成長は常に歓迎されますが、ビジネスは同時に、システムのダウンタイムから重要なデータの損失に至るまでの混乱を減らすことにも焦点を当てる必要があります。サイバーセキュリティの侵害は、通常の運用を中断するだけでなく、長期的にはブランドの評判と顧客の信頼にも影響を与えます。このNISTサイバーセキュリティフレームワークのプレゼンテーションを使用して、予期しないビジネスの中断を防ぎ、財政的損失を軽減します。

file_save

Download free weekly presentations

Enter your email address to download and customize presentations for free

Not for commercial use

OR
file_save

Download 'NIST サイバーセキュリティフレームワーク' presentation — 21 slides

NIST サイバーセキュリティフレームワーク

+39 more presentations per quarter

that's $3 per presentation

$117

/ Quarterly

Commercial use allowed. View other plans

Preview (21 slides)

NIST サイバーセキュリティフレームワーク Presentation preview
タイトル Slide preview
NIST サイバーセキュリティフレームワーク Slide preview
サイバー攻撃のコスト Slide preview
サイバーセキュリティ対策のタイムライン Slide preview
NIST 成熟度レベル Slide preview
最も頻繁なサイバー攻撃 Slide preview
コストベネフィット分析 Slide preview
NIST サイバーセキュリティフレームワークの概要 Slide preview
NIST CSF スコアボード Slide preview
脅威の風景がどのように変わったか Slide preview
NIST評価 Slide preview
クラウドセキュリティにおけるサイバー脅威の風景 Slide preview
サイバーセキュリティ脅威風景評価プロセス Slide preview
リスクサマリー Slide preview
行動計画とマイルストーン Slide preview
情報セキュリティリスクダッシュボード Slide preview
チケットダッシュボード Slide preview
モニタリングダッシュボード Slide preview
サイバーセキュリティ監視ダッシュボード Slide preview
アップタイムダウンタイム監視 Slide preview
アップタイムダウンタイム監視 Slide preview
chevron_right
chevron_left
View all chevron_right

はじめに

ビジネスが収益を上げることだけを考える時代は終わりました。成長は常に歓迎されますが、ビジネスは同時に、システムのダウンタイムから重要なデータの損失まで、様々な中断を減らすことにも焦点を当てる必要があります。サイバーセキュリティの侵害は通常の業務を中断するだけでなく、長期的にはブランドの評判や顧客の信頼にも影響を与えます。国立標準技術研究所によって開発されたNIST サイバーセキュリティフレームワークは、現在、サイバーセキュリティの姿勢のゴールドスタンダードと広く認識されています。リスク評価、コスト便益分析、継続的な監視と併用することで、NISTは企業が予期しないビジネスの中断を防ぎ、財政的な損失を軽減するためのツールを提供します。

How the threat landscape has changed
file_save

Download free weekly presentations

Enter your email address to download and customize presentations for free

Not for commercial use

OR
file_save

Download 'NIST サイバーセキュリティフレームワーク' presentation — 21 slides

NIST サイバーセキュリティフレームワーク

+39 more presentations per quarter

that's $3 per presentation

$117

/ Quarterly

Commercial use allowed. View other plans

NISTサイバーセキュリティツールの概要

調査によると、消費者の65%はデータ侵害後に企業への信頼を失い、侵害が公表される日に株価が約5%下落することがあります。ビジネスの社会的信用を築くには何年もの時間、場合によっては何十年もの時間がかかりますが、それが数日で一掃されることもあります。

今日のビジネスエコシステムの相互接続性は、サイバーセキュリティの取り組みが単一の部門の仕事に限定されるべきではないことを証明しています。NISTのサイバーセキュリティフレームワークは、技術的なステークホルダーとビジネスのステークホルダーとの間のギャップを埋めるのに特に有用です。サイバーセキュリティのリスクと戦略について話し合うための共通言語と方法論として、このフレームワークはより良いコミュニケーション、意思決定、そしてより広範なビジネス目標との整合性を可能にします。この特性は、技術的な側面だけに焦点を当てる他のフレームワークとは一線を画しています。さらに、フレームワークの柔軟性と適応性は、すべての規模の組織にとって魅力的です。これにより、企業は特定のニーズに合わせてサイバーセキュリティプログラムをカスタマイズしながら、規制要件と整合性を保つことができます。

