2026年7月8日 カナダ政府は、組織内のシステム全般にわたるセキュリティおよびプライバシー対策の評価に向けた標準化されたアプローチを策定している。このガイダンスは、一貫性のあるリスクベースのセキュリティ評価を支援し、対 […]
「有用情報」の記事一覧(2 / 131ページ目)
【報告】米国:大統領令で量子暗号化時代の対策を指示
lock2026年7月6日 大統領令第14412号は、高度な暗号攻撃から保護するため、連邦機関に対しポスト量子暗号への移行を指示しており、各機関に対し、PQC移行担当責任者を任命すること、2030年または2031年までに重要資産 […]
【報告】カナダ:エージェントシステムに対して注意喚起
lock2026年6月16日 カナダ政府の職員は、個人情報や機密情報への不正アクセスや開示など、重大なプライバシーおよびデータ保護上のリスクに警戒しなければならない。特に、規制上の決定、助成金、サービス提供といった影響の大きい状 […]
【報告】米国:NISTによるランサムウェアリスク管理ガイダンス
lock2026年6月22日 主な提言は、CSF(cyber security framework)の各機能にまたがっている。組織は、明確な役割、リスク許容度、サプライチェーンにおける責任を確立してガバナンスを行うべきである。ま […]
【報告】米国:ホワイトハウスは先進的AI技術に対するサイバー耐性を改善するよう命ずる大統領令を発行
lock2026年6月5日 この大統領令は、以下を定めている: 1. 連邦機関に対し、サイバー防衛の優先、AIを活用したサイバーセキュリティプログラムの拡充、サイバーセキュリティツールへのアクセスの改善、脆弱性の検出と是正の取り […]
【報告】中国:ネットワーク・データ・セキュリティのリスク評価基準
lock2026年6月26日 2026年8月20日より、「重要データ (important data) 」を処理する組織は、年次のネットワークデータセキュリティリスク評価の実施と、完了から20営業日以内の規制当局への報告が義務付 […]
【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断
lock2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]
【報告】中国:中国国家金融規制局による安全なAI開発とAI利用に関するガイダンス
lock2026年7月6日 中国で事業を展開する銀行および保険会社は、リスク段階に応じた管理、高リスク用途 (与信審査、引受審査、資産評価など) に対する人的監督の義務化、生成AIモデルの学習における個人識別情報 (氏名、身分証 […]
【報告】スウェーデン:AIアプリの微調整を行う際のGDPR上の役割について
lock2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]
【報告】カナダ:カナダの個人情報保護委員会はGrokが生成したデープフェイクはプライバシー上の危害をもたらしたと判断
lock2026年6月30日 OPCはX社およびxAI社に対して、技術的な安全対策を強化し、プライバシー影響評価を改善し、監視・検知システムを充実させ、性的なディープフェイク画像の生成を防止するための措置の有効性を実証することが […]



