NISTの「サイバーレジリエンス」14カ条に書かれていること「システムズエンジニアリング」の視点で整理

セキュリティ対策を進める上で重要になるのが、侵入後の対処に焦点を当てた「サイバーレジリエンス」の強化だ。本稿では、NISTが明らかにした14種類のサイバーレジリエンス手法を紹介する。

2018年12月28日 05時00分 公開
[Judith MyersonTechTarget]
画像

 攻撃者に侵入されても、早期に検知・対処してIT環境を復元する「サイバーレジリエンス」には、さまざまな手法がある。本稿では、システムの実現成功に向けたアプローチや手段である「システムズエンジニアリング」(Systems Engineering)を通じたサイバーレジリエンスの強化策として、米国立標準技術研究所(NIST)が特定した14種類の手法を説明する。

 2018年初頭、NISTは標的型攻撃への組織的対策の支援を目的とした、システムエンジニアリングフレームワークを提供するガイドラインのドラフト(草案)を公開した。「Special Publication 800-160 Volume 2(Systems Security Engineering: Cyber Resiliency Considerations for the Engineering of Trustworthy Secure Systems)」というこのガイドラインは、サイバーレジリエンスを実現するために利用できる。

NISTが示すイバーレジリエンス手法

 NISTはこのガイドラインの中で、14種類のサイバーレジリエンス手法と、サイバーレジリエンスを構築するための多数のアプローチを紹介している。そのサイバーレジリエンス手法は、システムズエンジニアリング標準の「ISO/IEC 15288」が示すテクニカルプロセス(システムのライフサイクルに関する活動プロセス)に基づく。NISTが示す14種類のサイバーレジリエンス手法は、以下の通りだ。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。