NIST、企業がサイバー・サプライ・チェーンをセキュアにすることを支援する戦略を提示

米国標準技術局(National Institute of Standards and Technology:NIST)は今般、「サイバー・サプライ・チェーンのリスク管理で鍵となる慣行(Key Practices in Cyber Supply Chain Risk Management)」と題する文書を発表した。本文書は、商取引において最も脆弱な側面の一つである「グローバル・サプライ・チェーン」のサイバーセキュリティ・リスクを軽減することを目的としたもので、コンピュータ・セキュリティの専門家が、企業向けに一連の効果的なリスク管理技法を抽出した内容となっている。NISTは現在、本文書に対するパブコメを模索している(締め切りは3月4日)。​

National Institute of Standards and Technology “NIST Offers Strategies to Help Businesses Secure Their Cyber Supply Chains” (2/4/20)