Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイバー攻撃被害の情報共有に向けて検討会 - 政府

総務省、経済産業省、警察庁、内閣サイバーセキュリティセンター(NISC)は、サイバー攻撃の被害組織が、被害に関連する情報を共有、公表するためのガイダンス策定に向けて検討会を開催する。

サイバーセキュリティ協議会に「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会」を設置し、サイバー攻撃を受けた組織が、共有する情報の内容、タイミング、対象者など実務上参考となるガイダンスについて検討するもの。

セキュリティ関係組織と被害情報を共有することは、被害組織や社会にとって有益である一方、社会的評価への影響から慎重な姿勢の組織も多いとして、被害組織の立場にも配慮しつつ、組織を特定せずに公表できる技術情報の整理などを含めて検討を進める。

今後2022年中に検討会を3回程度開催し、論点整理を経てガイダンス案を決定する予定。

(Security NEXT - 2022/04/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
イベント申込フォームで設定不備、個人情報が閲覧可能に - 多摩SDC