米国立標準技術研究所は今週、サイバーセキュリティ フレームワークの大幅な更新を発表しました。このフレームワークは、過去 10 年間、医療機関やその他のあらゆる形態や規模の組織が、ますます深刻化するサイバー脅威を管理および軽減できるよう支援してきました。
なぜ重要なのか
NIST が宣伝しているのは、 新しいCSF 2.0 これは、フレームワークが 10 年前に初めて公開され普及して以来、最初の主要なアップデートとなります。
幅広い関係者から長年にわたって開発された最新版 コメント に受け取った 下書き 今年の 8 月に公開されたこのバージョンは、2014 年に最初に設計された最初のバージョンが重要なインフラストラクチャの IT および情報セキュリティのリーダーよりも幅広い読者を対象としています。
ランサムウェア攻撃やその他のサイバーセキュリティの脅威が激化し、蔓延する中、CSF 2.0 は現在、「サイバーセキュリティの高度化の程度に関係なく、小規模な学校や非営利団体から最大規模の機関や企業に至るまで、あらゆる業界部門や組織タイプ」を対象としているという。代理店。
NIST は、CSF のガイダンスを拡大し、ユーザーが CSF 2.0 を実行し、最近のガイドラインとよりよく連携できるようにするための新しいリソースをまとめました。 国家サイバーセキュリティ戦略。
NISTによると、新しい枠組みはガバナンスに焦点を当てており、「サイバーセキュリティは企業リスクの主要な原因であり、上級リーダーは財務や評判などの他のリスクと並んで考慮すべきである」と強調している。
フレームワークを初めて使用する組織を支援するリソースを提供します 他人から学ぶ それを使って成功を収め、一連の成果をあげている人たちです。 クイックスタートガイド および、個別のユーザーとユースケースに基づいたその他の例。 そしてNISTの新しい CSF 2.0 リファレンス ツール IT およびセキュリティのリーダーが閲覧できるよう支援します。 検索 データをエクスポートし、 詳細 人間と機械の両方で読み取り可能な形式のガイダンスから。
その サイバーセキュリティとプライバシーのリファレンス ツール一方、CSF を含むこれらの NIST リソースを他の一般的なリソースと文脈化する、相互に関連し、閲覧可能でダウンロード可能な NIST ガイダンス文書のセットが含まれています。
このツールは、これらのアイデアを技術専門家と経営幹部の両方に伝えるためのヒントを提供します。 あらゆるレベルのサイバーセキュリティ専門家にとって長年の課題 – すべての関係者が組織全体で連携を保つことができるようにします。
より大きなトレンド
大統領大統領令を受け、NIST は組織がサイバーセキュリティ リスクを理解し、軽減し、伝達できるようにするために 2014 年に初めて CSF をリリースしました。 このフレームワークの中核は現在、識別、保護、検出、応答、回復という 6 つの主要な機能と、CSF 2.0 に新たに追加された管理機能を中心に構成されています。 これらの機能を組み合わせて検討すると、サイバーセキュリティ リスクを管理するためのライフサイクルの包括的なビューが提供されます。
記録上
NIST所長のローリー・E・ロカシオ氏は声明で、「CSFは多くの組織にとって重要なツールであり、サイバーセキュリティの脅威を予測して対処するのに役立っている」と述べた。 「以前のバージョンに基づいて構築された CSF 2.0 は、単なる 1 つのドキュメントに関するものではありません。これは、組織のサイバーセキュリティのニーズが変化し、その機能が進化するにつれて、カスタマイズして個別にまたは組み合わせて使用できる一連のリソースに関するものです。」
「利害関係者と緊密に連携し、最新のサイバーセキュリティの課題と管理慣行を反映して開発されたこのアップデートは、このフレームワークを米国内および海外のより広範なユーザーにさらに関連性のあるものにすることを目的としています」とNISTの応用部門責任者のケビン・スタイン氏は付け加えた。サイバーセキュリティ部門。
「ユーザーが CSF をカスタマイズするときに、私たちは彼らの例や成功を共有してくれることを望んでいます。そうすることで、私たちは彼らの体験を増幅させ、他の人を助けることができるからです」と Stine 氏は述べています。 「これにより、組織、部門、さらには国家全体がサイバーセキュリティのリスクをよりよく理解し、管理できるようになります。」
Mike Miliard は Healthcare IT News の編集長です
ライターにメールを送信します: [email protected]
Healthcare IT News は HIMSS の出版物です。