユタ州で責任ある処理に関する自動車データ保護法が成立
lock2024年3月20日 この法律はフランチャイズ本部とサードパーティーに対し、フランチャイズ加盟者がディーラーデータシステムにアクセスする許可を禁止することで、安全なディーラーデータ処理の実施を義務付けるものである。これに […]
【報告】英国:コネクテッド製品の上市時の要件が決定
lock2024年4月1日 英国におけるコネクタブル製品のセキュリティ体制が決定され、2024年4月29日に施行される。英国の消費者向けコネクタブル製品の製造業者は、パスワード要件、セキュリティ問題の報告方法、セキュリティアップ […]
【報告】英国:クラウド利用時のコンテナ技術の利用についてのガイダンス
lock2024年3月14日 コンテナ化されたアプリケーションの安全な利用とその利点など、組織がコンテナ化を最大限に活用する方法に関するガイダンスである。コンテナをうまく活用すれば、クラウドサービスでセキュリティ及び運用上多くの […]
【報告】アイスランド:子どもプライバシー保護について
lock2024年4月22日 アイスランドの当局が子どものデータ処理で留意すべきポイントをまとめている。日本法でも時期改正で子どものデータ保護が導入される見込みであり、先行事例として参照するとよい。 [yuryowaku] 有料 […]



