特定社会基盤事業者や周辺事業者向けのリスク対策支援サービス
NRIセキュアテクノロジーズは、政府より指定された特定社会基盤事業者はもちろん、事業者の業務委託先や設備供給者などを対象にリスク対策を支援する「サプライチェーントラストサービス」を提供開始した。
同サービスは、経済安保推進法の特定社会基盤事業における特定重要設備の導入計画の策定、維持管理における対応、リスク評価にくわえて、セキュアなソフトウェア開発などを支援するもの。
具体的には、開発設計段階におけるセキュア開発、不正プログラム対策、ソフトウェア脆弱性管理、サイバー攻撃に対応した事業継続計画の策定、パートナー管理強化をはじめとするリスク管理体制の整備など、メニューを用意している。
ソフトウェアサプライチェーンにおけるセキュリティ評価やSBOM導入支援についても、2023年度中に提供開始する予定。
(Security NEXT - 2023/12/28 )
ツイート
関連リンク
PR
関連記事
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
