条件を絞り込んで検索
「SBOM」検索結果記事一覧
-
経産省による“産業分野”のサイバーセキュリティ政策──対策急務の「OSS」「SBOM」への動きとは
サイバー攻撃が及ぶ範囲は拡大しており、被害も深刻化する一方だ。ひとたび攻撃されると経済活動に支障が出る。そこで経済産業省はガイドラインやツールを…
-
書籍『ソフトウェア透明性』の訳者たちが語る、ソフトウェア・サプライチェーン強化 日本企業の課題を探る
欧米を中心にガイドラインが整備され、日本でも重要性が増している「ソフトウェア・サプライチェーンセキュリティ」。その裾野は広がりを見せているが、自…
-
CRA対応、2つのデッドライン:2026年「報告義務」/2027年「適合義務」で必要な実務タスクとは?
前回(第1回)は、欧州サイバーレジリエンス法(以下、CRA)の全体像と、施行に向けた2つの重要なマイルストーンを紹介しました。今回は、CRAの条…
-
出荷前から出荷後まで──三菱電機の製品セキュリティを掌る「PSIRT」は事業部門との“協働体制”
製品のセキュリティ対策は、もはや企業の競争力を左右する重要な要素となった。 サイバー脅威の進化とともに、製品の開発・出荷・運用におけるリスク管理…
-
脆弱性満載のVPN、ずさんなパスにF/WなしでPC接続──近年ゼロトラストが必要になった切実な事情
多くの日本企業でセキュリティ被害が増えている昨今、企業や組織はどう対応していくべきなのか。イー・ガーディアングループCISO 兼 EGセキュアソ…
-
ソフトウェアサプライチェーン攻撃に備えるためのチェックリスト
サプライチェーン攻撃の被害が深刻化している。IPAの「情報セキュリティ10大脅威 2023」においても「サプライチェーンの弱点を悪用した攻撃」は…
117件ヒットしました。100件中21~40件を表示
