医療機関のサイバーセキュリティ対策と患者情報保護 回答なし 08.01.2025 病院やクリニックなど医療機関では電子カルテやオンライン診療が普及していますが、その一方でランサムウェア被害も報告されています。法律的に医療機関が負うセキュリティ対策責任とは具体的にどういったものでしょうか?
情報漏えい事故後のフォレンジック調査と法律上の注意点 回答なし 11.12.2024 企業が情報漏えい事故に遭った後、デジタルフォレンジック調査を外部専門会社に依頼する場面があります。このときの法的リスクや守秘義務、個人情報保護との関係を教えてください。
検知したマルウェアを逆解析して公開するのは合法か? 回答なし 25.01.2025 セキュリティ研究の一環でマルウェアサンプルを逆アセンブルし、その解析結果やコードの一部をブログなどで公開する行為は法的に問題ないのでしょうか?
APT(標的型攻撃)に対する企業の防御義務と責任範囲 回答なし 09.01.2025 政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?
不正アクセス禁止法における“アクセス制御機能”の範囲とは? 回答なし 19.11.2024 不正アクセス禁止法では、アクセス制御機能を突破して他人のIDやパスワードを用いる行為が処罰対象となっています。ここでいう「アクセス制御機能」とは具体的にどんな技術的措置を指すのでしょうか?VPNや暗号化も含まれるのか気になります。
ランサムウェア攻撃被害を公表しなかった場合の法的リスク 回答なし 17.01.2025 企業がランサムウェア被害に遭っても、信用失墜を恐れて公表しないケースがあると聞きます。しかし、個人情報漏えいなどの可能性がある場合、公表せずに隠蔽するとどのような法的リスクが発生するでしょうか。
官公庁が発注するシステムにおけるセキュリティ要件 回答なし 24.01.2025 日本の官公庁がシステムを外部ベンダーに委託する際、セキュリティの要件はどのような形で契約に盛り込まれていますか?また、脆弱性が見つかった際の対応はどこまでベンダーの責任でしょうか?
AIによる不正アクセスや自動攻撃は法的にどう扱われる? 回答なし 12.12.2024 AI技術を用いてパターン認識や脆弱性探索を自動化する攻撃が増加すると予想されています。AIが行った不正アクセスは、誰の責任になるのでしょうか?開発者や利用者が処罰される可能性はありますか?