日本政府、企業等にサイバー攻撃時の情報共有・公表の指針案発表

12月26日、内閣官房内閣サイバーセキュリティ―センター(NISC)、警察庁、総務省、経産省はサイバー攻撃被害を係る情報の共有・公表ガイダンス検討会を開催し、検討会において、「サイバー攻撃被害に係る情報の共有・公表ガイダンス案を作成・発表した。パブリックコメントを1月30日まで募集する。

サイバー攻撃手法が高度化する中で、被害組織はお互いにほかにどのような情報が存在するのかを知ることができないため、情報共有が行われにくく、共有タイミングも遅いなど、情報の非対称性が問題となっている。そこで、本ガイダンスはこうした情報の非対称性を解消する手段である「情報の共有」「被害の公表」のポイントを示した参考資料を提供することを目的としている。

同ガイダンスでは、対外コミュニケーションに関し、被害組織が、非公開で情報共有活動の場やセキュリティベンダー等の専門組織との間で行われる主にサイバー攻撃の手法等に関する技術的情報のやりとりを「共有」、被害組織が広く公に発表することを「公表」と分類した。共有と公開のタイミングを分けて管理し、共有はいち早く行うことが重要とした。

【参照ページ】
「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」に関する意見募集について

関連記事

“イベントへのリンク"

おすすめ記事

  1. 2024-4-9

    SBTN(Science-Based Targets for Nature)とは。企業のネイチャーポジティブ経営を実現する目標設定の方法論を解説。

    TNFDのフレームワークが公開され、先進企業ではフレームワークに基づく情報開示が進みつつある(20…
  2. 2024-4-2

    【さくっと読める】TNFDの開示とは。重要ポイントを抽出。

    2023年9月、TNFDのフレームワークが完成し公開された。2023年時点でTNFDに基づく開示を…
  3. 2024-3-26

    【さくっと読める】ESGスコアとは。基本的知識を解説。

    今月から、サスティナビリティ情報開示で関心の高いテーマについて、さくっと読める解説コラムを発行して…

ピックアップ記事

  1. 2024-4-18

    オーストラリア裁判所、グリーンウォッシュ訴訟でバンガードに有罪判決

    3月28日、オーストラリアの連邦裁判所は、バンガード・インベストメンツ・オーストラリアが、同社のE…
  2. 上場企業の40%以上がスコープ3排出量の報告を開始

    2024-4-15

    上場企業の40%以上がスコープ3排出量の報告を開始

    4月に発表した、投資データ・リサーチプロバイダーであるMSCIの新しいレポートによると、世界の上場…
  3. SBTi、ネット・ゼロ目標における炭素クレジットの役割拡大を認める

    2024-4-15

    SBTi、ネット・ゼロ目標における炭素クレジットの役割拡大を認める

    4月9日、科学的根拠に基づく目標設定イニシアティブ(SBTi)は、企業の環境持続可能な行動を気候変…

アーカイブ

ページ上部へ戻る