情報セキュリティ早期警戒パートナーシップガイドライン2026年版を公開しました
概要
IPA及びJPCERT/CCは、サイバー対処能力強化法等の施行に対応し、研究会の検討結果を踏まえて2026年版を改訂・公開した。NICTの署名機関への追加、NICTとJPCERT/CCの連携、JPCERT/CCからIPAへの情報共有、IPAから内閣府への通知及び内閣府でのその後の対応を説明する付録の新設が主な改訂点。ガイドラインは脆弱性関連情報を適切に流通させる枠組みの運用指針で、関係者に推奨する行為をまとめている。
要点
- 2026年版では、法施行への対応と関係組織間の情報連携が改訂された。
- NICTがガイドラインの署名機関に加わった。
- ガイドラインは、国内の脆弱性関連情報を適切に流通させる枠組みの運用指針である。
概要
「情報セキュリティ早期警戒パートナーシップ」は、告示を踏まえ、国内のソフトウェア等の脆弱性関連情報を適切に流通させる枠組みとして運用される。IPAなど署名機関は関係者・関係業界と協調して指針を策定し、研究会は脆弱性対策や枠組み上の課題を検討して改訂に反映する。
影響
脆弱性関連情報の適切な流通により、コンピュータウイルスや不正アクセスなどによる被害発生を抑制することを目的としている。
詳細
ガイドラインは、発見者、IPA及びJPCERT/CC、製品開発者、ウェブサイト運営者に推奨する行為をまとめる。発見者は届出時、製品開発者とウェブサイト運営者は通知を受けた際に、指針に則した対応が求められる。本体のほか、日本語・英語の概要版と、製品開発者、ウェブサイト構築事業者、ウェブサイト運営者、セキュリティ担当者向けの別冊が公開されている。
2026年の改訂でNICTを署名機関に追加。発見者がNICTで、NICT法に基づき製品開発者へ助言・情報提供する場合、負担軽減に向けNICTとJPCERT/CCが緊密に連携する旨を追記した。JPCERT/CCへ直接報告された脆弱性をIPAに共有することも追記。さらに、サイバー対処能力強化法等に基づくIPAから内閣府への通知対応と、通知後の内閣府での対応を説明する付録を新設した。