【にすと】

NIST(米国標準技術研究所) とは?

💡 世界のセキュリティ基準を決める「標準の総本山」
📌 このページのポイント
NISTサイバーセキュリティフレームワーク 識別 Identify 資産管理 リスク評価 環境把握 防御 Protect アクセス制御 暗号化 教育訓練 検知 Detect 異常検出 監視 ログ分析 対応 Respond 計画実行 被害軽減 報告 復旧 Recover 復旧計画 改善 通知 継続的に改善するサイクル
NISTサイバーセキュリティフレームワークのイメージ
ひよこ ひよこ

NIST CSFって何?

ペンギン先生 ペンギン先生

サイバーセキュリティの管理フレームワークで、5つの機能(識別・防御・検知・対応・復旧)を体系化したものだよ。2024年にCSF 2.0にアップデートされ、「統治(Govern)」が追加されて6機能になった。業種を問わず使える汎用的なフレームワークだね

ひよこ ひよこ

ISO 27001との違いは?

ペンギン先生 ペンギン先生

ISO 27001は認証制度があるから「この基準を満たしています」と第三者に証明できる。NIST CSFは認証制度がないけど、より実践的で柔軟にカスタマイズできるのが強み。日本ではISMSISO 27001)の認証を取りつつ、実務ではNIST CSFも参照する企業が多いよ

ひよこ ひよこ

NISTは暗号にも関わってるの?

ペンギン先生 ペンギン先生

むしろ暗号の世界ではNISTが最も影響力があるよ。AES共通鍵暗号)、SHA-256ハッシュ関数)、最近ではポスト量子暗号の標準化もNISTが主導している。NISTが「この暗号は安全」と認定すると、世界中の政府や企業が採用するんだ

ひよこ ひよこ

日本の企業もNISTに従うべき?

ペンギン先生 ペンギン先生

米国企業と取引があるなら必須に近いね。サプライチェーンセキュリティの文脈で「NIST SP 800-171準拠」を求められるケースが増えている。防衛産業ではすでに必須要件だよ。日本独自のフレームワークとNISTの両方を押さえておくのがベストだね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「NIST」って出てきたら「セキュリティや暗号の世界標準を作るアメリカの機関」と思えればだいたいOK!
📖 おまけ:英語の意味
「National Institute of Standards and Technology」 = 米国国立標準技術研究所
💬 1901年設立の歴史ある研究所。度量衡からサイバーセキュリティまで「標準」を作るのがお仕事だよ
← 用語集にもどる