japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年7月9日 11:20

「情報セキュリティ早期警戒パートナーシップガイドライン」の2009年版が公開

IPA(独立行政法人情報処理推進機構)および JPCERT/CC(一般社団法人 JPCERT コーディネーションセンターは、2009年7月8日、「情報システム等の脆弱性情報の取扱いに関する研究会」(座長:土居 範久、中央大学教授)での検討結果を踏まえ、情報セキュリティ早期警戒パートナーシップガイドラインを改訂し、2009年版を IPA および JPCERT/CC のサイトで公開した。

「情報セキュリティ早期警戒パートナーシップ」は、ソフトウェア製品および Web サイトに関する脆弱性関連情報の円滑な流通、および対策の普及を図るため、公的ルールに基づく官民の連携体制として整備された。

2004年7月8日の運用開始以来5年が経過し、2009年3月末までに脆弱性関連情報の届出は5,251件に達し、特に、2008年度は3,206件の届出があり、制度として着実に浸透してきている。

今回、IPA 内に設置された「情報システム等の脆弱性情報の取扱いに関する研究会」の検討結果を踏まえ、脆弱性対策のさらなる促進を図るため、「情報セキュリティ早期警戒パートナーシップガイドライン」が改訂された。

今回の改定では、製品開発者や Web サイト運営者と連絡が取れない場合や、修正が長期化している案件の取扱いを終了する際の方針をガイドラインに追記した。

また、付録7に「ウェブサイト構築事業者のための脆弱性対応ガイド」を追記。このガイドは、情報サービス企業の技術者や Web デザイナー、企業内で Web サイト構築・運用を担当する技術者向けに、JISA ガイダンスを補足する資料として、システムの納入前や納入後の脆弱性への対応に関して、一つの方針を示している。

脆弱性の発見者は脆弱性関連情報を届出る際に、また、製品開発者および Web サイト運営者は脆弱性に関する通知を受けた際に、このガイドラインに則した対応をとることが求められる。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.