« NIST SP 800-108 Rev.1 擬似ランダム関数を用いた鍵導出の推奨事項 | Main | NATO 量子技術戦略の概略 (2024.01.17) »

2024.02.05

欧州 EDPB ウェブサイト監査ツール

こんにちは、丸山満彦です。

EDPBがウェブサイト監査ツールを公表していますね。。。オープンソースのソフトウェアで、各国のDPAによる法執行や、コントローラーによるコンプライアンスチェックを容易にするための使いやすいソリューションとして開発されたようですね。。。

まだ使ってみてはないですが。。。

Mac版、Linux版、Windows版がありますね。。。

 

EDPB

・2024.01.29 EDPB launches website auditing tool

EDPB launches website auditing tool EDPBがウェブサイト監査ツールを発表
The EDPB has launched a website auditing tool that can be used to help analyse whether websites are compliant with the law. The tool was developed in the context of the EDPB Support Pool of Experts (SPE) and can be used by both legal and technical auditors at data protection authorities (DPAs), as well as by controllers and processors who wish to test their own websites. The tool is a Free and Open Source Software under the EUPL 1.2 Licence and is available for download on code.europa.eu. The source code is available here EDPBは、ウェブサイトが法律に準拠しているかどうかを分析するために使用できるウェブサイト監査ツールを発表した。このツールは、EDPB Support Pool of Experts (SPE)の一環として開発されたもので、データ保護当局(DPA)の法務監査人および技術監査人、ならびに自社のウェブサイトをテストしたいデータ管理者や処理者が使用できる。このツールはEUPL 1.2ライセンスに基づくフリー・オープンソースソフトウェアであり、code.europa.euからダウンロードできる。ソースコードはこちらから入手できる。
The new tool allows preparing, carrying out and evaluating audits directly in the tool by a simple visit to the website in question. The tool is also compatible with other tools, such as the EDPS website evidence collector, and allows auditors to import and evaluate the results of audits carried out on those tools. Finally, the tool can generate reports この新しいツールは、問題のウェブサイトにアクセスするだけで、監査の準備、実施、評価をツール上で直接行うことができる。また、このツールは、EDPSウェブサイト・エビデンス・コレクターなどの他のツールとも互換性があり、監査人はこれらのツールで実施された監査結果をインポートして評価することができる。最後に、このツールはレポートを生成することができる。
While several website auditing tools already exist, these usually require technical expertise. Therefore, the EDPB decided to develop a solution that would be easy to use in order to facilitate enforcement by national DPAs and compliance checks by controllers.  ウェブサイト監査ツールはすでにいくつか存在するが、これらは通常、技術的な専門知識を必要とする。そこでEDPBは、各国のDPAによる施行や、管理者によるコンプライアンスチェックを容易にするため、使いやすいソリューションを開発することにした。
The software was developed by an SPE expert under the supervision of the EDPB Secretariat. It was presented to auditors from DPAs at the first EDPB Bootcamp in June 2023. Following positive feedback from the participants, it was decided to consolidate the software and publish it as Free and Open Source Software. A second version with new features is planned for later this year.  このソフトウェアは、EDPB事務局の監督の下、SPEの専門家によって開発された。2023年6月に開催された第1回EDPBブートキャンプで、DPAの監査人に披露された。参加者からの好意的なフィードバックを受け、ソフトウェアを統合し、フリー・オープンソースソフトウェアとして公開することが決定された。新機能を追加した第2バージョンは今年後半に予定されている。
The Support Pool of Experts was developed as part of the EDPB 2021-2023 Strategy to help DPAs increase their capacity to enforce by developing common tools and giving them access to a wide pool of experts. サポート・プール・オブ・エキスパートは、EDPB 2021-2023戦略の一環として開発されたもので、共通のツールを開発し、幅広い専門家プールへのアクセスを提供することで、DPAの執行能力の向上を支援する。

 

 

ダウンロード...

code.europa.eu  - EDPB Website Auditing Tool

 

ソースコード等...

EDPB Website Auditing Tool

 

・[DOCX] UserDocumentationV1.2.docx

20240205-60210

 

 

 

 

 

|

« NIST SP 800-108 Rev.1 擬似ランダム関数を用いた鍵導出の推奨事項 | Main | NATO 量子技術戦略の概略 (2024.01.17) »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« NIST SP 800-108 Rev.1 擬似ランダム関数を用いた鍵導出の推奨事項 | Main | NATO 量子技術戦略の概略 (2024.01.17) »