IPA、システム脆弱性の法的解釈を調査
情報処理推進機構(IPA)は、法律の専門家の協力により、脆弱性情報の取り扱い体制や、法的論点を検討し、法律面の同行についてまとめた報告書を公表した。
同報告書は、「脆弱性情報と取扱いルールと法律とのかかわり」「米国における脆弱性情報と法的論点」「報告書モデル案における法的関連記述の解説」を収録。また、付録として米国と韓国の動向がまとめられている。
同報告書は、インターネットからPDAファイルとしてダウンロードできる。
(Security NEXT - 2004/07/02 )
ツイート
PR
関連記事
「CODE BLUE 2025」29講演が決定 - AIチップ脆弱性から法的課題まで
島根県内の宿泊兼複合施設サイトで顧客情報流出の可能性
外部からの攻撃でシステム障害、一部授業に影響 - 中村学園大
8月のDDoS攻撃件数、前月比1.3倍 - 50Gbps超の攻撃も
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
Doxense製プリントサーバ管理ソフト「Watchdoc」に深刻な脆弱性
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
「Rancher Manager」に脆弱性 - フィッシング悪用や情報漏洩のおそれ
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開