もう怖くない!セキュリティ

NISTの情報はこのサイトをチェック

NISTのセキュリティガイドラインの影響とは?

NISTのセキュリティガイドラインの影響とは? NISTが策定したセキュリティガイドラインは世界各国を巻き込むもので、当然ながら日本もその影響の例外ではありません。
セキュリティガイドラインが求める基準をクリアしなければ、これまでアメリカと取引を行っていた企業も取引が行えなくなってしまいます。
世界の中でも巨大な市場を誇るアメリカとの取引を続けたいなら、NISTによるガイドラインを守るために、社内システムやセキュリティなどを更新する必要があるでしょう。
これまで自社内で厳しいセキュリティを行ってきた企業であってもアメリカが求める基準に適合しているかの点検が必要になり、セキュリティ関連に弱みを持つ企業は改めてシステムを構築する必要に迫らせます。
NISTが策定した基準の標準化が進めば、アメリカだけではなく世界でもセキュリティガイドラインの存在が当然になります。
自社は関係がないと考えるだけではなく、世界全体への影響を考慮したシステム構築や再認識などが必須となるはずです。

NISTのSP800-171の内容と特徴とは?

NISTのSP800-171の内容と特徴とは? NISTのSP800-171とは、米国が定めた情報・ネットセキュリティに関係したガイドラインであり、主に政府機関と取引する法人に求められる基準です。
主に取引先を通じて起こり得る情報漏洩を防ぐために設けられたものであり、政府機関と同レベルのセキュリティレベルが求められることになります。
これは業務委託先や取引先の関連企業全てに対する要求基準であることから下請けや孫請けなど、契約に関係したすべての業務や関係者が対象です。
NISTのSP800-171が規定しているのは、重要情報の保護です。
重要情報とは業務を行う上で欠かせないデータや仕様書などのことであり、機密情報を示唆したり推測できるような情報全般を指します。
これらの情報漏えいの多くはサーバーへの攻撃は、関係者を通じて行われます。
そのためハッキングやマルウェア対策、DDoSといったサーバー攻撃対策に加えて、関係者すべての情報管理体制が必要になります。

🗞️ 【世界初】ESA が航空機と静止衛星間でギガビットレーザー通信リンク実現。従来の電波通信より高速・高セキュリティな衛星通信が可能に 🔗 日本への影響はどうなると思う?🇯🇵

🗞️ 🔒 NetBSDがカーネル実装のJails機能を導入。プロセス隔離とリソース制御がネイティブ対応。OSレベルのセキュリティと効率化が強化。 🔗 日本への影響はどうなると思う?🇯🇵

【4/11】 中東でAIデータセンターに攻撃応酬激化 - 中東地域で攻撃者らがAIインフラを戦略的標的化 - AI時代戦争の新標的、地政学リスク高まる - グローバルAI開発・クラウドサービスに影響懸念、テック企業がセキュリティ強化 (ブルームバーグニュース)

大阪に来て、地下鉄のところに大きな箱のようなものの隣にスタッフが座っていて、一瞬"大阪もセキュリティチェックを始まったか"と思っていたが、よく見ると箱に図書館返却ポイントと書いてある。 日本に来て何年経ちましたが、まだその影響が強いなぁ〜

-->