【情報セキュリティ】NISTサイバーセキュリティフレームワーク(CSF)のコア5要素!|情報処理問題1000本ノック
情報処理安全確保支援士(登録セキスペ)、応用情報技術者試験、基本情報技術者試験の「情報セキュリティ管理・リスクマネジメント」分野で非常に重要視されている国際的標準フレームワーク「NIST CSF(Cybersecurity Framework)」。サイバー攻撃対策の全体像を構成する『コア5要素』を整理して攻略しましょう。
1. 【 問題 】:情報セキュリティ管理(リスクマネジメント・セキュリティ標準)
【 問題 】 米国国立標準技術研究所(NIST)が策定した「サイバーセキュリティフレームワーク(CSF)」において、組織がサイバーセキュリティリスクに対応するためのコア機能(Core Functions)として規定されている5つの技術的・組織的要素の組み合わせとして、適切なものはどれか。
(ア)企画、分析、設計、構築、運用
(イ)特定、防御、検知、対応、復旧
(ウ)機密性、完全性、可用性、真正性、責任追跡性
(エ)予防、修正、検知、抑止、追跡
2. 正解:
正解:(イ)特定、防御、検知、対応、復旧
3. 解説:「『攻撃の前・最中・後』をカバーするサイバー防衛の5本柱!」
NIST CSF(サイバーセキュリティフレームワーク)は、組織がサイバーセキュリティリスクを理解・管理・軽減するためのベストプラクティスをまとめたガイドラインです。
セキュリティ対策を単なる「侵入防止(防御)」だけでなく、「侵入されることを前提(検知・対応・復旧)」としたライフサイクル全体で捉えている点が最大の特徴です。
| コア要素(英名) | 定義・目的 | 具体的な対策例 |
|---|---|---|
| 1. 特定 (Identify) |
保護すべきIT資産、業務環境、脆弱性、リスクを組織として**把握・理解する**。 | 資産台帳の管理、リスクアセスメント、脆弱性診断 |
| 2. 防御 (Protect) |
サイバー攻撃の発生を防ぐため、**適切な対策を講じて影響を制限する**。 | ファイアウォール、アクセス制御、暗号化、社員教育 |
| 3. 検知 (Detect) |
セキュリティイベントや不正侵入の発生を**迅速に発見・察知する**。 | IDS/IPS(侵入検知)、SIEM(ログ分析)、EDR、ウイルス検知 |
| 4. 対応 (Respond) |
検出されたセキュリティインシデントに対して**迅速にアクションを起こし封じ込める**。 | CSIRT(インシデント対応チーム)の設置、被害端末の隔離、影響分析 |
| 5. 復旧 (Recover) |
攻撃によって損なわれた機能やサービスを**迅速に元の正常な状態へ戻す**。 | バックアップからのデータリストア、BCP(事業継続計画)の発動 |
1. 理解のコツ:
・「1.特定(何を守るか決める)→ 2.防御(鍵をかける)→ 3.検知(警報が鳴る)→ 4.対応(消火・封じ込めする)→ 5.復旧(元通り直す)」という時系列・ライフサイクルの流れで覚えると忘れません!
2. 試験対策の視点:
・問題文に「NIST」「サイバーセキュリティフレームワーク」「コア要素」と来たら、「特定・防御・検知・対応・復旧」の5つ(または「統治(Govern)」を加えた6つ)を即座に連想できるようにしましょう!
・「EDR(Endpoint Detection and Response)はどの要素に該当するか?」といった具体的ツールとコア機能(検知・対応)の紐付け問題もセキスペ等でよく出題されます。
4. まとめ
NIST CSFが提唱するセキュリティ対策のコア5要素は「特定・防御・検知・対応・復旧」です。単に攻撃を防ぐ(防御)だけでなく、検知や復旧まで含めた包括的なリスク管理の枠組みとして確実に暗記しておきましょう!