エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
CISA「セキュアバイデザインのガイドライン」は理想の押し付け? 産業界から不満噴出
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CISA「セキュアバイデザインのガイドライン」は理想の押し付け? 産業界から不満噴出
米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(以下、CISA)は「セキュアバイデザ... 米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(以下、CISA)は「セキュアバイデザインのガイドライン」を満を持して発表した。だが、その高い目標と潜在的なコストについてはさまざまな議論が巻き起こっていいる(注1)。 CISAは米連邦捜査局(FBI)および米国家安全保障局(NSA)とともに、国際的に活動する主要なサイバーセキュリティ機関と協力して、2023年4月13日に広範なガイドラインを発表した。 「もちろん、企業は安全な製品を作るために努力しているが、彼らは本当に自社の顧客のセキュリティの結果に対する真のオーナーシップをどのように取るかについて考えているだろうか。これは組織全体に徐々に浸透していく必要がある心構えの変化だ」(ロード氏) 関係者のほとんどが「ソフトウェア業界はより信頼性の高いアプリケーションを作りたいと考えている」と言うが、「そのためには必要な改善を実現する