NIST、「ゼロトラスト・アーキテクチャの実践」ガイダンスを発表

サイバーセキュリティに関する伝統的な手法は、全ての電子的資産を一つの建物に保管し、それらとインターネットの間にファイアーウォールを構築するというものであったが、現在は、こうした資産へのアクセスを継続的に評価・検証するゼロトラスト手法が主流となっている。しかし適切なゼロトラスト・アーキテクチャを構築及び実践することは複雑な作業となり得る。このため、今般、米国標準技術局(National Institute of Standards and Technology:NIST)は「ゼロトラスト・アーキテクチャの実践(Implementing a Zero Trust Architecture)」ガイダンスを発表し、この中で、市販の商業技術を使った19件のゼロトラスト・アーキテクチャ事例を提示し、組織が独自のアーキテクチャを構築できるよう起点を提供している。

NIST “NIST Offers 19 Ways to Build Zero Trust Architectures” (06/11/25)
https://www.nist.gov/news-events/news/2025/06/nist-offers-19-ways-build-zero-trust-architectures