タグ: サイバーセキュリティ規制

helpnetsecurity.com

NIS2コンプライアンス:2026年の監査を前に、IAMとアクセス制御を整備する

NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー

darkreading.com

AIキルスイッチの定義は難しいが不可欠

サードパーティのサービスやシステムを攻撃する暴走したエージェント型AIシステムの事例が増えていることを受け、エージェントの挙動を監視するより強力なセキュリティ制御を求める声や、エージェントが暴走した際に企業がその動作を減速・一時停止・停止できる能力を持つべきだという声が高まっています。7月下旬、下院議員のテッド・W・リ

cybersecuritydive.com

Fitchが解説、水道・医療機関がサイバー攻撃を受けても高い信用格付けを維持する方法

サイバーセキュリティの脅威がリソースの制約や規制の不統一と重なり合い、米国の水道システムにとって厳しい運用環境を生み出しています。医療機関も同様に、サイバー攻撃の増加と目前に迫る規制強化に直面していると、Fitch Ratingsが指摘しています。 Fitchのアナリストは、火曜日に顧客向けに公開され、Cyberse

helpnetsecurity.com

Cyber Resilience Actの標準草案17件が意見公募を開始

欧州でコネクテッドトイ(ネットワーク接続玩具)を販売する企業は、2027年末までに製品がCyber Resilience Actに適合していることを示す必要があります。同法はメーカーが達成すべき事項を定めるにとどまり、技術的な詳細は玩具メーカー側が独自に詰めるほかありませんでした。現在意見公募中の17

itsecurityguru.org

2026年、SMB(中小企業)にもゼロトラストが必須に――英国・EUの規制が「選択の余地」を奪う理由

ゼロトラストは登場して以来10年間、エンタープライズ向けの製品カテゴリーであり続けてきました。セキュリティ予算を持つ組織向けに価格設定され、セキュリティオペレーションセンターを運用するチームを前提とし、IDプロバイダーやポリシーエンジンに精通した購買担当者に向けて売り込まれてきたのです。中小企業も同じ

hipaajournal.com

GAO報告書、重要インフラに対するサイバー報告義務の重複可能性を指摘

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、2022年重要インフラサイバーインシデント報告法(CIRCIA)を実施するための最終規則を近く発表する見通しです。この最終規則は当初2026年5月に発表される予定でしたが、2026年9月まで延期されています。規則が発効すれば、16の重

cybersecuritydive.com

GAO報告書、サイバーセキュリティ規制の重複範囲を詳細に指摘

米政府監査院(GAO)によると、連邦政府のサイバーセキュリティ規制のおよそ70%が報告要件の重複を含んでおり、監督当局にとって大きな利益を生まないまま、重要インフラ事業者に不必要な負担を課している可能性があるといいます。 37の機関が9つのインフラ部門を対象とする117件のサイバーセキュリティ規則を発行しており、水曜

cyberscoop.com

連邦政府のサイバーセキュリティ報告規則、7割が重複と判明

連邦機関への文書報告を義務付ける連邦サイバー規制のうち10件中7件が、他の規則と重複していることが、政府監査機関による水曜日の議会向け報告書で明らかになりました。 そして、これまでのところ、規則間の矛盾を解消しようとする取り組みはあまり成果を上げていない、と同報告書を作成した米政府監査院(GAO)は結論付けています。

helpnetsecurity.com

サイバー保険契約の行間を読む

規制の厳しい業界の企業がサイバー保険に加入するのは、契約上の要件だったり、取締役会がリスク移転の文書化を求めたりするためであることが多いです。こうした保険の世界市場規模は、2024年時点で保険料換算約160億ドルに達しました。補償の普及は進む一方、支払いの予測はますます難しくなっています。 エクスポ

securityweek.com

ペンタゴン、CMMCフェーズ2を一時停止 契約企業向けサイバーセキュリティ規則を再検討

米国防総省(ペンタゴン)は、11月に施行予定だったサイバーセキュリティ成熟度モデル認証(CMMC)フェーズ2の要件を一時停止し、プログラム全体を60日間かけて見直すことになりました。 国防総省(旧・Department of Defense、現Department of War)のCIOを務めるカーステン・デイビス氏