ガイダンス
【要点】 ◎米沿岸警備隊は海上サイバー対策を強化し、リスク評価を基軸に計画・訓練・報告を義務化しレジリエンス向上を図る (Industrial Cyber)
【ガイダンス】 ◆OTセキュリティガイダンス / OT security guidance (まとめ) https://security-log.hatenablog.com/entry/OT_security_guidance 【ニュース】■2022年 ◆米国当局がサプライチェーンの安全ガイダンス公開、サプライヤーは確認を (マイナビニュ…
【ニュース】■2026年◇2026年2月 ◆CISA issues new OT security guidance to overcome cost and complexity barriers in critical infrastructure (Industrial Cyber, 2026/02/12) [CISA、重要インフラにおけるコストと複雑性の障壁を克服するための新たなOT…
【要点】 ◎CISAがOT安全通信の新指針を公表。コスト・複雑性・PKI負担を軽減し、署名優先の段階的導入を提言 (Industrial Cyber)
【公開情報】 ◆Barriers to Secure OT Communication: Why Johnny Can’t Authenticate (CISA, 2026/02/10) [OT通信のセキュリティ障壁:なぜジョニーは認証できないのか] https://www.cisa.gov/resources-tools/resources/barriers-secure-ot-communication…
【要点】 ◎CRIがサプライチェーンのランサム耐性強化指針を公表。脅威認識、契約・監査・保険を通じた統制、基本5対策と継続改善を提唱。
【訳】新たなガイダンスがOTオペレーターに対し、継続的に更新されるシステムインベントリの構築を求めている 【要約】 米国や英国など7カ国のサイバー機関は、OT(運用技術)組織に対し「確定的なOTアーキテクチャ記録」の作成と継続的更新を求める新ガイダ…
【要約】 日本を含む15カ国は、ソフトウェア部品表(SBOM)の利活用に関する国際ガイダンス「A Shared Vision of SBOM for Cybersecurity」に共同署名した。米CISAや経産省主導で策定され、ソフトウェアの安全確保やサプライチェーンリスク低減にSBOMが不可…
【訳】サイバー機関がネットワークエッジデバイスのセキュリティ対策を共有 【図表】 出典: https://www.bleepingcomputer.com/news/security/cyber-agencies-share-security-guidance-for-network-edge-devices/ 【要約】 「ファイブ・アイズ」は、ネットワ…
【ニュース】 ◆米国が示した“中国関連の脅威アクターから守るためのベストプラクティス”とは (Internet Watch, 2025/01/14 06:00) 国際パートナーと連名で「通信インフラの可視性強化および堅牢化ガイダンス」公開 https://internet.watch.impress.co.jp/doc…
【ニュース】 ◆AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら (Security NEXT, 2024/04/16) https://www.security-next.com/156016 【関連まとめ記事】◆全体まとめ ◆AI / 人工知能 (まとめ) ◆AI規制 (まとめ) https://security-log.hatena…
【訳】NSA、ネットワーク上の敵対者を制限するゼロトラスト指針を共有 【図表】 ゼロトラスト・アーキテクチャの7つの柱 (出典 国家安全保障局) 出典: https://www.bleepingcomputer.com/news/security/nsa-shares-zero-trust-guidance-to-limit-adversaries…
【ニュース】 ◆政府、「サイバー攻撃被害情報の共有・公表ガイダンス」を策定 (Security NEXT, 2023/03/09) https://www.security-next.com/144342 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance…
【ニュース】 ◆サイバー攻撃被害の情報共有でガイダンス - 政府がパブコメ実施 (Security NEXT, 2022/12/27) https://www.security-next.com/142549 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance
【ニュース】 ◆米政府、ソフトウェアサプライチェーン保護のガイダンスを公開 (Security NEXT, 2022/11/28) https://www.security-next.com/141738 【関連まとめ記事】◆全体まとめ ◆ガイダンス (まとめ) https://security-log.hatenablog.com/entry/Guidance
【ニュース】 ◆英NCSC、サプライチェーンのセキュリティ強化に向けたガイダンスを発表 (ZDNet, 2022/10/17 16:27) https://japan.zdnet.com/article/35194704/ 【関連情報】 ◆NCSC issues fresh guidance following recent rise in supply chain cyber attac…
【ニュース】 ◆米国当局がサプライチェーンの安全ガイダンス公開、サプライヤーは確認を (マイナビニュース, 2022/09/05 10:47) https://news.mynavi.jp/techplus/article/20220905-2445286/ 【関連情報】 ◆Securing the Software Supply Chain: Recommended…
【訳】ソフトウェアサプライチェーンの安全性確保 開発者向け推奨プラクティスガイド 【資料】 ◆Securing the Software Supply Chain: Recommended Practices Guide for Developers (CISA, 2022/09/02) [ソフトウェアサプライチェーンの安全性確保 開発者向…