「セキュリティ・バイ・デザイン」ガイダンスに新版 - 「AIシステム」も対象
今回の改訂では、「セキュリティ・バイ・デザイン」の原則を理解しやすいよう内容を拡充した。
またセキュリティに基づいた製品よって市場における競争が必要だと指摘。ソフトウェアメーカーが「セキュリティ・バイ・デザイン」に投資していることを示すための根拠を示す方法など取り上げたほか、ロードマップなども示している。
また同ガイダンスが、人工知能(AI)システムのモデルやソフトウェアにも適用されることを明記した。
メーカーには、徹底的な透明性の確保や説明責任、顧客におけるセキュリティがもたらす結果の責任を負うことなど「セキュリティ・バイ・デザイン」の原則が適用されるとしている。
(Security NEXT - 2023/10/20 )
ツイート
関連リンク
PR
関連記事
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を

