发布《信息安全早期预警合作指南》2026年版
概述
IPA和JPCERT/CC响应《强化网络应对能力法》等法律的实施,依据研讨会的讨论结果修订并发布了2026年版。主要修订内容包括:新增NICT为签署机构;说明NICT与JPCERT/CC的协作、JPCERT/CC向IPA共享信息、IPA向内阁府通报以及内阁府收到通报后的后续处置。指南是妥善流通漏洞相关信息的框架运行指引,并汇总了向相关人员推荐的行为。
本摘要由AI自动生成。内容准确性请参考原始文章。
要点
- 2026年版修订了针对法律实施的应对措施以及相关组织间的信息协作。
- NICT加入指南签署机构。
- 该指南是妥善流通日本国内漏洞相关信息的框架运行指引。
概述
“信息安全早期预警合作”依据公告运行,作为妥善流通日本国内软件等漏洞相关信息的框架。IPA等签署机构与相关人员及行业协作制定指引,研讨会则研究漏洞对策及框架面临的问题,并将讨论结果反映到修订中。
影响
该框架旨在通过妥善流通漏洞相关信息,抑制计算机病毒、未授权访问等造成的损害。
详情
指南汇总了向发现者、IPA和JPCERT/CC、产品开发者及网站运营者推荐的行为。发现者在提交报告时,产品开发者和网站运营者在收到通知时,都应按照指引采取应对措施。除指南正文外,还发布了日文和英文概要版,以及面向产品开发者、网站建设企业、网站运营者和安全负责人的分册。
2026年修订新增NICT为签署机构,并补充说明:当发现者为NICT,且NICT依据《NICT法》向产品开发者提供建议和信息时,为减轻相关负担,NICT与JPCERT/CC将紧密协作。修订还补充了将直接报告给JPCERT/CC的漏洞信息共享给IPA的内容。此外,新增附录,说明依据《强化网络应对能力法》等法律,IPA向内阁府通报的相关处理,以及通报后内阁府采取的措施。