コラム第884号:「日本企業に必要なインシデントレスポンス指標(MTTD、MTTRなど)」
第884号コラム:名和 利男 理事(日本サイバーディフェンス株式会社 シニアエグゼクティブアドバイザー)
題:日本企業に必要なインシデントレスポンス指標(MTTD、MTTRなど)
能動的サイバー防御法が成立したことで、日本企業のインシデントレスポンスは「いかに早く検知し、どれだけ速やかに報告できるか」が法的義務へと格上げされた。本コラムは、経営層が果たすべきガバナンス強化と、現場実務者が担う測定・自動化の具体策を結び付け、MTTD(平均検知時間)や MTTR(平均復旧時間)といった時間系指標を再定義する。読後には、自社の指標が法律・ガイドライン・業界平均のどこに位置し、どの順序で改善投資を進めるべきかが見通せると思う。
コラム第883号:「AI推進法からみる令和7年通常国会成立のICT関連法」
第883号コラム:須川 賢洋 理事(新潟大学大学院 現代社会文化研究科・法学部 助教)
題:AI推進法からみる令和7年通常国会成立のICT関連法
先の令和7年(2025年)通常国会でも様々な法律が制定している。その中にはICTに関連するものも多くある。中でも我々に関係あるものとしては、日本版AI法やAI推進法と呼ばれる「人工知能関連技術の研究開発及び活用の推進に関する法律」や、能動的サイバー防御のための法律である「重要電子計算機に対する不正な行為による被害の防止に関する法律(サイバー対処能力強化法)」があげられるであろう。今回は、このうちのAI新法について簡単に思うところを述べてみたい。