脆弱性情報、勝手に開示しないで 経産省などがクギを刺す FeliCaの事例念頭か
経済産業省は9月9日、報道におけるソフトウェアなどの脆弱性情報の取り扱いについて、改めて「情報セキュリティ早期警戒パートナーシップガイドライン」に即した対応を求める声明を出した。8月28日に共同通信が報じた「FeliCa」の事例が念頭にあるとみられる。
このガイドラインでは、発見された脆弱性情報は関係者の間のみで管理され、検証と対策実施が済んでから公表する手順になっている。脆弱性が悪用される可能性を低減させるための措置だ。
しかしFeliCaの件では、IPAやソニーが脆弱性に関する情報を公開していなかったにも関わらず、脆弱性の発見者に取材した報道機関が大々的に報じた。発見者は7月に脆弱性について報告していた。
経産省は、脆弱性の発見者はIPAへの届出を行い、正当な理由がない限り関連情報を第三者に開示しないこと、正当な理由により開示が必要な場合でも、事前にIPAに相談するように求めた。併せて報道機関などに対しても「むやみに第三者に開示することは控えて」とクギを刺している。
今回の声明は、経産省、国家サイバー統括室、情報処理推進機構(IPA)、JPCERTコーディネーションセンター(JPCERT/CC)の4者連名で公表された。今後はIPA主催の研究会を通じて脆弱性情報の取り扱いについて、「必要な見直しの検討を行っていく」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
5
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
6
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
7
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
8
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
9
パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
-
10
日本交通、不正アクセスで停止していた「電話でタクシー配車」再開へ 約3カ月ぶり
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR