japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年7月10日 15:00

JPCERT/CC、脆弱性関連情報取扱いガイドライン改訂版を公開

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、我が国における脆弱性関連情報の適切な流通を図るための枠組みである「情報セキュリティ早期警戒パートナーシップ」のガイドラインの改定を受けて、2009年7月10日、脆弱性関連情報の取扱いに関する製品開発者向けのルールや運用手順などを定めた「JPCERT/CC 脆弱性関連情報取扱いガイドライン」(PDF)を改定し、公開した。

JPCERT/CC は、2004年の経済産業省告示「ソフトウエア等脆弱性関連情報取扱基準」に基づく情報セキュリティ早期警戒パートナーシップの運用開始当初から、ソフトウエア製品などに関する脆弱性関連情報を取り扱う調整機関として、受付機関に指定されている IPA(独立行政法人情報処理推進機構)とともに、制度運用の中核を担ってきた。

この制度における脆弱性関連情報の流通の枠組みは、世界でも先駆的な取り組みとして着実に成果を上げてきていているが、届け出られたソフトウエア製品などに関する脆弱性に関し、対象製品の開発者に連絡が取れないなどの理由により調整が進捗しない場合の対応手順がガイドラインに規定されていなかったことから、当該脆弱性に関する対策情報の公表が行えず、利用者が脆弱な製品をそれと知らずに使い続けるケースがあり、問題となっていた。

今回の改定は、2008年度の「情報システム等の脆弱性情報の取扱いに関する研究会」(座長:土居範久、中央大学教授)における検討結果を受けて公表された「情報セキュリティ早期警戒パートナーシップガイドライン 2009年度版」の改定内容を反映させたものであり、脆弱性のある製品の開発者に連絡が取れない場合における脆弱性関連情報の公表などの取扱いを追記している。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.