欧州委員会、EU機関におけるサイバーセキュリティ強化のための新規則で政治合意

6月26日、欧州連合(EU)の機関、団体、事務所におけるサイバーセキュリティの高度な共通レベルの対策を定めた欧州委員会提案の規則について、欧州議会とEU理事会の間で政治的合意に達した。現在、交渉は終了し、欧州議会およびEU理事会による法文の最終承認への道が開かれた。

欧州委員会は2022年3月、サイバーセキュリティ規則の提案を発表した。同規則は、サイバーセキュリティに関するEU全体のガバナンス、リスク管理、統制のための枠組みを導入するもので、その実施を監視するための新たな機関間サイバーセキュリティ委員会が設置される。また、脅威情報、情報交換、インシデント対応の調整ハブ、中央諮問機関、サービスプロバイダーとして、「EU機関のためのコンピューター緊急対応チーム(CERT-EU)」の任務も拡大される。CERT-EUは、認知のためにCERT-EUという略称を維持しつつ、その新しい任務を反映するために、「EUのためのサイバーセキュリティ・サービス」に改名された。

全EU機関、団体、事務所に対する提案の主な要素は以下の通り。

  • サイバーセキュリティ分野におけるガバナンス、リスク管理、統制の枠組みを持つ
  • 定期的な成熟度評価を実施する
  • 特定されたリスクに対応するサイバーセキュリティ対策を実施する
  • サイバーセキュリティの改善計画を策定する
  • インシデント関連情報を過度な遅延なくCERT-EUと共有する

【参照ページ】
(原文)Commission welcomes political agreement on new rules to boost cybersecurity in EU institutions, bodies, offices and agencies
(日本語訳)欧州委員会、EU機関におけるサイバーセキュリティ強化のための新規則で政治合意

関連記事

“導入事例へのリンク"

おすすめ記事

  1. 2024-4-16

    SSBJ公開草案の重要ポイント解説:今後の気候変動の情報開示はどう動くか

    2024年3月29日、サステナビリティ基準委員会(SSBJ)が国内のサステナビリティ開示基準の草案…
  2. 2024-4-9

    SBTN(Science-Based Targets for Nature)とは。企業のネイチャーポジティブ経営を実現する目標設定の方法論を解説。

    TNFDのフレームワークが公開され、先進企業ではフレームワークに基づく情報開示が進みつつある(20…
  3. 2024-4-2

    【さくっと読める】TNFDの開示とは。重要ポイントを抽出。

    2023年9月、TNFDのフレームワークが完成し公開された。2023年時点でTNFDに基づく開示を…

ピックアップ記事

  1. 2024-5-8

    IBM、ESGデータプラットフォームにCSRD対応機能を追加

    4月30日、IBMは、ESGデータの収集、分析、報告プ​​ラットフォーム「IBM Envizi」の…
  2. 2024-5-8

    IFRS、EFRAG、ISSB/CSRD報告基準に双方に対応する企業向けガイダンスを発行

    5月2日、IFRS財団と欧州財務報告諮問グループ(EFRAG)は、ESRS-ISSB基準の相互に共…
  3. 2024-5-7

    CSRDとは。日本企業に与える影響と今すぐできる対応を紹介。

    CSRD(Corporate Sustainability Reporting Directive…
ページ上部へ戻る