情報システム等の脆弱性情報の取扱いにおける法律面の調査報告書 改訂版

「情報システム等の脆弱性情報の取扱いにおける法律面の調査報告書改訂版」が公開されました。
リンクは、こちらです。(https://www.ipa.go.jp/files/000072543.pdf)

平成30年度は、大きな調査二つにかかわることができました。ともに、非常に我が国で重要な意味をもつものです。そのひとつである「情報システム等の脆弱性情報の取扱いにおける法律面の調査報告書 改訂版」が公開されました。

「改訂版」とありますとおり、前のものは、2003年に作成されたものです。自分でいうのもなんですが、きっちりとしたもので、15年の長きにわたって、脆弱性の流通システムの実務のお手伝いができたかと思っています。

今年度は、経済産業省の告示(取扱規定)との関係をみながら、逐条解説部分が充実しているかと思います。また、脆弱性の調査をめぐるいろいろな論点についても、すこしふれています。

「脆弱性の調査に対して社会が無理解で」とかいう前に、まず、脆弱性の取扱について、私たちが、一定のルールを提案しているという事実に正面から向あってもらえるといいかと思います。

関連記事

  1. 脆弱性の開示の枠組を深く勉強したい人に-ワクチンの予約システムの…
  2. 中国のネットワークセキュリティ法のひとつの論点
  3. リーガルマルウエアの法律問題(続)
  4. 宇宙システムの安全標準-米国 NIST の標準
  5. 「サイバー攻撃による重要インフラサービス障害等の深刻度評価基準(…
  6. サイバースペースにおける責任ある国家行為を推進する共同声明
  7. 民間衛星の攻撃対象性・攻撃の条件・民間による正当防衛の可否(武力…
  8. 「サイバー攻撃の犯人は誰?知る必要はあるのか」を読んで 
PAGE TOP