2023年4月の調査・レポート・白書・ガイドラインニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2023年4月の調査・レポート・白書・ガイドラインニュース記事一覧

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・ホワイトペーパー

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果 画像
調査・ホワイトペーパー

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果

日本銀行および金融庁は、2022年度の「地域金融機関におけるサイバーセキュリティセルフアセスメントの集計結果」を発表した。

日本のセキュリティ担当者8割が「攻撃者視点」欠く 画像
調査・ホワイトペーパー

日本のセキュリティ担当者8割が「攻撃者視点」欠く

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

プライバシーマーク理解16% JIPDEC調査 画像
調査・ホワイトペーパー

プライバシーマーク理解16% JIPDEC調査

JIPDECは、「デジタル社会における消費者意識調査2023」の調査結果を発表した。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・ホワイトペーパー

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

ISOG-J「細かすぎる」脆弱性診断手法公開 画像
調査・ホワイトペーパー

ISOG-J「細かすぎる」脆弱性診断手法公開

ISOG-Jは、「新技術に対する診断手法分科会」が「細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント」を公開した。

国内セキュリティ市場支出額9,336億円に IDC予測 画像
調査・ホワイトペーパー

国内セキュリティ市場支出額9,336億円に IDC予測

 IDC Japan 株式会社は4月12日、最新のセキュリティ市場における産業分野・企業規模別の予測を発表した。

MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」公表 画像
調査・ホワイトペーパー

MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」公表

 三井物産セキュアディレクション株式会社(MBSD)は4月11日、2023年3月度 暴露型ランサムウェア攻撃統計CIGマンスリーレポートを発表した。

経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開 画像
調査・ホワイトペーパー

経済産業省、IoTセキュリティ・セーフティ・フレームワーク Version 1.0 適用実証報告書等公開

 経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。

警察へのサイバー犯罪被害の通報や相談、捜査協力内容の不安や警察側の知識不足懸念 画像
調査・ホワイトペーパー

警察へのサイバー犯罪被害の通報や相談、捜査協力内容の不安や警察側の知識不足懸念

 警察庁は4月6日、「サイバー事案の被害の潜在化防止に向けた検討会」の報告書を発表した。

2022年 日本人のサイバー犯罪被害総額 1千億円超、最多遭遇犯罪はフィッシング 画像
調査・ホワイトペーパー

2022年 日本人のサイバー犯罪被害総額 1千億円超、最多遭遇犯罪はフィッシング

ノートンライフロックは、グローバル調査「ノートン サイバーセーフティ インサイトレポート 2023」の結果を発表した。

IPA 内部不正防止体制に関する調査結果発表、体制 認識 対策等 課題山積 画像
調査・ホワイトペーパー

IPA 内部不正防止体制に関する調査結果発表、体制 認識 対策等 課題山積

IPAは、「企業における内部不正防止体制に関する実態調査」報告書を公開した。

中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度] 画像
脅威動向

中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度]

3 月の注目の脅威動向についてですが、北朝鮮の Lazarus が 3CX 社のビデオ会議ソフトウェアを悪用してソフトウェアサプライチェーン攻撃を実施していた可能性が報告されています。

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介 画像
調査・ホワイトペーパー

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介

JNSAは、「特権ID管理ガイドライン 解説編」を公開した。2016年度に発行した「エンタープライズにおける特権ID管理解説書(第1版)」の改定新版となるもの。

CRYPTREC暗号リストおよび仕様書を改定 2013年以来 画像
調査・ホワイトペーパー

CRYPTREC暗号リストおよび仕様書を改定 2013年以来

デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・ホワイトペーパー

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

IPA「IoT開発におけるセキュリティ設計の手引き」更新 画像
調査・ホワイトペーパー

IPA「IoT開発におけるセキュリティ設計の手引き」更新

IPAは、「IoT開発におけるセキュリティ設計の手引き」を更新し、公開した。

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える 画像
調査・ホワイトペーパー

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える

JPRSは、JPドメイン名の登録管理業務に関する2022年の年次報告書「JPドメイン名レジストリレポート2022」を公開した。

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂 画像
業界動向

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×