Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性の取り扱いをまとめたガイドラインが改訂 - 2016年版がリリース

情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、「情報セキュリティ早期警戒パートナーシップガイドライン」の一部を修正し、2016年版として公開した。

同資料は、脆弱性の発見から公表まで脆弱性情報を適切に取り扱うための基準を示したガイドライン。脆弱性の発見者や脆弱性について通報を受けた関係者を対象としている。今回、記載内容と運用状況でギャップがある部分について、一部改定した。

具体的には、ソフトウェア製品の脆弱性発見者に対して公表時に連絡しており、要否確認を不要としたほか、自社製品の脆弱性の届け出について、自社による周知が望まれるが、JVNを通じて公表することを希望すれば、届け出が行えるとした。

またウェブアプリケーションの脆弱性に関する取り扱いについて、受理や取り扱いを終了する条件、手続き、関連省庁への連絡などについて内容を改訂。個人情報が漏洩しているおそれがある場合は、所轄する官庁へ連絡し、個人情報保護法に基づいて措置を依頼するとした。

(Security NEXT - 2016/05/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

重要インフラ事業者へランサムウェアについて注意喚起 - NISC
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
2021年1Q、脆弱性届出は252件 - サイト関連が大きく減少
国内設置ルータを踏み台とした攻撃パケットの増加を観測 - JPCERT/CC
機器出荷前のセキュ検証を効果的に行うための手引き - 経産省
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞
登録セキスペ講習、民間など23講習を追加
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因