B
今週中
英国政府は、重要インフラに対するサプライチェーン攻撃の脅威に対処するため、「サイバーセキュリティ・レジリエンス法 (CSRB)」に修正案を提示しました
📌 一言でいうと
英国政府は、重要インフラに対するサプライチェーン攻撃の脅威に対処するため、「サイバーセキュリティ・レジリエンス法 (CSRB)」に修正案を提示しました。この動きは、イランに関連する攻撃者が英国の小規模エネルギー施設を停止させた事件を受けて迅速に行われたものです。これにより、大臣がハイリスクな技術サプライヤーを重要インフラから排除できる権限が強化される見込みです。
🔍該当判定
- イギリス国内で事業を展開している
- イギリスの重要インフラ(エネルギー、通信、金融、医療など)に製品やサービスを提供している
- イギリス政府が指定する「高リスク」な国・企業のIT製品を、イギリス国内の設備で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
英国で重要インフラを運営する組織は、CSRBの法制化に伴うサプライヤー審査基準の変更に注意し、サプライチェーンのリスク管理体制を再点検することを推奨します。