「サイバーセキュリティ関係法令 Q&Aハンドブック」が改訂
内閣サイバーセキュリティセンター(NISC)は、「サイバーセキュリティ関係法令 Q&Aハンドブック」の改訂版を公開した。インシデント対応、ランサムウェア、重要インフラ、セキュリティ事業者への投資などあらたなトピックを追加している。
同資料は、平時やインシデント発生時など、データの取り扱いやセキュリティ対策を、法的な側面から解説したハンドブック。企業実務の参考となるようQ&A形式で疑問に答えている。
2020年に初版を公開したが、サイバーセキュリティを取り巻く環境の変化や関係法令、ガイドラインなどの成立、改正状況を踏まえて内容を改訂し、「同Ver.2.0」として公開した。
サイバーセキュリティ基本法、個人情報保護法、不正アクセス禁止法、刑法、会社法、不正競争防止法はもちろん、労働関連法、契約関連法、民事訴訟手続、海外法令などの情報なども収録している。
さらに改訂版では、インシデント発生時の対応をはじめ、DX、5G、ドローン、重要インフラ、モビリティ、越境リモートアクセスなどあらたなトピックを追加。ランサムウェアへの対応、インシデントにおける費用負担、サイバー保険、サイバーセキュリティ事業者への投資といった話題についてQ&Aを追加している。
(Security NEXT - 2023/09/29 )
ツイート
PR
関連記事
システムがランサム被害、詳細を調査 - ウチヤマHD
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
業務用携帯電話を紛失、虚偽報告の職員を処分 - 長浜市
校外学習先で生徒の個人情報含む書類を紛失 - 大阪府立高
システム侵害による情報流出が判明、詳細を調査 - 村田製作所
市民活動支援センターの団体宛メールで誤送信 - 木更津市
