タグ: NIS2

helpnetsecurity.com

Passwork NIS2効率化ガイド:2026年の監査前にチーム工数を節約する方法

2026年後半までに、EU各国の所管当局はNIS2コンプライアンス文書の審査を本格化させています。指令第20条(1)により、重要事業体および基幹事業体の経営陣は違反に対して個人的に責任を問われる可能性があり、この点が経営層の関心を強く引き付けています。ENISAの2025年NIS投資報告書によると、E

sysdig.com

規制上の開示ルールは、どれも同じ問いを、それぞれ違う名前で呼んでいます

私が昨年、銀行やフィンテック企業を対象としたEUの規制環境について取り上げた際、サイバーレジリエンス法(CRA)はすでに発効しているものの、法的な適用は2027年12月からになると指摘しました。CRAの大部分については今もその通りですが、報告義務に関しては事情が異なります。2026年9月11日以降、デジタル要素を含む製

itsecurityguru.org

2026年、SMB(中小企業)にもゼロトラストが必須に――英国・EUの規制が「選択の余地」を奪う理由

ゼロトラストは登場して以来10年間、エンタープライズ向けの製品カテゴリーであり続けてきました。セキュリティ予算を持つ組織向けに価格設定され、セキュリティオペレーションセンターを運用するチームを前提とし、IDプロバイダーやポリシーエンジンに精通した購買担当者に向けて売り込まれてきたのです。中小企業も同じ

darkreading.com

ヨーロッパのサイバー防衛者の皆様へ、Guten Tag、Bonjour、Hola!

3分で読めます地政学的なサイバー脅威、複雑化する規制、そして急拡大するセキュリティ投資がかつてない規模で交錯する中、EUおよび英国のサイバーセキュリティ専門家たちは、大西洋の向こう側の情報を単に翻訳しただけのものではなく、自分たちの現実に直結するインテリジェンスを必要としています。そこで私たちは、DR Globalの新

welivesecurity.com

長期稼働を見据えたサイバーセキュリティ:レガシーOTシステムの保護

重要インフラ 現代のサイバー脅威からレガシーOTシステムを守る 多くの製造工場では、長年にわたって稼働し続けるOTシステムに依存しています。その長い稼働期間の陰に、重大なサイバーセキュリティリスクが潜んでいることがあります。 稼働率を最優先とする製造工

helpnetsecurity.com

SECとNIS2、DORAのインシデント開示タイムラインを圧力下で乗り切る方法

このHelp Net Securityの動画では、KiteworksのグローバルフィールドCTOを務めるRick Goud氏が、セキュリティインシデント発生時におけるSEC、NIS2、DORAの開示タイムラインへの対応方法について解説しています。 Goud氏は午前3時47分にかかってきた電話から話を始めます。顧客デー

helpnetsecurity.com

EUの組織、高まるコンプライアンス圧力に苦慮

EUにおけるサイバーセキュリティガバナンスは、NIS2やDORAといった規制フレームワークの拡大によって大きな転換点を迎えています。さらにAIは、セキュリティチームに新たな課題を突きつけています。今後の展開を予測することは容易ではなく、組織はその変化に対応する方法を模索しています。 Spanのガバナン