製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。
マイナポータルは、引越し手続きやパスポート申請などの機能拡充を続けてきた結果、2025年3月には月間ログイン数が3,000万件を超えるまで利用が広がっている。今後は、子育て支援や健康・医療分野などライフステージに応じた行政サービスの追加が予定され、利用拡大が見込まれる。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月4日、米サイバーセキュリティ・社会基盤安全保障庁(CISA)の「Secure by Design Pledge(Secure by Design宣誓)」にかかわる活動の一環として、脆弱性開示ポリシー(VDP)を制定し公開した。
一般社団法人日本経済団体連合会(経団連)は10月30日、9月24日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」で受けた経済産業省と国家サイバー統括室(NCO)からの説明について発表した。
ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。
HENNGE株式会社は11月4日、広島オフィスの開設を発表した。
株式会社エーアイセキュリティラボは11月4日、11月12日にウェビナー「サプライチェーンを揺るがす『DX推進の死角』AI活用で実現する、抜け目ない脆弱性対策とは」を開催すると発表した。
木曜日の発表でイングランド銀行( BoE )は、金利を 4 %に据え置きつつ、英国の実質 GDP は第 3 四半期( 7 ~ 9 月)は 0.2 %成長であるとの見通しを示した。これは 8 月の第 2 四半期レポートで予測された 0.3 %からわずかに低下している。BoE はこの成長鈍化の理由として「対米輸出の減少」と「政府が財政支援を提供せざるを得なくなるほど深刻な被害をもたらしたジャガー・ランドローバーへのサイバー攻撃」の 2 点を挙げている。
株式会社はるやまホールディングスは10月24日、6月30日に公表した同社グループへの不正アクセスによるシステム障害について、最終報を発表した。
アクサ損害保険株式会社は10月24日、7月25日に公表した同社システムへの不正アクセスについて、第2報を発表した。
公益財団法人札幌市中小企業共済センター(さぽーとさっぽろ)は10月24日、同センターが提供するマイページでの個人情報流出について発表した。
兵庫県は10月23日、「はばタンPay+」子育て応援枠の申込受付での個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月6日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
損害保険ジャパン株式会社は10月23日、新たに「船舶サイバー保険」を開発し、11月から販売開始すると発表した。
弁護士法人咲くやこの花法律事務所は10月23日、個人情報漏えいの損害賠償の金額についての解説記事を発表した。同事務所 代表弁護士の西川暢春氏が執筆している。
MS&ADインターリスク総研株式会社は10月22日、「企業のリスクマネジメント実態アンケート」の調査結果を発表した。
個人情報保護委員会は10月29日、地方公共団体等から受けた特定個人情報の取扱いに関する報告結果について発表した。
HENNGE株式会社は10月31日、株式会社メディックスの「HENNGE One」導入事例を公開した。
株式会社エーアイセキュリティラボは10月31日、11月27日から28日に有明GYM-EXで開催される「IT・情シスDXPO 東京’25 秋」に出展・登壇すると発表した。
Cloudbase株式会社は11月21日に、「Cloudbaseユーザーセッション!実際の利用者が話すセキュリティ運用の現場で助かっているポイントとは」を株式会社電通総研セキュアソリューションと共催すると発表した。
厚生労働省医政局総務課は10月24日、「医業等に係るウェブサイトの監視体制強化事業」通報ホームページの旧ドメイン名を利用したウェブサイトへの注意喚起を発表した。