กฎหมายสหรัฐฯ ระบุให้บริษัทจำหน่ายซอฟต์แวร์ต้องรับรองความปลอดภัยซอฟต์แวร์ของตน

Loading

    เว็บไซต์ Security Week รายงานเมื่อ 12 มิ.ย.66 ว่า สำนักการจัดการและการงบประมาณของสหรัฐฯ (The Office of Management and Budget – OMB) ได้ออกคำแนะนำเกี่ยวกับมาตรการที่ให้บริษัทจำหน่ายซอฟต์แวร์ในสหรัฐฯ ต้องรับรองความปลอดภัยซอฟต์แวร์ของตน ซึ่งเป็นซอฟต์แวร์ที่พัฒนาตั้งแต่ 14 ก.ย.65 เป็นต้นไป รวมถึงซอฟต์แวร์ที่เผยแพร่ก่อนวันดังกล่าวด้วย หากมีการอัปเดตครั้งใหญ่หรือยังมีการใช้บริการและได้รับการปรับปรุงอย่างต่อเนื่อง พร้อมทั้งส่งแบบฟอร์มรับรองดังกล่าวให้กับหน่วยงานของรัฐบาลกลางเป็นผู้รวบรวม เพื่อรับประกันว่าซอฟต์แวร์นั้นปลอดภัย ทั้งนี้ การรับรองจะต้องระบุรายการส่วนประกอบที่สำคัญ (Software Bill of Materials – SBOM) และสิ่งประดิษฐ์อื่น ๆ หรือผู้ขายอาจได้รับการร้องขอให้ใช้โปรแกรมตรวจสอบและเปิดเผยช่องโหว่ของซอฟต์แวร์ โดยระยะเวลาการยื่นแบบฟอร์มรับรองกำหนดให้ซอฟต์แวร์ที่สำคัญควรยื่นภายใน 3 เดือนและซอฟต์แวร์อื่นภายใน 6 เดือนหลังจากแบบฟอร์มการรับรองทั่วไปของสำนักความมั่นคงโครงสร้างพื้นฐานและการรักษาความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity and Infrastructure Security Agency – CISA) ได้รับการอนุมัติโดย OMB ทั้งนี้ ร่างแบบฟอร์มรับรองตนเองยังอยู่ในขั้นตอนการรับฟังความคิดเห็นสาธารณะเป็นระยะเวลา…

เนเธอร์แลนด์เตรียมออกกฎหมายคัดกรองนักศึกษาต่างชาติที่เข้าถึงเทคโนโลยีขั้นสูง

Loading

    เว็บไซต์ Financial Times รายงานเมื่อ 12 มิ.ย.66 ว่า หลายมหาวิทยาลัยในเนเธอร์แลนด์ไม่อนุมัติปริญญาบัณฑิตสาขาเทคโนโลยีขั้นสูงให้กับนักศึกษาของจีนบางคน ลดจำนวนนักศึกษาจีน และลดความร่วมมือด้านการวิจัยกับมหาวิทยาลัยในจีน เนื่องจากเกรงว่าอาจเป็นอันตรายต่อความมั่นคงของชาติ โดยเฉพาะนักศึกษาที่ได้รับทุนสนับสนุนจากรัฐบาลจีน (China Scholarship Council : CSC) ซึ่งผู้รับทุนต้องสาบานว่าจะจงรักภักดีต่อพรรคคอมมิวนิสต์จีน และเดินทางกลับจีนภายใน 2 ปีหลังจากสำเร็จการศึกษา รวมถึงรายงานตัวต่อสถานทูตจีนในประเทศที่ศึกษา ด้านนาย Robbert Dijkgraaf รมว.ศธ.ของเนเธอร์แลนด์ กล่าวว่า รัฐบาลไม่ต้องการให้บุคคลที่ได้รับทุนด้านเทคโนโลยีขั้นสูงจากจีนเข้ารับการศึกษา และได้ทำการตรวจสอบว่ามีนักวิจัยจาก CSC กี่คนและทำงานอยู่ในสาขาใดในเนเธอร์แลนด์ รวมทั้งกำลังเตรียมออกกฎหมายคัดกรองบุคลากรทางการศึกษาเพื่อความมั่นคงของชาติ โดยเฉพาะบุคคลที่เข้าถึงพื้นที่หวงห้ามและเทคโนโลยีละเอียดอ่อน ซึ่งเป็นเป้าหมายในการจารกรรม นอกจากนี้ เนเธอร์แลนด์ยังได้รับแรงกดดันจากสหรัฐฯ ในการจำกัดการถ่ายทอดเทคโนโลยีขั้นสูงไปยังจีนด้วย       —————————————————————————————————————————————— ที่มา :                     …