Most Frequent Cyberattacks

NISTの柱

まず、NIST CSFの柱から始めましょう。これらは組織が最終的にどのようにサイバーセキュリティプログラムを設計し、実装するかを指導するバックボーンを提供します。現在、フレームワークは6つの主要な機能領域で構成されています:ガバナンス、識別、保護、検出、対応、回復。

  • "ガバナンス"機能領域では、効果的なサイバーセキュリティリスク管理のためのガバナンスを確立し、維持することが目的です。目標は、明確な役割、整合した目標、堅固なリスク戦略を定義することです。
  • "識別"機能の焦点は、重要な資産へのリスクを理解し、リスク決定に有益な脆弱性と脅威を優先することです。
  • "保護"は、システムとデータの完全性を保護するための安全策を開発することを含み、全体的なセキュリティ姿勢を強化することが目標です。
  • "Detect"は、監視プロセスを通じてサイバーセキュリティイベントを迅速に特定することを目指しています。これにより、インシデントの迅速な検出が可能になるはずです。
  • "Respond"は、サイバーインシデントを効果的に抑制し、軽減するための対応計画を策定することを含みます。ここでの目標は、迅速かつ効率的な対応です。
  • 最後に、"Recover"機能は、インシデント後の能力を回復するための回復計画に焦点を当てています。サイバー攻撃が発生した不幸なケースでは、堅実な回復計画により、ビジネスの継続性を確保するためのシステムとサービスの迅速な復旧が可能になります。
NIST Cybersecurity Framework

ますます洗練されたサイバー攻撃が増える中、NIST CSFは時間とともに更新される可能性があります。バージョン2.0は今年2月にリリースされ、その範囲を重要なセクターだけでなくすべての組織に拡大しました。先ほど述べた6つの主要な柱の1つであるGovernは、最新の反復で新たに追加されたものです。これは、サイバーセキュリティプログラムにおけるガバナンスとエンタープライズレベルのサポートの役割を強調しています。

file_save

Download free weekly presentations

Enter your email address to download and customize presentations for free

Not for commercial use

OR
file_save

Download 'NIST サイバーセキュリティフレームワーク' presentation — 21 slides

NIST サイバーセキュリティフレームワーク

+39 more presentations per quarter

that's $3 per presentation

$117

/ Quarterly

Commercial use allowed. View other plans

リスク軽減ビジュアライザー

NISTのパラメータを定義したところで、先ほど述べた機能領域を実装するために使用できるツールをいくつか紹介する時が来ました。リスク分析は積極的なアプローチを提供します。これを経営幹部やステークホルダーに提示すると、リスクの可能性が明確な決定と効率的なリソース配分を予防策として促します。

Cyber Threat Landscape in Cloud Security

組織のサイバーセキュリティ対策の現状を評価する際、その多くはギャップ分析に似ています。例えば、このビジュアライザーでは、現在のセキュリティレベルと期待されるセキュリティレベルの両方を表示するデータポイントが表示されます。この場合、y軸はプロジェクトのビジネス価値を表し、これはサイバーセキュリティ投資の戦略的重要性とセキュリティ対策とビジネス成功全体との重要なリンクを意味します。x軸では、プロジェクトコストがサイバーセキュリティ決定の財政的な意味合いを示しています。全体として、このようなリスク軽減ビジュアライザーは、組織が予算制約に合わせた情報に基づくサイバーセキュリティ選択を行うのに役立ちます。

Risk Summary
Risk Mitigation Visualizer

NISTの成熟度レベル

NIST CSF内では、成熟度レベルがサイバーセキュリティ評価において重要な役割を果たしています。これらの成熟度レベルは、0から5までのスケールで評価され、NISTコンポーネントの進行度と効果性を評価するための構造化された方法を提供します。

