「サイバーセキュリティ」タグの記事一覧(2 / 4ページ目)

【報告】米国: Nevada州のゲーミング事業者向け業界規制

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2023年1月6日:2023年1月1日より、ネバダ州ゲーミングコミッションの規制が発効する。これにより、ゲーミング事業者がサイバー攻撃から情報システムを保護するために適切な措置を講じること、初期リスク評価の実施を行いサイ […]

【報告】欧州:EDPS がデジタル要素を含む製品の要件について勧告

lock
有用情報 内部のデータ・プライバシー・ポリシーを保守 プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2022年11月24日:EDPSはセキュリティとデータ最小化の原則をEU全体のサイバーセキュリティ要件の必須部分とする規制案を歓迎した。それと共に広範なハードウェアおよびソフトウェア製品について、data protect […]

【報告】欧州:ENISAがランサムウェアに関する報告書を公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年9月12日:近年ランサムウェアによる被害が拡大し続けている。欧州ではENISAが2021年5月から2022年6月にかけて発生したランサムウェアインシデントを分析し、その動向についてまとめた報告書を公表した。ラン […]

【報告】カナダ: ウェブアプリケーションを保護するためのベストプラクティス

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年3月1日:ウェブアプリケーションはサイバー攻撃の入口となる可能性があるため、分離することが重要である。カナダのサイバーセキュリティセンター(CCCS)は、一般企業向けにウェブアプリケーションの隔離の重要性と、そ […]

【報告】サイバーセキュリティ: オーストラリアのACSCが BYOD のベスト・プラクティスを公開

lock
有用情報 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 従業員トレーニングとプライバシーについての認知活動を実施 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年1月3日:BYODを実施するためには、組織はエンタープライズ・モビリティ・ポリシーを作成する必要がある。エンタープライズ・モビリティ・ポリシーでは、従業員に求められる行動や、ポリシーを実施し違反を検出するための […]

【報告】サイバーセキュリティ:英国のNCSCによる新たな技術保証アプローチ

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2021年10月28日:英国のNCSCは、新たな技術保障アプローチを構築しようとしている。このアプローチは7つの原則から構成される (ユーザーのニーズに応える設計(design for user need)、開発者の支援 […]

【報告】サイバーセキュリティ: 英国NCSCの新たな技術保障アプローチ

lock
ガバナンス体制を整える 有用情報 日常業務にデータ・プライバシーの考え方を統合する 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2021年10月28日:各国がデジタル化する社会に対し、着々と対応を進めている。英国の国家サイバー・セキュリティ・センター(NCSC)は、技術が使用目的に適合した安全性を備えているかどうかを英国が判断する方法について、新 […]

【報告】IoT: NIST が技術に依らない安全管理策のガイダンスを発表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2021年9月9日のニュースです。NISTが引き続きIoTデバイスについての標準開発を精力的に進めている。NISTIR 8259Aは、IoTサイバーセキュリティにおける非技術的な能力の中核となるベースラインを設定し、デバ […]

【報告】中国:国家情報セキュリティ標準化技術委員が2021年のネットワークセキュリティ関連標準の策定計画を報告

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する 情報セキュリティ・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2021年9月3日の報告です。中国の標準の策定、改訂、調査についての計画が国家情報セキュリティ標準化技術委員会から出されました。新たに策定される標準にはオンライン・サービスにおけるプライバシー、ソフトウェアのサプライ・チ […]

ページの先頭へ