独立行政法人情報処理推進機構(IPA)は9月14日、情報セキュリティ早期警戒パートナーシップガイドライン改訂案などを公開した。
IPAでは、「情報システム等の脆弱性情報の取扱いに関する研究会」にて、今年度はサイバー対処能力強化法の施行に伴う対応について検討を行い、情報セキュリティ早期警戒パートナーシップガイドラインの改訂に取り組んでいた。
改訂案の概要は下記の通り。
・はじめに
従来の「告示を踏まえ」という記述は維持
要請を踏まえた対応が加わることを説明
NICTに関する行為についても規定することを説明
・発見者の対応
発見者がNICTである場合の対応について記載
・IPA(受付機関)の対応
内閣府通知等について付録に基づく対応をする旨の条項を新設
・JPCERT/CC(調整機関)の対応
内閣府通知にあたっての協力等について付録に基づく対応をする旨の条項を新設
発見者からJPCERT/CCへ直接報告された脆弱性をIPAに通知する規定を追加(IPAを経由して内閣府に通知するため)
JPCERT/CCがNICTと緊密に連携して対応することを説明する規定を追加
・【新設】付録7
「情報セキュリティ早期警戒パートナーシップと内閣府の対応について」を新設し、内閣府への通知や、その後の内閣府・関係行政機関の対応について説明する記載を追加
