脆弱性対応
英米オランダ日本 協調された脆弱性開示プログラムの構築
米国・英国・オランダ・日本の各セキュリティ担当部門が協同で「セキュリティ調査者と共働する協調された脆弱性開示プログラムの…
脅威主導型侵入テスト(TLPT)やインシデント管理-デジタル金融パッケージ/EUデジタル業務レジリエンス法-DORA(規則(EU) 2022/2554)
1 デジタル金融パッケージ(欧州委員会)EUの金融分野におけるデジタル化を包括的に規律することを目的とした2020年…
Claude Fable/Mythos の公開停止の法的問題-2018年輸出管理改革法418条/商務省管理品目リスト(CCL)ほか
前のエントリで、「先進的AIイノベーションおよびセキュリティ大統領令」をみました(リンク)。また、日本において国家サイバ…
「先進的AIイノベーションおよびセキュリティ大統領令」を読む
「先進的AIイノベーションおよびセキュリティ大統領令」(Promoting advanced artificial in…
脆弱性発見ツールの法律問題-MythosとCVD/法規制/輸出規制
1 Mythosとサンドイッチ事件Mythosの限定公開についてAnthropicのClaude Mythosが…
サイバー被害の対応責任と結果責任-前橋地判・令和5年2月17日等
システムに関してセキュリティ上の被害に関する責任について、二つの新聞記事が出ています。 サイバー被害、相次ぐベ…
