米政府、サイバー空間の「バッドプラクティス」をリスト化
米政府は、サイバーリスクを増大させる「バッドプラクティス」のリスト化に着手した。ウェブサイトでリストを公開し、重要インフラ事業者などへ対策を促す考えだ。
政府や重要インフラ事業者などが相次ぐサイバー攻撃の脅威にさらされていることを受け、あらたな対策のひとつとして打ち出したもの。
従来より推奨事項をまとめた「ベストプラクティス」を示してきたが、異なる視点での対策も必要であるとし、リスクを高める「悪しき慣習」を取りまとめ、「バッドプラクティス」リストとして公開していく。
重要インフラや国家重要機能(NCF)に携わる組織では、「バッドプラクティス」が存在すると非常に危険であり、国家安全保障、経済、公衆衛生、生命の危険などへ影響を与えるとして警告を発している。
CISAでは、手はじめに2件の「バッドプラクティス」を公開した。
(Security NEXT - 2021/06/30 )
ツイート
PR
関連記事
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2026年1月4日〜2026年1月10日)
まもなく年末年始、長期休暇前にセキュリティ総点検を
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
先週注目された記事(2025年12月7日〜2025年12月13日)
米政府、国家支援攻撃者によるF5侵害受け緊急指令
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名