このレーダーチャートは、各NISTコンポーネントの目標スコア、ポリシースコア、実践スコアをプロットします。これは、サイバーセキュリティ対策がベストプラクティスと一致している領域と、セキュリティのレジリエンスを強化するために強化が必要な領域を示しています。技術知識の複雑さに圧倒されることなく、ステークホルダーや意思決定者はこの視覚化を利用して、強み、弱み、改善の余地を容易に特定することができます。この評価ツールを活用することで、組織は自社のサイバーセキュリティの成熟度を業界標準と比較するだけでなく、投資や取り組みを優先して防御を強化し、サイバーリスクを軽減することができます。

NIST Maturity Levels
How the threat landscape has changed
file_save

Download free weekly presentations

Enter your email address to download and customize presentations for free

Not for commercial use

OR
file_save

Download 'NIST サイバーセキュリティフレームワーク' presentation — 21 slides

NIST サイバーセキュリティフレームワーク

+39 more presentations per quarter

that's $3 per presentation

$117

/ Quarterly

Commercial use allowed. View other plans

コストベネフィット分析

2017年6月、世界は史上最も壊滅的なサイバー攻撃を目の当たりにしました。NotPetya攻撃は、多数の多国籍企業に深刻な影響を与え、相互接続されたネットワークを通じて急速に広がり、世界の供給チェーンを深刻に混乱させました。この攻撃による総損害は100億ドルを超えました。この金額だけで、何年ものビジネス成長が一掃されました。2020年には、攻撃による政府や企業へのコストは1兆ドルに達し、これは世界GDPの約1%に相当します。個々の企業にとって、単一のデータ侵害の平均コストは360万ドルでした。

サイバーセキュリティプログラムは伝統的には明確に"収益を生み出す"ものとは見なされていませんが、それらは確かに、数百万、数十億ドルの収益損失を防ぐものです。確かに、サイバーセキュリティ対策の実施はコストがかかるように見えるかもしれませんが、ここでコストベネフィット分析が役立ちます。

Cost Benefit Analysis

適切なサイバーセキュリティの支出は、収益、評判、法的費用に関連するリスクを最小限に抑えるとともに、より良いコンプライアンスの整合性や生産性の向上などの間接的な利益を生み出すことができます。組織は、予防のコストとサイバー攻撃による潜在的な損失を比較することで、リスクを管理しながら望ましい結果を達成するための最も効果的な方法を決定することができます。最終的には、保護を達成するための十分な投資と過剰な支出や不足投資のバランスを見つけるのが最善のアプローチです。

モニタリング

サイバーセキュリティ対策の全体的な効果を理解するためには、継続的なモニタリングは欠かせません。これらのダッシュボードは、トレンド、異常、注意が必要な領域を特定するための重要なセキュリティ指標の視覚的な表現を提供します。

NIST Cybersecurity Framework Summary
NIST Assessment

この情報を整理する一つの方法は、NISTの六つの柱に基づいてパフォーマンスを分類することです。例えば、このダッシュボードは"Identify"と"Protect"の柱を示し、各サブタスクを"performed"、"incompletely performed"、"not performed"に分けています。また、ゲージチャートのダッシュボードを用いて、時間をかけてNISTのコンプライアンス領域を追跡することも可能です。より詳細なレベルで、技術的な役割を持つチームメンバーにとって、アップタイム/ダウンタイムの監視は、より深刻な結果につながる前に、異常を迅速に検出することを可能にします。

Uptime Downtime Monitoring

結論

組織がサイバーセキュリティの複雑さをナビゲートする中で、NISTフレームワークの包括的なアプローチ - ガバナンス、識別、保護、検出、対応、回復 - は、企業のレジリエンスを強化する戦略的な道筋を提供します。リスクビジュアライザー、成熟度評価、コスト便益分析、継続的な監視などのツールを組み込むことで、企業はサイバーセキュリティの取り組みを孤立した部門としてではなく、より広範なビジネス目標と一致させることができます。堅固なNIST CSF要塞を持つことで、企業はお金を保護するだけでなく、長期的な評判も保護することができます。

file_save

Download free weekly presentations

Enter your email address to download and customize presentations for free

Not for commercial use

OR
file_save

Download 'NIST サイバーセキュリティフレームワーク' presentation — 21 slides

NIST サイバーセキュリティフレームワーク

+39 more presentations per quarter

that's $3 per presentation

$117

/ Quarterly

Commercial use allowed. View other plans