米業界のセキュリティ強化提言、政府規制も容認
米MicrosoftやComputer Associates International(CA)など業界大手が参加する組織National Cyber Security Partnership(NCSP)の作業部会は4月1日、ソフトのセキュリティ強化に向けて初の報告書を発表した。
報告書では米国土安全保障省に対し、「ソフト開発のライフサイクルを通じてセキュリティを向上させるために必要な行動を米政府が取るべきかどうかを検討すべき」と提言。これまで政府による規制には強い反対を唱えてきた業界が、一転して国家レベルの規制の必要性に触れている点が注目される。
「市場圧力とビジネス上の必要性から、ソフト開発のライフサイクルを通じてセキュリティは強化されている。しかし国家的な安全保障や重要なインフラ保護のためにはさらに高レベルのセキュリティが必要かもしれない。セキュリティに関する市場の革新への干渉をできるだけ最小限に抑えた上で、適切な政府の行動によってこのようなギャップを埋める必要がある」。報告書はこう指摘している。
NCSPはハイテク業界団体と米政府機関などがサイバーセキュリティ強化に向けて設立した組織(3月18日の記事参照)。今回の報告書を作成した作業部会「Improving Security Across the Software Development Lifecycle」はMicrosoftのセキュリティストラテジスト、スコット・チャーニー氏が共同議長を務めている。
提言はこのほか、ソフト開発者の教育向上、セキュリティをソフト設計プロセスの中心に据えるための最良慣行策定、「パッチ管理原則のガイドライン」採用、ソフトのセキュリティ強化に向けて議会・開発者・企業などが効果的な戦略策定のために利用できる「インセンティブフレームワーク」採用――などが骨子となっている。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
2
浅田真央さん旧ドメイン失効問題、さくら田中社長「対処します」の意図は 同社に聞いた
-
3
「購入済みの着せかえアイコン消えた」 LINEのiOS 26対応版に「金返せ」と不満
-
4
韓国発の次世代スリープテック「Sleepisol+」を試す すんなり二度寝ができるようになった
-
5
秋田県幹部職員が喫煙しながらバスローブでオンライン報道対応 「自宅」との説明に疑義……背景はラブホ客室のよう
-
6
デジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付
-
7
小田急、「充レン」撤去→「CHARGESPOT」に回帰 全70駅に拡大へ
-
8
ニンテンドーミュージアム、不正購入チケットで入館できないケースを「複数確認」……「公式で買って」
-
9
防衛省、リチェルカセキュリティに指名停止措置 研究事業で水増し請求か
-
10
X、「クリエイター収益分配プログラム」終了へ──「オリジナル投稿」に絞った新報酬制度に移行
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR