タグ: リスク管理

hipaajournal.com

無料ウェビナー録画:250件のHIPAA調査から見えてきたもの

HIPAA調査で実際に何が起きるのかを学びます。組織がどこでつまずきやすいかを理解し、政府による罰金や長引く調査を回避しましょう。 250件を超える実際のOCR調査の経験に基づいています。 HIPAA調査に関しては、多くの組織が「自分たちが対象になることはないだろう」という期待に頼りがちです。

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは初めて、加盟クラブに対しサイバーセキュリティ要件を義務付けました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの非規範的なセキュリティ指針から一転し、明確な期限とエビデンスに基づく評価を伴う正式な枠組みへ

darkreading.com

ミッション主導のセキュリティ:グローバル銀行の防衛戦略の内側

サイバー脅威が猛烈な速度で進化し、金融機関が高度な攻撃者にとって格好の標的であり続ける時代において、最高情報セキュリティ責任者(CISO)の役割は、これまで以上に重要かつ複雑なものになっています。グローバル銀行のスタンダードチャータードでグループCISOを務めるチェザリー・ピエカルスキ氏は、現代のセキュリティ経営幹部像

helpnetsecurity.com

CISOの71%が取締役会向け報告書に10時間以上を費やしている

取締役会は、セキュリティ管理策やアーキテクチャが事業リスクをどれだけ軽減しているかについて、レジリエンス、影響度、意思決定との関連性という観点から示された裏付けを求めています。しかし、技術的な調査結果をビジネス言語に翻訳する作業は、依然としてCISOにとって大きな時間的負担であり、より簡潔なデータ提供

csoonline.com

脆弱性管理がエクスポージャー管理に置き換わりつつある理由

問題は可視性ではありません。 脆弱性管理がうまくいかなくなっているのは、セキュリティチームの可視性が不足しているからではありません。ほとんどの組織では、すでに現実的に対処しきれないほど大量の検出結果を抱えています。しかし、これだけ多くの検出結果があるにもかかわらず、多くのCISOは「自分た