
Download PDF -
金融セクターに求められるセキュリティ規制対応―DORAとNIS2指令の関係
欧州におけるデジタル関連規制が急速に発展する中で、法令間の関係の適切な理解と効率的なコンプライアンス対応が課題となっています。金融セクターにおける「NIS2指令」と「DORA」への対応を事例として、課題へのアプローチを解説します。
デジタル技術の急速な革新の中で、企業は新たなサイバーリスクに直面しています。地政学的な緊張や各国の規制変化が企業環境に影響を及ぼす中、サイバー攻撃はますます高度化し、複雑さを増しています。
このような状況下で、PwC Japanグループは「Cyber IQ」という概念を提唱しています。Cyber IQは、過去の事例やベンチマークなど多様な情報を収集・分析し、組織のサイバーレジリエンスを強化するための資質を指します。
本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべき対応策について考察しました。この知見が日本企業の皆さまのセキュリティ対策に役立つことを心より願っております。
2025年 Cyber IQ調査の一部を抜粋してご紹介します。全文は以下よりPDFをダウンロードしてご覧ください。
IT環境が複雑化・多様化するにつれて、新しい脅威が出現し、その脅威に対抗するために法規制が拡充されるという流れが今後も継続すると考えられます。企業の担当者にとっても、世界中で制定されるサイバーセキュリティ関連の法規制への対応が新たな重要課題となりつつあります。
日本企業が多様なサイバーセキュリティ関連の法規制に対応する際の課題と推奨事項を解説します。
Download PDF -
欧州におけるデジタル関連規制が急速に発展する中で、法令間の関係の適切な理解と効率的なコンプライアンス対応が課題となっています。金融セクターにおける「NIS2指令」と「DORA」への対応を事例として、課題へのアプローチを解説します。
Download PDF -
デジタル技術の進化や地政学的緊張の高まりの中で、企業は多数のサイバーリスクに直面しています。本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべきリスク対応策について考察します。
Download PDF -
各国サイバーセキュリティ法令・政策動向シリーズの第2回目として、インド政府のデジタル戦略と組織体制、セキュリティにかかわる法律および規則とその動向などについて最新情報を解説します。
Download PDF -
2025年1月1日から施行されている中国ネットワークデータセキュリティ条例では、中国サイバーセキュリティ法、データセキュリティ法、個人情報保護法の法執行の度合いを調整・明確化しており、中国で事業を展開する企業にとって注目すべき内容となっています。本稿では同条例の規定内容を解説します。