タグ: セキュリティ規制

securityweek.com

英国、重要インフラから高リスク技術サプライヤーを排除する方針へ

英国のサイバーセキュリティ・レジリエンス法案(CSRB)に、同国の重要インフラに対するサプライチェーン上の脅威を狙い撃ちにした遅れての修正が加えられました。 英国のCSRB(米国のサイバー安全審査委員会、Cyber Safety Review Board(CSRB)とは別物です)は、2025年11月に議会へ提出されま

helpnetsecurity.com

CISA、脆弱性の「クラス」ごとの根絶を提言する調査結果を発表

セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関

infosecurity-magazine.com

米国:国防総省が国防契約企業向けCMMCフェーズII要件を停止

米国防総省(DoD)は、サイバーセキュリティ成熟度モデル認証(CMMC)のフェーズII要件をいったん停止し、米国防産業基盤(DIB)におけるイノベーションをより促進できるよう、プログラムの見直しを行うことを明らかにしました。 当初は2026年11月10日に発効する予定だったこの要件は、DoD(国防省、別名War省=Do

meterpreter.org

「カバー対象リスト」の猶予:FCC通知DA-26-351が国家ネットワークセキュリティをいかに変革しているか

連邦通信委員会(FCC)は、重要インフラネットワーク内の基盤的信頼のパラダイムに深刻な影響を与える指令を発行しました。規制当局は特定のルーティングアーキテクチャおよび無人航空システム(UAS)の条件付き承認を発表し、同時にこれらの技術をFCCカバー対象リストの厳格な禁止から除外しました。カバー対象リストは、米国当局に

helpnetsecurity.com

EUがクラウドの主権性強化を推し進め、4つのプロバイダーに1億8000万ユーロを授与

欧州委員会は、6年間で最大1億8000万ユーロの価値があるクラウドサービス入札を授与することにより、EUのデジタル主権を強化するための取り組みを加速させています。このイニシアティブにより、EUの機関と関連機関は、ヨーロッパを拠点とするプロバイダーのグループによって提供される主権あるクラウドサービスにア

hipaajournal.com

OCRがHIPAAセキュリティルールリスク管理要件に関するビデオをリリース

今年初め、保健福祉省(HHS)公民権局(OCR)局長のポーラ・M・スタンナード氏は、2026年のOCRの執行優先事項について最新情報を提供し、OCRのリスク分析執行イニシアティブが継続され、HIPAAセキュリティルールのリスク管理要件への非準拠も対象とするように進化することを確認しました。 リ