สหราชอาณาจักรเตรียมปรับปรุงกฎหมายจัดซื้อจัดจ้างเพื่อความมั่นคงของชาติ

Loading

    เว็บไซต์รัฐบาลสหราชอาณาจักร รายงานเมื่อ 7 มิ.ย.66 ว่า สหราชอาณาจักรเตรียมปรับปรุงกฎหมายจัดซื้อจัดจ้างเพื่อปกป้องประเทศจากภัยคุกคามที่เพิ่มมากขึ้น โดยเฉพาะภัยคุกคามผสมผสาน (hybrid threats)  ที่ใช้ช่องทางเศรษฐกิจเพื่อบ่อนทำลายและก่อให้เกิดความเสี่ยงต่อความมั่นคงของชาติ ทั้งนี้ จะเพิ่มมาตรการเชิงรุก 3 ประการ ประการแรก จัดตั้งหน่วยงานรักษาความปลอดภัยแห่งชาติสำหรับการจัดซื้อจัดจ้าง สังกัดสำนักงานคณะรัฐมนตรี ทำหน้าที่ตรวจสอบความเสี่ยงและประเมินบริษัทจัดจำหน่ายสินค้า ประการที่สอง รัฐบาลมีอำนาจในการห้ามบริษัทจัดจำหน่ายสินค้าบางบริษัททำสัญญาจัดซื้อจัดจ้างกับหน่วยงานเฉพาะของรัฐบาล ประการสุดท้าย รัฐบาลจะถอดอุปกรณ์เฝ้าระวังที่ผลิตโดยบริษัทภายใต้รัฐบาลจีนออกจากสถานที่ราชการที่มีความละเอียดอ่อน นอกจากนี้ ร่างกฎหมายดังกล่าวจะสนับสนุนธุรกิจขนาดเล็ก ธุรกิจขนาดกลางและขนาดย่อม (SMEs) ให้ชนะสัญญา และเสริมสร้างให้ระบบการจัดซื้อจัดจ้างโปร่งใสมากขึ้น       —————————————————————————————————————————————— ที่มา :                               เว็บไซต์รัฐบาลสหราชอาณาจักร         …

ญี่ปุ่นเตรียมออกกฎหมายคัดกรองบุคคลที่เข้าถึงความลับทางเทคโนโลยีขั้นสูงก่อนการปฏิบัติงาน

Loading

    เว็บไซต์ Nikkei Asia รายงานเมื่อ 7 มิ.ย.66 ว่า ญี่ปุ่นจะใช้มาตรการตรวจสอบภูมิหลังกับเจ้าหน้าที่รัฐและเอกชนที่เข้าถึงข้อมูลละเอียดอ่อนเกี่ยวกับความมั่นคงทางเศรษฐกิจ ซึ่งต้องผ่านการรับรองความปลอดภัยก่อนการปฏิบัติงาน และเพื่อให้บริษัทที่ใช้เทคโนโลยีขั้นสูงซึ่งประยุกต์ใช้งานได้ทั้งในเชิงพาณิชย์และด้านการทหาร (dual-use advanced technology) สามารถแข่งขันในระดับสากล และเข้าถึงข้อมูลลับที่แบ่งปันกันระหว่างญี่ปุ่นและประเทศอื่น ๆ รวมถึงเข้าร่วมในโครงการจัดซื้อจัดจ้างของรัฐบาลต่างประเทศได้ เนื่องจากบางประเทศมีมาตรฐานการรักษาความปลอดภัยที่เข้มงวด ปัจจุบันญี่ปุ่นเป็นประเทศเดียวในกลุ่ม G7 ที่ยังขาดมาตรการรักษาความปลอดภัยดังกล่าว ทั้งนี้ ญี่ปุ่นตั้งเป้าออกกฎหมายเกี่ยวกับการคัดกรองบุคคลในปี 2567 โดยมีสหรัฐฯ และยุโรปเป็นต้นแบบ กฎหมายเดิมซึ่งออกในปี 2557 นั้น ใช้กับประเด็นที่เกี่ยวกับการป้องกัน การทูต การต่อต้าน การจารกรรม และการต่อต้านการก่อการร้าย แต่ยังคลุมเครือถึงประเด็นเทคโนโลยีของพลเรือน เช่น อวกาศ ไซเบอร์ และปัญญาประดิษฐ์         —————————————————————————————————————————————— ที่มา :               …

