知っておきたいセキュリティの話

NIST SP800-171の対象とは

NIST SP800-171の対象とは

NIST SP800-171の対象とは アメリカの政府機関が調達する技術や製品の開発や製造を行っている企業のセキュリティを担保するために定められたガイドラインが、「NIST SP800-171」です。そのため、本ガイドラインに照らし合わせて万が一不備があった場合、調達先から除外されてしまう可能性があります。
実際に取引事業者に準拠を求めている米国防総省のサプライヤとなっている日本の防衛企業は、すでにそのガイドラインとは無縁ではありません。
一方で、米国政府機関が調達となると防衛関係くらいしかNIST SP800-171に関係ないと考えてしまう人が多いかもしれません。しかし、その考えは間違いです。
これは、近年では各種サービスを含めたさまざまな製品がITを内蔵しており、その適正な管理手法を示しているものこそが本ガイドラインなためです。つまり、現状は政府機関が調達する製品のみが対象な本ガイドラインが将来民間企業に広がる可能性が高い点には注意が必要です。

NISTのガイドラインは日本国内の多くの企業で採用されている

NISTのガイドラインは日本国内の多くの企業で採用されている 企業はデジタル化を進めると同時に、セキュリティリスクへの対策もしっかり行わなくてはいけないことが日本国内でも課題になってします。
高度化するテクノロジーと様々なセキュリティリスクが存在する時代に移り変わっているため、一企業が網羅的にセキュリティリスクを把握することは非常に難しいと考えられます。そこで先進的企業の多くが活用するようになってきているのが、「NISTのサイバーセキュリティフレームワーク策定」です。
NISTはアメリカ国立標準技術研究所であり、NISAが定めるサイバーセキュリティフレームワークは日本国内でもガイドライン翻訳版を公開するなど、多くの企業や公的機関がこのフレームワークを採用しています。
フレームワークを構成する3つの要素としては、業種や重要インフラと関係なく共通となる具体的なサイバーセキュリティ対策を示したフレームワークコア、自社のセキュリティ対策のレベルがどの程度なのか客観的に判断を行うインプリメンテーションティアがあります。
自社の置かれた経営環境やリスク許容度、割当可能なリソースに基づいてセキュリティ対策の現状とあるべき姿を記述するために使用するフレームワークプロファイルがあります。

笑顔で意気込んでいた斎藤氏…初手から情報漏洩という情報セキュリティの危機管理が問題視される…はばタンペイは臨時交付金が絡む。 斎藤談→兵庫県は、はばタンペイをはじめとする物価高対策を充実させるため、に対して臨時交付金の配分を強く要望しております。 x.com/motohikosaitoH…

兵庫県知事 さいとう元彦@motohikosaitoH

ビットコイン マイニング禁止下の中国が、世界第3位の貢献に。総計算能力の14.05%を占める。中国製機器は米電力網へのサイバーセキュリティリスクをもたらす懸念も。

たしかし、小野田腐大臣は外国人問題対応に関しては、実際移民問題が深刻なや地域に住んだことがないこと、外国人反社とは対応した経験がないこと、さらにIT業界の中で特にセキュリティ系をやったことがないのが気になっている。実体験がある「まともな助言者」の話をよく聞いていただきたい。 x.com/livedoornews/s…

ライブドアニュース@livedoornews

返信先:他1記者なのか知らないが、もっとセキュリティを万全にして欲しい 高市先生はこのの総理なんだから

外国人にはVIP待遇してるのに、ご皇族にはエコノミーですか? 本当に酷いですよ 政府、何してる それとご皇族もその希少さと、責務を考えれば、積極的にエコノミーを使わないでいただきたい また、セキュリティーの点からも x.com/penpen_popnews…

気になるニュースch x版(別称・ペンギンch)@penpen_popnews

返信先:妄想がを滅ぼすね。 何が1番コストか掛からないかってセキュリティにお金をかけない事、軍事、防衛に予算をさかない事なんですよ。 相手の脅威もゼロでは無いけど、そうならない信頼関係を築く事がやりての政治家ってもんですわ。

-->

copyright (C) 2021 知っておきたいセキュリティの話. All Reserved.