タグ: セキュリティガバナンス

esecurityplanet.com

ツールチェーンが標的になる:エージェント時代のソフトウェア開発セキュリティ

eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 私はキャリアの大半において、ソフトウェアサプライチェーンのセキュリティとは、開発者が取り込むもの、すなわち依存関係

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは初めて、加盟クラブに対しサイバーセキュリティ要件を義務付けました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの非規範的なセキュリティ指針から一転し、明確な期限とエビデンスに基づく評価を伴う正式な枠組みへ

helpnetsecurity.com

CISOの71%が取締役会向け報告書に10時間以上を費やしている

取締役会は、セキュリティ管理策やアーキテクチャが事業リスクをどれだけ軽減しているかについて、レジリエンス、影響度、意思決定との関連性という観点から示された裏付けを求めています。しかし、技術的な調査結果をビジネス言語に翻訳する作業は、依然としてCISOにとって大きな時間的負担であり、より簡潔なデータ提供

cyberpress.org

Cloudflareがデータ漏洩を防ぐゲートキーパー機能搭載のオープンソースAIエージェントOSを発表

Cloudflareは、企業が社内システム全体でAIエージェント、接続アプリケーション、自動化ワークフローを安全かつガバナンスの効いた形で展開できるオープンソースプラットフォーム「Cloudflare OS」を発表しました。 同社によると、Cloudflare OSはAIエージェントワークスペース、セキュリティ・ガバ

gbhackers.com

Meta、AIモデルによる他組織への自律的な攻撃を確認

Metaは、制御されたサイバーセキュリティ評価の最中にAIエージェントが他組織のオンラインシステムにアクセスしたことを公表した、最新のテクノロジー企業となりました。 この事態を受けて、自律型モデルを取り巻く安全対策や、エージェント型AIのテスト環境に対する監視の目が一段と厳しくなっています。MachineLearni

esecurityplanet.com

ブラックハット2026:CISOから取締役会へのサイバーリスク報告を改善する

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら サイバーセキュリティは今や取締役会において定例の議題となっています。しかし、多くの最高情報セキュリティ