TT Security Log

セキュリティ一般に関する「個人」の調査・研究・参照ログ (政府動向・仮想通貨など)

ガイダンス

新着順 人気順

US Coast Guard issues expanded cybersecurity guidance, making risk assessments central to maritime resilience

【要点】 ◎米沿岸警備隊は海上サイバー対策を強化し、リスク評価を基軸に計画・訓練・報告を義務化しレジリエンス向上を図る (Industrial Cyber)

ガイダンス (まとめ)

【ガイダンス】 ◆OTセキュリティガイダンス / OT security guidance (まとめ) https://security-log.hatenablog.com/entry/OT_security_guidance 【ニュース】■2022年 ◆米国当局がサプライチェーンの安全ガイダンス公開、サプライヤーは確認を (マイナビニュ…

OTセキュリティガイダンス / OT security guidance (まとめ)

【ニュース】■2026年◇2026年2月 ◆CISA issues new OT security guidance to overcome cost and complexity barriers in critical infrastructure (Industrial Cyber, 2026/02/12) [CISA、重要インフラにおけるコストと複雑性の障壁を克服するための新たなOT…

CISA issues new OT security guidance to overcome cost and complexity barriers in critical infrastructure

【要点】 ◎CISAがOT安全通信の新指針を公表。コスト・複雑性・PKI負担を軽減し、署名優先の段階的導入を提言 (Industrial Cyber)

Barriers to Secure OT Communication: Why Johnny Can’t Authenticate​

【公開情報】 ◆Barriers to Secure OT Communication: Why Johnny Can’t Authenticate​ (CISA, 2026/02/10) [OT通信のセキュリティ障壁:なぜジョニーは認証できないのか] https://www.cisa.gov/resources-tools/resources/barriers-secure-ot-communication…

Guidance for organisations to build supply chain resilience against ransomware

【要点】 ◎CRIがサプライチェーンのランサム耐性強化指針を公表。脅威認識、契約・監査・保険を通じた統制、基本5対策と継続改善を提唱。

New Guidance Calls on OT Operators to Create Continually Updated System Inventory

【訳】新たなガイダンスがOTオペレーターに対し、継続的に更新されるシステムインベントリの構築を求めている 【要約】 米国や英国など7カ国のサイバー機関は、OT(運用技術)組織に対し「確定的なOTアーキテクチャ記録」の作成と継続的更新を求める新ガイダ…

日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名

【要約】 日本を含む15カ国は、ソフトウェア部品表(SBOM)の利活用に関する国際ガイダンス「A Shared Vision of SBOM for Cybersecurity」に共同署名した。米CISAや経産省主導で策定され、ソフトウェアの安全確保やサプライチェーンリスク低減にSBOMが不可…

Cyber agencies share security guidance for network edge devices

【訳】サイバー機関がネットワークエッジデバイスのセキュリティ対策を共有 【図表】 出典: https://www.bleepingcomputer.com/news/security/cyber-agencies-share-security-guidance-for-network-edge-devices/ 【要約】 「ファイブ・アイズ」は、ネットワ…

米国が示した“中国関連の脅威アクターから守るためのベストプラクティス”とは

【ニュース】 ◆米国が示した“中国関連の脅威アクターから守るためのベストプラクティス”とは (Internet Watch, 2025/01/14 06:00) 国際パートナーと連名で「通信インフラの可視性強化および堅牢化ガイダンス」公開 https://internet.watch.impress.co.jp/doc…

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら

【ニュース】 ◆AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら (Security NEXT, 2024/04/16) https://www.security-next.com/156016 【関連まとめ記事】◆全体まとめ ◆AI / 人工知能 (まとめ) ◆AI規制 (まとめ) https://security-log.hatena…

NSA shares zero-trust guidance to limit adversaries on the network

【訳】NSA、ネットワーク上の敵対者を制限するゼロトラスト指針を共有 【図表】 ゼロトラスト・アーキテクチャの7つの柱 (出典 国家安全保障局) 出典: https://www.bleepingcomputer.com/news/security/nsa-shares-zero-trust-guidance-to-limit-adversaries…

政府、「サイバー攻撃被害情報の共有・公表ガイダンス」を策定

【ニュース】 ◆政府、「サイバー攻撃被害情報の共有・公表ガイダンス」を策定 (Security NEXT, 2023/03/09) https://www.security-next.com/144342 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance…

サイバー攻撃被害の情報共有でガイダンス - 政府がパブコメ実施

【ニュース】 ◆サイバー攻撃被害の情報共有でガイダンス - 政府がパブコメ実施 (Security NEXT, 2022/12/27) https://www.security-next.com/142549 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance

米政府、ソフトウェアサプライチェーン保護のガイダンスを公開

【ニュース】 ◆米政府、ソフトウェアサプライチェーン保護のガイダンスを公開 (Security NEXT, 2022/11/28) https://www.security-next.com/141738 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance

英NCSC、サプライチェーンのセキュリティ強化に向けたガイダンスを発表

【ニュース】 ◆英NCSC、サプライチェーンのセキュリティ強化に向けたガイダンスを発表 (ZDNet, 2022/10/17 16:27) https://japan.zdnet.com/article/35194704/ 【関連情報】 ◆NCSC issues fresh guidance following recent rise in supply chain cyber attac…

米国当局がサプライチェーンの安全ガイダンス公開、サプライヤーは確認を

【ニュース】 ◆米国当局がサプライチェーンの安全ガイダンス公開、サプライヤーは確認を (マイナビニュース, 2022/09/05 10:47) https://news.mynavi.jp/techplus/article/20220905-2445286/ 【関連情報】 ◆Securing the Software Supply Chain: Recommended…

Securing the Software Supply Chain: Recommended Practices Guide for Developers

【訳】ソフトウェアサプライチェーンの安全性確保 開発者向け推奨プラクティスガイド 【資料】 ◆Securing the Software Supply Chain: Recommended Practices Guide for Developers (CISA, 2022/09/02) [ソフトウェアサプライチェーンの安全性確保 開発者向…