閉じる

 

必携ガイド

NIS2への準拠

重要事業体および重要施設におけるサイバーセキュリティ体制とサプライチェーンセキュリティの強化。EUのサイバーセキュリティ指令の拡大版であるNIS2は、エネルギー、運輸、デジタルインフラなどの重要セクターに対し、より厳格なリスク管理および報告義務を課しています。本ガイドは、「重要事業体」および「重要施設」がNIS2に準拠するためのロードマップを提供するものであり、特にサプライチェーンセキュリティおよび経営陣の説明責任に関する、新たに導入された厳格な要件に重点を置いています。

シェア:

KELAガイドの表紙:NIS2準拠

内容:

  • サプライチェーンのセキュリティ確保:NIS2の中核的な要件である、直接のサプライヤーやサービスプロバイダーから生じるリスクを自動的に特定し、軽減する。
  • 経営陣によるガバナンス:サイバーリスクに対する積極的な監督体制を明らかにするため、経営陣に対し、高水準かつ実用的なインテリジェンスレポートを提供する。
  • 厳格な報告コンプライアンス:ほぼリアルタイムの脅威検知を活用し、24時間以内の「早期警告」インシデント報告要件を遵守します。
  • 能動的なリスク管理:エクスプロイトの実態を検証し、実際に悪用されている状況を基に脆弱性の優先順位を付け、「適切な技術的対策」を実施する。

ガイドをダウンロードする

関連リソース

KELA、富士通とサイバーセキュリティに関する提携契約を締結

KELAと富士通、サイバーセキュリティに関する提携契約を締結

AIプロバイダーの監視範囲がどこで終了するかを示した抽象的な格子状の図、KELA「AIサイバー犯罪レポート 2026年第4四半期」の表紙画像

KELA AIサイバー犯罪レポート 2026年第4四半期:敵対的AIの闇市場の全貌

KELAオンデマンド・ウェビナーのバナー:「TeamPCP 」の逮捕劇――内部からの視点――ベン・カポンとジミーと共に

「TeamPCP 」の逮捕事件――内部からの視点