2026年7月6日 大統領令第14412号は、高度な暗号攻撃から保護するため、連邦機関に対しポスト量子暗号への移行を指示しており、各機関に対し、PQC移行担当責任者を任命すること、2030年または2031年までに重要資産 […]
「サイバーセキュリティ」タグの記事一覧
【報告】米国:NISTによるランサムウェアリスク管理ガイダンス
lock2026年6月22日 主な提言は、CSF(cyber security framework)の各機能にまたがっている。組織は、明確な役割、リスク許容度、サプライチェーンにおける責任を確立してガバナンスを行うべきである。ま […]
【報告】米国:ホワイトハウスは先進的AI技術に対するサイバー耐性を改善するよう命ずる大統領令を発行
lock2026年6月5日 この大統領令は、以下を定めている: 1. 連邦機関に対し、サイバー防衛の優先、AIを活用したサイバーセキュリティプログラムの拡充、サイバーセキュリティツールへのアクセスの改善、脆弱性の検出と是正の取り […]
【報告】カナダ:エージェントシステムに対するセキュリティ対策
lock2026年5月27日 本ガイドでは、エージェント型AIシステムの導入にあたって考慮すべき点を取り上げている: 設計および開発段階:人間の監督を確保し、評価を実施し、徹底した評価手順を確立すること 導入段階:AIガバナンス […]
【報告】カナダ:ベンダーの多様化戦略
lock2026年5月19日 カナダ・サイバーセキュリティセンター (Canadian Centre for Cyber Security, CCCS) のガイダンスは、サプライチェーンリスクの管理においてベンダーの多様化が重要 […]
【報告】中国:CACが製品保護とラベル要件のガイダンスについてパブコメを開始
lock2025年12月4日 ガイダンス案は、インターネット接続機能を持つ製品のサイバーセキュリティレベルを認証するラベルの使用枠組みを定めるものである。それによると、製品メーカーは、透明性を示すため自社製品にこのラベルを採用す […]
【報告】クロアチア: テスト環境を含む個人データ処理のすべての場面でのGDPR準拠のガイダンス
lock2025年10月28日 クロアチア個人情報保護庁は、システムテストを含む個人データのあらゆる処理が、GDPRの適法性、公正性、透明性の原則に厳格に準拠することを求める。組織は、データの追加処理が、当初の目的に適合し、有効 […]
【報告】ドイツ:利用しやすいサイバーセキュリティ対策
lock2025年9月10日 サイバーセキュリティは人間中心でなければならない。セキュリティ対策は使いやすく、アクセス可能で、透明性があり、広く受け入れられる必要がある。設計の悪いソリューションは回避や誤用、あるいは安全でない回 […]
【報告】インド:証券取引委員会 (SEBI) が規制対象企業へのサイバーセキュリティ要求を改定
lock2024年8月28日 インド証券取引委員会 (SEBI, Securities and Exchange Board of India)のサイバーセキュリティおよびサイバーレジリエンスフレームワーク(Cybersecur […]
【報告】カナダ: CCCSによるオープンソースソフトウェアの安全な利用についての検討事項
lock2025年11月26日 組織は、導入前にソフトウェアの部品表 (Software Bill of Materials, SBOM) を要求して潜在的なリスクを把握し、オープンソースソフトウェア (Open Source […]



