【にすとさいばーせきゅりてぃふれーむわーく】
NISTサイバーセキュリティフレームワーク とは?
💡 セキュリティ対策の共通言語
📌 このページのポイント
NISTサイバーセキュリティフレームワークって名前が長いけど、何なの?
どんな項目があるの?
5つの機能に分かれているよ。(1)識別: 何を守るか把握する → (2)防御: 攻撃を防ぐ対策をする → (3)検知: 攻撃に気づく仕組みを作る → (4)対応: 被害を最小限にする → (5)復旧: 元の状態に戻す。この流れで対策を整理するんだ。
どうして世界中で使われているの?
「何をすべきか」は示すけど「どうやるか」は各組織に任せるという柔軟さがポイントなんだ。小さなスタートアップでも大企業でも、自分たちのレベルに合わせて使える。しかも無料で公開されているから、誰でもアクセスできるよ。
法律で使わなきゃいけないものなの?
CSF 2.0で何が変わったの?
実際にはどうやって使うの?
まず現状を評価して「今どのレベルにいるか」を把握し、次に「どのレベルを目指すか」を決める。そのギャップを埋めるための計画を立てるんだ。「ティア」という4段階の成熟度モデルがあって、段階的にレベルアップしていくイメージだよ。
セキュリティの地図みたいなものなんだね!
まとめ:ざっくりこれだけ覚えればOK!
📖 おまけ:英語の意味
「NIST Cybersecurity Framework」 = NISTサイバーセキュリティフレームワーク
💬 2014年にオバマ政権下で最初のバージョンが公開されたよ。もともとは重要インフラ向けだったけど、今はあらゆる組織で使われているよ