サイバー基本法と情促法の改正案を閣議決定 - 監視対象を拡大、支援士制度盛り込む
政府は、サイバーセキュリティ基本法および情報処理促進法の改正案を閣議決定した。今国会に提出し、早期成立を目指す。
政府では、政府機関におけるセキュリティ体制について監査や原因究明、監視などを行っているが、日本年金機構にマルウェアが感染、情報漏洩が発生した問題を踏まえ、独立行政法人を従来の監査にくわえ、原因究明調査、監視の対象に拡大。またサイバーセキュリティ戦略本部が指定した特殊法人や認可法人などもこれらの対象に含める。
また情報処理促進法の改正により、更新制の国家資格として「情報処理安全確保支援士制度」の創設、ソフトウェアの脆弱性情報の公表方法や手続き、一部事務を情報処理推進機構(IPA)などへ委託できる環境の整備など盛り込んだ。
(Security NEXT - 2016/02/02 )
ツイート
PR
関連記事
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
IoT製品のセキュリティ基準で国際連携 - 11カ国が共同声明
三井ショッピングパーク会員サイトで不正ログイン被害を確認
先週注目された記事(2025年10月12日〜2025年10月18日)
先週注目された記事(2025年9月28日〜2025年10月4日)
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
未公開脆弱性情報、公表前の開示自粛を呼びかけ - 政府や関係機関
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
