ガイドライン  ·  2026-06-21

オーストラリア CISC — 重要インフラストラクチャ向け強化 CIRMP ルール (AI、レガシーシステム、サプライチェーン)

ガイドラインHigh 影響度Australia
オーストラリアのサイバーおよびインフラストラクチャセキュリティセンター (CISC) は 2026 年 6 月に強化重要インフラストラクチャリスク管理プログラム (強化 CIRMP ルール) を発表し、重要インフラストラクチャ事業者に対して AI システム、レガシーシステム、サプライチェーン、およびインサイダー脅威からのリスクを評価・管理するための新しいセキュリティ要件を導入しました。
重要インフラストラクチャオペレーターに正式なリスク管理の一部として AI 固有のリスク評価を明示的に要求する国家レベルでの初の規制上の義務。AI ガバナンスを重要インフラストラクチャ規制に組み込むための前例を設定し、グローバルな重要インフラストラクチャセキュリティ慣行に影響を与えます。
オーストラリアの重要インフラストラクチャオペレーターは AI リスク評価を実施し、AI、レガシーシステム、およびサプライチェーンリスクに対応するための統制を実装する必要があります。オーストラリア以外の重要インフラストラクチャオペレーターは、同様の規制動向を監視する必要があります。
出典
CISC: Enhanced security requirements to protect Australia's critical infrastructureIndustrial Cyber: CISC unveils Enhanced CIRMP Rules to address AI, legacy systems, supply chain, and insider risks
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →