厳格化されるセキュリティ規制の最新動向と人材不足の中で対応する道筋

今回は「厳格化されるセキュリティ規制の最新動向と人材不足の中で対応する道筋」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 現在、特に欧米においてセキュリティ関連法令の厳格化が進んでおり、日本企業もグローバル市場でビジネスを展開している場合には対応が求められます。海外の動向が日本の製造業におよぼす影響とは何か、セキュリティ人材が不足する中で必要なセキュリティガバナンスをどう確保すればよいかを解説していきます。

 サプライチェーンを狙ったサイバー攻撃の激化やAI活用におけるリスクへの懸念などを背景に、各国ではセキュリティ関連法令や指令を強化する動きが見られます。グローバル市場に進出している日本の製造業企業が着目しておくべき動向を、主要な進出先である米国と欧州連合(EU)を中心に紹介していきましょう。

 まず世界的なトレンドとして、問題が発生した場合の報告時限を短く、一方で、罰金罰則の上限はかなり厳しく規定するようになっています。また米国や、厳しい規制を設けているEUおよびそれを参照している英国では従来、重要インフラや金融業関連を対象としていた規制を現在ではより広範なセクターへ対象を拡大中です。

 個別に見ていくと、EUのサイバーセキュリティに関する法令である「Network and Information Systems Directive 」(NIS指令)では、可能な限り速やかに報告するよう求め、罰金は数十万~数百万ユーロでした。それが改正版として2023年1月16日に発行された「NIS 2」では、報告を24時間以内、罰金を全世界年間売上の2%または1000万ユーロと強化されます。

 また、AI関連の法令には「AI Act」があり、罰金は全世界年間売上の6%と非常に高額です。さらにAIシステムが個人データを処理する際に対象となる「一般データ保護規制」(GDPR)では、インシデント発生から72時間以内の報告が求められ、さらに違反した場合は、全世界年間売上の4%または2000万ユーロの罰金を科されます。GDPRは個人データやプライバシーの保護に関する対象の広い規則であり、製品と併せて金融やITのサービスなどを提供する企業は対象になり得ます。

 米国は、インシデントの認識から72時間以内にサイバーセキュリティインフラ保全庁(CISA)への報告を求め、さらに数百万ドルの罰金や行政措置も規定した重要インフラ向け「サイバーインシデント報告法」(CIRCIA)が今後施行予定です。また、米国でAI関連のビジネスを展開するには、「NIST AIリスクマネジメントフレームワーク」への準拠が必須要件になる場合があります。

 このほかにも中国やインドなど地域ごとに特有のレギュレーションがあり、場合によってはそれらにも準拠しなくてはなりません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「STORES 予約」活用した「ワクチン接種予約システム」での累計予約数が128万件超に
ネットサービス
2021-08-19 19:12
運送管理SaaS「アセンド・ロジ」開発・運営のascendが5500万円のシードラウンド調達
ネットサービス
2021-03-12 13:51
JISAが4年ぶり賀詞交歓会、各界代表が新年の誓いを表明
IT関連
2024-01-13 00:04
インテル、中小企業のDX推進を目指したSaaS事業者向け支援プログラム
IT関連
2022-09-24 01:39
「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる
IT関連
2022-11-26 17:28
コンデジ並みのカメラを搭載するスマホ、シャープが発売 1型センサーに「ズミクロン」レンズ
くらテク
2021-05-18 01:32
ログラス、「Loglass 人員計画」提供–個人名レベルでの精緻な人件費予算策定・予実管理
IT関連
2024-02-08 16:14
プロジェクト管理基盤のSmartsheet、日本事業に本腰–「昨日までと同じ」を変えていく
IT関連
2024-02-09 23:10
Google、「Workspace」に関し“誰でも無料に”、「Room」を「Spaces」に、などの発表
アプリ・Web
2021-06-16 00:07
中国各地の自然公園で一気に進む「鳥認識AI」の導入
IT関連
2023-06-30 21:34
1回の接種で済むジョンソン・エンド・ジョンソンの新型コロナワクチンは米国で3月に配布開始の見込み
バイオテック
2021-01-31 07:56
セブン銀行、サービスナウの人事管理サービス採用–業務効率化と働き方の変革へ
IT関連
2024-12-04 07:03
「Apple Vision Pro」の機能、外観、価格–アップル初のAR/VRヘッドセットを知る
IT関連
2023-06-10 23:18
日本IBMと三井化学、GPTとWatson活用で「新規用途」の発見数を倍増
IT関連
2023-09-17 04:44