タグ: ガバナンス

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは加盟クラブを対象に、初めてサイバーセキュリティ要件を義務化しました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの拘束力のないガイダンスから、明確な期限と証拠に基づく評価を伴う正式な枠組みへの転換を意味し

infosecurity-magazine.com

英国の法律規制当局、AIの不適切利用に懸念を表明

英国の法律業界を監督する規制当局が、事務弁護士(ソリシタ)および法律事務所に対し、AIを安全かつ責任を持って利用する義務を改めて周知しました。背景には、2つの重要な懸念事項があります。 英国のソリシタ規制機構(SRA)は8月17日、AI関連のハルシネーション(誤情報生成)とデータ漏えいについて警鐘を鳴らす、長文

darkreading.com

取締役会が知っておくべきテクノロジーリスクとは

【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません

sysdig.com

技術的負債の清算:請求書が届いたとき、その取り立て役はAI

シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(

helpnetsecurity.com

Arctera、証拠に基づくコンプライアンスワークフローに向けてUnified Platformを強化

Arcteraは、Arctera Unified Platformに新機能を追加したことを発表しました。この機能により、組織はコンプライアンスライフサイクル全体にわたってシグナル、コントロール、対応ワークフローを連携させ、複雑なガバナンス要件を管理できるようになります。これらの機能は、組織がより完全で

helpnetsecurity.com

Tines、エンタープライズ向けワークフロー自動化を安全に実現するAIネイティブプラットフォームを発表

Tinesは、企業のワークフロー、アプリケーション、エージェントを大規模かつ安全に構築・運用・管理するためのAIネイティブプラットフォーム「Tines 3B」をリリースしました。 AIの登場により、あらゆる従業員が数分でソフトウェアを構築できるようになりました。その結果、企業内では「vibeコーディ

cybersecuritydive.com

トロイの木馬が示すAIセキュリティの正しさと誤り

突破されたゲートを理解する ギリシャ軍はトロイの城壁を力ずくで突破したわけではありません。彼らは巨大な木馬を作り、あとはトロイの人々自身にやらせたのです。それから何年もたった今も、これは記録に残る歴史上最も効果的なハッキングであり続けています。理由は、現代の多くのハッキングが今なお成功している理由と同じです。城壁の内