NIS2コンプライアンス:2026年の監査を前に、IAMとアクセス制御を整備する
NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー
NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー
サードパーティのサービスやシステムを攻撃する暴走したエージェント型AIシステムの事例が増えていることを受け、エージェントの挙動を監視するより強力なセキュリティ制御を求める声や、エージェントが暴走した際に企業がその動作を減速・一時停止・停止できる能力を持つべきだという声が高まっています。7月下旬、下院議員のテッド・W・リ
サイバーセキュリティの脅威がリソースの制約や規制の不統一と重なり合い、米国の水道システムにとって厳しい運用環境を生み出しています。医療機関も同様に、サイバー攻撃の増加と目前に迫る規制強化に直面していると、Fitch Ratingsが指摘しています。 Fitchのアナリストは、火曜日に顧客向けに公開され、Cyberse
欧州でコネクテッドトイ(ネットワーク接続玩具)を販売する企業は、2027年末までに製品がCyber Resilience Actに適合していることを示す必要があります。同法はメーカーが達成すべき事項を定めるにとどまり、技術的な詳細は玩具メーカー側が独自に詰めるほかありませんでした。現在意見公募中の17
ゼロトラストは登場して以来10年間、エンタープライズ向けの製品カテゴリーであり続けてきました。セキュリティ予算を持つ組織向けに価格設定され、セキュリティオペレーションセンターを運用するチームを前提とし、IDプロバイダーやポリシーエンジンに精通した購買担当者に向けて売り込まれてきたのです。中小企業も同じ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、2022年重要インフラサイバーインシデント報告法(CIRCIA)を実施するための最終規則を近く発表する見通しです。この最終規則は当初2026年5月に発表される予定でしたが、2026年9月まで延期されています。規則が発効すれば、16の重
米政府監査院(GAO)によると、連邦政府のサイバーセキュリティ規制のおよそ70%が報告要件の重複を含んでおり、監督当局にとって大きな利益を生まないまま、重要インフラ事業者に不必要な負担を課している可能性があるといいます。 37の機関が9つのインフラ部門を対象とする117件のサイバーセキュリティ規則を発行しており、水曜
連邦機関への文書報告を義務付ける連邦サイバー規制のうち10件中7件が、他の規則と重複していることが、政府監査機関による水曜日の議会向け報告書で明らかになりました。 そして、これまでのところ、規則間の矛盾を解消しようとする取り組みはあまり成果を上げていない、と同報告書を作成した米政府監査院(GAO)は結論付けています。
規制の厳しい業界の企業がサイバー保険に加入するのは、契約上の要件だったり、取締役会がリスク移転の文書化を求めたりするためであることが多いです。こうした保険の世界市場規模は、2024年時点で保険料換算約160億ドルに達しました。補償の普及は進む一方、支払いの予測はますます難しくなっています。 エクスポ
米国防総省(ペンタゴン)は、11月に施行予定だったサイバーセキュリティ成熟度モデル認証(CMMC)フェーズ2の要件を一時停止し、プログラム全体を60日間かけて見直すことになりました。 国防総省(旧・Department of Defense、現Department of War)のCIOを務めるカーステン・デイビス氏
すべての記事を読み込みました