IT & Information security Journal

すべての記事

318件見つかりました

AI事業者ガイドラインが求めるセキュリティ対策の概要を弁護士が解説

令和6年4月19日に開催された内閣府のAI戦略会議において、「AI事業者ガイドライン1.0版(案)」が、原案のとおり決定されました(以下、決定後のガイドラインを「AI事業者ガイドライン」といいます)。 この記事では、AIに関する取組みの指針や具体的なアプローチについて多岐にわたる内容をまとめている「AI事業者ガイドライン」のうち、AI開発者、AI提供者、AI利用者によるセキュリティ確保について言及している箇所を抜粋して紹介します。

柴野 相雄

柴野 相雄

TMI総合法律事務所 弁護士

CLOSEUP セキュリティ組織

DeNA セキュリティ部 – 経営戦略とミッションを合致させ、「事業の…

企業が経営課題としてセキュリティ対策を進めるうえでは、経営方針とセキュリティ組織の方針を合致させることや、セキュリティ対策の必要性について経営陣の理解を得ることが重要です。 DeNAグループでは、グループのミッションに対応するかたちでセキュリティ組織のミッション・ビジョンを設定。同社 セキュリティ部 部長の岡村隆行氏は「私たちが取り組むべきは、あくまでも事業を成功させるためのセキュリティ・プライバシー戦略だ」と語ります。 多岐にわたる事業を展開する同社において、グループ全体の情報セキュリティ、およびプロダクトの安全性確保をサポートしているセキュリティ部の役割や、事業部自らがセキュアに事業運営できるよう設けられた「1.5ライン」チームの導入効果、セキュリティポリシー改訂の取組み例などを岡村氏に聞きました。

パーソルが明かす生成AIグループ共通ガイドラインの策定経緯 「社内利用」…

生成AIをビジネスで活用するうえでは、そのリスクも考慮したうえで、社内ルールやガイドラインを策定しておくことが重要です。しかし、「機密情報などの入力をどこまで制限するか」「出力結果の正確性や権利上のリスクにどう対応すべきか」「そもそも生成AIの利用に関するリスクをどう洗い出せば良いのか」など、規程の作成にあたって悩むケースは少なくないようです。 総合人材サービスを展開するパーソルグループでは、生成AIを安全かつ効果的にビジネスに取り入れるため、生成AIに関するグループ共通ガイドラインを作成し、2023年5月に初版、2023年10月までに第二版をそれぞれ社内公開しています。ガイドライン完成までの経緯や、リスクを洗い出した方法、社内での反響、今後の予定などを、策定に携わった4人の担当者に聞きました。

「PSIRT徹底解説」製品セキュリティ統括組織PSIRTの全貌を解き明かす

PSIRTの全体像

IoT製品が普及するにつれ、IoT製品のセキュリティに係る問題も目立つようになってきています。この問題に対峙するには、従来の品質対応とは少し異なった体制づくりが求められています。本インサイトシリーズでは、製品セキュリティに対応するための体制「PSIRT 1」に必要となる基本的な取り組みや将来像についてご紹介します。今回は、PSIRTが「誰と」「どのような」取り組みをすべきか、組織の全体像について概説いたします。 PSIRTとは、製品の抱えるセキュリティ上の問題(インシデント 2)の対処にあたる専門部隊です。各IoT機器メーカーの組織構造によって、サポート役になったり、リード役になったり、決まった形はなく、各社の運用しやすい形でその位置付けを決定して問題ありません。 ただ、セキュリティ問題に対応するのはPSIRTだけではありません。まずPSIRTを取り巻く関係者について説明します。

林 彦博

林 彦博

PwCコンサルティング合同会社 マネージングディレクター

注目インシデントや「セキュリティ×法律」の解説記事が上位に – UNI…

UNITISは、2023年5月9日の開設から、IT・セキュリティに関するインシデントの解説や、セキュリティマネジメント・ガバナンスのポイントといった、専門家による分析・見解を発信するとともに、セキュリティ部門の運営事例をはじめとした、実務のノウハウを紹介する記事をお届けしてきました。 本記事では、UNITISがこれまでに公開したなかでどのような記事が多く読まれたのか、閲覧数(PV:ページビュー)順にランキングトップ10を紹介します。

CLOSEUP セキュリティ組織

日揮ホールディングス デジタル戦略ユニット -「安全第一」をセキュリティ…

1928年に石油製品の販売を目指して設立された日揮(現 日揮ホールディングス)。1930〜50年代にエンジニアリング事業を本格化し、国内の石油精製・石油化学プラントの設計・調達・建設(EPC)事業を相次いで手掛けると、1960年代以降は海外に進出し、1980年代にはライフサイエンス分野などに参入するなど、事業領域・分野を拡大してきました。 現在、国内外合わせて約8,000人(連結)にのぼる社員を抱える同グループのセキュリティは、どのような体制で維持されているのでしょうか。日揮ホールディングスの理事であり、デジタル戦略ユニットの部長を務める井上 胤康氏に、これまでのセキュリティ体制の変遷や、海外拠点のセキュリティ管理における考え方、セキュリティ人材に求めるスキルなどを聞きました。

TOP