ผู้ก่อเหตุที่อาคารรัฐสภาสหรัฐฯ ถูกตัดสินจำคุกข้อหาก่อความไม่สงบและละเมิดหน่วยงานของรัฐ

Loading

    กระทรวงยุติธรรมสหรัฐฯ เผยแพร่ข้อความผ่านเว็บไซต์ justice.gov เมื่อ 2 มิ.ย.66 ว่า สมาชิกกลุ่ม Oath Keepers จำนวน 4 คน ถูกตัดสินจำคุกข้อหากบฏและสมรู้ร่วมคิดในการก่อความไม่สงบ รวมถึงข้อหาอื่น ๆ ที่เกี่ยวข้องกับการละเมิดหน่วยงานของรัฐในสหรัฐฯ ทำให้กระบวนการรับรองผลการเลือกตั้งประธานาธิบดีของรัฐสภาสหรัฐฯ หยุดชะงัก เมื่อ 6 ม.ค.64 ซึ่งมีโทษจำคุกตั้งแต่ 36 ถึง 54 เดือน และปล่อยตัวภายใต้การควบคุม 36 เดือน เจ้าหน้าที่พบหลักฐานว่าจำเลยได้วางแผนก่อเหตุไว้ล่วงหน้า โดยรวบรวมกองกำลังติดอาวุธตอบโต้เร็วไว้ที่ชานเมืองของโคลัมเบียตั้งแต่ ธ.ค.63 จัดเตรียมอุปกรณ์และอาวุธ รวมทั้งฝึกอบรมยุทธวิธีการรบกึ่งทหาร ก่อนที่จะเดินทางมาเมืองวอชิงตัน ดี.ซี. และเข้าก่อเหตุในอาคารรัฐสภาสหรัฐฯ เมื่อ 6 ม.ค.64 จำเลยประกอบด้วย นาย Roberto Minuta นาย Edward Vallejo นาย David Moerschel และนาย Joseph…

จีนเรียกร้องให้ จนท.ระดับสูงศึกษากฎหมายต่อต้านจารกรรมฉบับใหม่และบังคับใช้อย่างเข้มงวด

Loading

    เว็บไซต์ South China Moring Post รายงานเมื่อ 5 มิ.ย.66 ว่า นาย Chen Yixin รัฐมนตรีว่าการกระทรวงความมั่นคงแห่งรัฐของจีนกล่าวสุนทรพจน์ในหลักสูตรการฝึกอบรมผู้ปฏิบัติงานระดับสำนักของหน่วยงาน เมื่อ 15 พ.ค.66 เรียกร้องให้เจ้าหน้าที่หน่วยงานความมั่นคงศึกษากฎหมายความมั่นคงให้เข้าใจถึงข้อบังคับต่าง ๆ โดยเน้นที่กฎหมายต่อต้านการจารกรรมฉบับใหม่ของจีน และร่วมมือต่อต้านการจารกรรม อีกทั้ง จีนจะเพิ่ม “การปราบปรามโดยการใช้กฎหมายและกระบวนการยุติธรรม” อย่างเข้มข้นขึ้น เพื่อความมั่นคงของชาติ และป้องกันมิให้สหรัฐฯ รวมถึงพันธมิตรเข้ามาจารกรรม บ่อนทำลาย หรือแทรกซึมในประเทศจีนได้ ทั้งนี้ เมื่อ เม.ย.66 สภานิติบัญญัติสูงสุดของจีนได้ผ่านการแก้ไขกฎหมายฉบับดังกล่าว โดยให้ความสำคัญกับความมั่นคงด้านข้อมูลและกิจกรรมดิจิทัลที่หลากหลาย       ————————————————————————————————————————-—————————————————— ที่มา :                         เว็บไซต์ South…