米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請 | ScanNetSecurity
2024.08.06(火)

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。

製品・サービス・業界動向
List of Equipment and Services Covered By Section 2 of The Secure Networks Act

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。

 米連邦通信委員会(FCC)は2019年に、安全で信頼できる通信ネットワーク法に基づき、米国の国家安全保障または国家安全保障に対する米国人の安全と安心に許容できないリスクをもたらすと米国政府が決定した通信機器及びサービスの対象リストを維持している。

 CISAでは、第6回全米サプライチェーン・インテグリティ月間の終了に際し、重要インフラの所有者及び運営者に対し、国家の最も重要なサプライチェーンの安全確保に必要な措置を講じるよう喚起している。

 CISAでは、「ソフトウェアサプライチェーン攻撃に対する防御」に記載されている推奨事項の採用に加え、対象リストをサプライチェーンのリスク管理の取り組みに取り入れるよう強く要請している。また、全ての重要インフラ組織は、FCCの対象リストに掲載されているような脆弱な機器やその他のリスクの高い機器を特定するための支援として、CISAの無料の脆弱性スキャンサービスへの登録を求められている。

《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. カスペルスキーが Disclose.io 参加、脆弱性リサーチャーに保護を提供

    カスペルスキーが Disclose.io 参加、脆弱性リサーチャーに保護を提供

  2. Proofpoint Blog 39回「2024年第 2 四半期はランサムウェアにつながるメール攻撃が急増」

    Proofpoint Blog 39回「2024年第 2 四半期はランサムウェアにつながるメール攻撃が急増」

  3. ファイアウォールの半分は適切なルール設定されておらず ログ収集されていない ~ セキュアヴェイル 設定診断サービス

    ファイアウォールの半分は適切なルール設定されておらず ログ収集されていない ~ セキュアヴェイル 設定診断サービス

  4. NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象

  5. 電話発着信時に企業名を表示 ~ タウンページ情報を特殊詐欺対策アプリに提供

  6. 「漫画村」に関する民事訴訟、17 億 3,664 万 2,277 円の損害賠償金の支払を命じる判決確定

  7. 課徴金制度や被害回復制度 ほか ~ 個人情報保護法3年ごと見直し検討会開催

  8. 伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロ

  9. NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売

  10. Yahoo! BBのキャンペーンを騙る詐欺メールに注意

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×