NIST、「情報システムと組織のためのセキュリティとプライバシー・コントロール」の改定草案を発表

ユーザーを保護しつつ、優れた情報システムを確立するには、セキュリティとプライバシーの双方でセーフガードが必要である。こうした方向性へ向け、米国標準技術局(National Institute of Standards and Technology: NIST)は、「情報システムと組織のためのセキュリティとプライバシー・コントロール(Security and Privacy Controls for Information Systems and Organizations)」(Special Publication 800-53)の改定草案(第5版)を発表した。本文献は、連邦政府を対象に統一的な情報セキュリティ枠組みを提示するものであるが、改定草案はあらゆる種類の組織が相互接続システムの中でセキュリティとプライバシーを維持する上で活用できるもので、改定作業を担当した作業部会のリーダーは「草案第5版はモノのインターネット(IoT)にも適用できる次世代のコントロール・カタログである」と述べている。また、プライバシー問題が枠組み全体に組み込まれた内容となった。
National Institute of Standards and Technology “NIST Crafts Next-Generation Safeguards for Information Systems and the Internet of Things” (8/15/17)