FTC、GoDaddyに対しデータ侵害後のセキュリティ強化を命令
米国連邦取引委員会(FTC)は、GoDaddyに対し、2018年のデータ侵害を受けてセキュリティ対策を強化する一連の要件を履行するよう命令。
最新の更新
米国連邦取引委員会(FTC)は、ホスティングプロバイダーであるGoDaddyに対し、近年発生した複数のデータ侵害を引き起こしたセキュリティの不備に関する訴追を解決するため、約12の要件を履行するよう最終命令を下しました。FTCの14ページにわたる文書によると、まずGoDaddyはセキュリティおよびデータ保護の慣行、セキュリティ技術の使用、セキュリティおよびプライバシープログラムへの参加について、誤解を招くような表示を今後行ってはならないとされています。これは、同社が実際にはユーザーに対してセキュリティ対策について誤解を招く情報を提供していたことを示唆しています。GoDaddyは90日以内に、責任者を任命し、少なくとも年1回(またはインシデント後)に更新される文書化された包括的なセキュリティプログラムを導入し、内部および外部のセキュリティリスクを評価・管理する必要があります。さらに、180日以内に、サポートされていないソフトウェアやハードウェアの切断またはセキュリティ確保、オペレーティングシステムやアプリファイルの不正変更の監視、従業員、契約者、顧客向けのフィッシング耐性のある多要素認証(MFA)の設定が求められています。また、APIはHTTPS、認証、レート制限、監視によって保護する必要があります。これらの措置は、GoDaddyがホスティングサービスのセキュリティを強化し、ユーザー保護を向上させるための重要なステップとされています。
好きかもしれない
- テック大手、AIブームを支えるために原子力エネルギーに注目
- AI生成画像が研究雑誌に挑戦をもたらす
- EU、未成年者を守るための年齢認証アプリのプロトタイプをテスト開始
- アップル、iPhone Airを発表 「シングルピースガラス」に一歩前進
- Google、Gemini AI搭載のスマートホームを刷新—新アプリとカメラを発表
- MetaとNvidia、AIスケールアップ向けネットワークでInfiniBandに挑戦 - ESUNプロジェクト始動
- GeForce NOW ネイティブアプリが Steam Deck に登場、RTX パワーで携帯ゲームを強化
- AirPods Pro 2 と AirPods 4、iOS 26で2つの無料アップグレードを受ける