エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
セキュリティ担当者が今把握すべきPSIRTの作り方、運用のヒント:製品のセキュリティリスクにどう対処す... セキュリティ担当者が今把握すべきPSIRTの作り方、運用のヒント:製品のセキュリティリスクにどう対処するか 2027年の施行が見込まれるEUサイバーレジリエンス法。対象製品は広範囲に及ぶため、「何から始めればよいのか」と頭を抱える担当者も多い。同法は製品のセキュリティに責任を持つ「PSIRT」を組織することを求めているが、どのように構築すべきなのか。PSIRTの立ち上げに必要な3つのプロセスを紹介する。 近年、利便性やサービス品質向上を狙って「コネクティッド機能」を搭載したB2C、B2B製品が増えた。その結果、搭載ソフトウェアの脆弱(ぜいじゃく)性リスクに対処すべき企業の裾野が広がっている。これに伴って製品製造者の責任を問う法整備が進んでいる。その一つが、2024年12月11日に発効し、2027年の施行が見込まれるEUサイバーレジリエンス法(Cyber Resilience Act:CRA