必携ガイド

NIS2への準拠

重要事業者および重要度の高い事業者におけるサイバーセキュリティ体制とサプライチェーンセキュリティの強化。EUのサイバーセキュリティ指令の拡充版であるNIS2は、エネルギー、運輸、デジタルインフラなどの重要セクターに対し、より厳格なリスク管理および報告義務を課しています。本ガイドは、「重要事業者」および「重要度の高い事業者」がNIS2に準拠するためのロードマップを提供するものであり、特にサプライチェーンセキュリティと経営陣の説明責任に関する、新たに導入された厳格な要件に重点を置いています。

シェア:

KELAガイドの表紙:NIS2への準拠

内容:

  • サプライチェーンの安全確保:NIS2の主要な要件である、直接のサプライヤーやサービスプロバイダーから生じるリスクを自動的に特定し、軽減する。
  • 経営陣によるガバナンス:サイバーリスクに対する積極的な監督体制を明らかにするため、経営陣に対し、高水準かつ実用的なインテリジェンスレポートを提供する。
  • 厳格な報告コンプライアンス:ほぼリアルタイムの脅威検知を活用し、24時間以内の「早期警告」インシデント報告要件を遵守します。
  • 予防的なリスク管理:エクスポージャーを検証し、実際に悪用されている状況を基に脆弱性の優先順位付けを行うことで、「適切な技術的対策」を実施する。

ガイドをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された