All stories

The paper trail Story 655

Japan's Cyber Response Capability Strengthening laws and partial enforcement

Takaichi announces partial enforcement on October1 of two cyber-response laws, including public/private information sharing, reporting obligations and access/neutralization measures.

1 tracked statements0 events

In this story

Follow the mess.

Events and statements, in date order.

Jump to latest
  1. Sanae Takaichi
    Takaichi

    Japan

    Statement summary

    Takaichi announces the enforcement of new cyber response capacity laws

    Takaichi announces the enforcement of new cyber response capacity laws and pledges to continually improve measures against cyber threats.

    Source excerpt

    近年、サイバー攻撃は急速に巧妙化・高度化しており、国家を背景とする攻撃グループによる活動も活発化しています。 こうした情勢の中、明日(10/1)、昨年の通常国会で成立した『サイバー対処能力強化法』及び『サイバー対処能力強化法整備法』の一部が施行されますので、その内容をご紹介します。 <「官民連携の強化」について> 『サイバー対処能力強化法』により、「官民連携の強化」の新たな枠組みとして、「サイバー協議会」が新たに設置されるほか、「資産届出」、「インシデント報告」の義務付けが新たに導入されます。 「サイバー協議会」は、関係省庁、自治体、電力・ガスなどの基幹インフラ事業者などが参画する協議体です。 協議会を通じ、国が入手した脅威情報などを含め、積極的な情報共有が可能となり、サイバー攻撃による被害の防止・軽減に官民共同で取り組むことが可能となります。 「資産届出」は、基幹インフラ事業者の皆様から、導入しているVPN装置や重要なデータを保存するサーバなどについて、「資産情報」として国に届け出ていただく制度です。 国が入手した脆弱性情報と突合することにより、脆弱性があるサーバなどを特定し、導入している事業者にピンポイントで注意喚起を行うことが可能となります。 「インシデント報告」は、重要なデータを保存するサーバなどについて、不正アクセスなどの「サイバーインシデント」が発生した場合などに、基幹インフラ事業者の皆様などから、国に報告をしていただく制度です。 国が情報の整理・分析を行い、必要な情報をタイムリーに横展開することで、他の事業者への被害拡大を抑えることが可能となるほか、脅威の未然の把握にもつなげることが期待されます。 <「アクセス・無害化措置」について> 「アクセス・無害化措置」は、国、基幹インフラなどに対する重大なサイバー攻撃の未然防止や被害拡大の防止を行うため、攻撃サーバなどに対して、警察、自衛隊が、ネットワークを介してアクセスした後、 ・不正プログラムの消去、 ・攻撃者が当該サーバにアクセスできないような設定変更...

    XFull record
To be continued. Probably.Back to the beginning