Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング対策GLを改訂 - 要件から「EV証明書」の記載削除

フィッシング対策協議会は、ウェブ運営事業者などを対象とした「フィッシング対策ガイドライン」や消費者向けの「利用者向けフィッシング詐欺対策ガイドライン」を改訂し、2023年度版として公開した。

「フィッシング対策ガイドライン」は、フィッシングによる被害を未然に防止したり、被害の影響を小さくするため、ウェブサイト運営者に求められる対策を取りまとめたもの。

フィッシングの手口など基本的な知識をはじめ、運営事業者向けの「重要5項目」のほか、サイト運営者が考慮すべき具体的な要件などを示している。

今回の改訂では、昨今の動向にあわせてサイト運営者が考慮すべき要件を整理し、34要件から29要件に削減。ウェブサーバで用いる証明書に関する「EV」「DV」「OV」といった種類への言及を削除した。

また「利用者が考慮すべき要件」を削除。利用者向けの対策に関しては同時に改訂した「利用者向けフィッシング詐欺対策ガイドライン」に一本化した。

(Security NEXT - 2023/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院