ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

NIS2 指令 (EU) 2022/2555 と必須ネットワークセキュリティ統制のマッピング

英国、アイルランド、欧州の規制産業および重要サービス分野の組織は、セキュリティ統制が機能していることを証明するよう、ますます強い圧力を受けています。NIS2 は EU の組織に対する要求水準を引き上げており、英国のサイバーレジリエンス改革も同じ方向へ進んでいます。

サイバーレジリエンスは経営層レベルかつ運用上の優先課題になりつつあります

規制当局は、継続的な監督、リスクベースの統制、ガバナンス、そしてセキュリティ統制が機能していることを示す証跡をこれまで以上に重視しています。ネットワークおよびセキュリティチームにとって、これはファイアウォールポリシー管理を特に重要なものとします。

ルールが古い、過度に許可的、未使用、冗長、または証跡を示しにくい場合、運用上のリスクとコンプライアンス上の摩擦が生じるおそれがあります。それはまさに、監査および経営層の関心が現在集まっている領域です。

ネットワークポリシーのリスクが潜む場所

  • ポリシーの複雑化 ファイアウォールルールは時間とともに蓄積し、何が必要で、リスクがあり、古くなっているのかを把握しにくくします。
  • 過度に許可的なアクセス 広範なアクセスは、重要システムや機微な環境全体での露出を増大させるおそれがあります。
  • 変更リスク ファイアウォールの変更は、実装前にレビューおよび検証されなければリスクをもたらすおそれがあります。
  • セグメンテーションの不整合 クラウド、ハイブリッド、オンプレミスのネットワーク全体で環境が変化するにつれ、統制は不整合を起こすことがあります。
  • 監査上の摩擦 手作業によるレポート作成は、コンプライアンス、監査、経営層のチームから求められた際に統制の有効性を示すことを難しくします。

ネットワークポリシーガバナンスが重要な理由

ネットワークセキュリティポリシーは、レジリエンス、コンプライアンス、運用統制の中心に位置します。規制産業や重要サービス分野の組織にとって、ポリシーガバナンスの強化は次のことに役立ちます。

  • 重要な環境全体のアクセスを把握する
  • 不要な露出を削減する
  • リスクが生じる前に変更を検証する
  • 環境の変化に応じてセグメンテーションの整合性を保つ
  • より強固な証跡によって監査およびコンプライアンスの要求に対応する
  • リスクと事業影響に基づいて是正の優先順位を決める

FireMon による支援

FireMon は、複雑なファイアウォールおよびハイブリッドネットワーク環境全体において、セキュリティチームが可視性とガバナンスを向上させることを支援します。

FireMon Policy Manager により、チームはポリシーリスクを分析し、ルールの複雑さを低減し、変更を検証し、継続的なコンプライアンス監視を支え、監査およびレポート要件に向けた証跡を維持できます。

次のステップを選ぶ

コンプライアンスの詳細が必要ですか。 NIS2 コンプライアンス文書は、ネットワークセキュリティポリシー管理を NIS2 対応、リスクベースの統制、ガバナンス、監査対応にマッピングしています。 → フォームにご記入のうえダウンロード

背景をお知りになりたいですか。 NIS2 と DORA がどのようにポリシー中心のセキュリティと継続的ガバナンスへの移行を促しているかをお読みください。→ Read the Blog

FireMon の支援内容をご覧になりたいですか。 Policy Manager のデータシートで、FireMon がポリシー分析、変更検証、コンプライアンス監視、ファイアウォールガバナンスをどのように支援するかをご確認ください。→ View the Datasheet

ご自社の環境についてご相談されますか。 ファイアウォールの複雑さ、ポリシーのギャップ、変更リスクが不要な露出を生んでいないか、FireMon にご相談ください。→ Talk to an Expert

「FireMon により、グローバルな IT および OT 環境全体でのファイアウォールポリシーの可視性と統制が大幅に向上しました。」— IT 責任者、エネルギー・公益事業
NIS2 と英国サイバーレジリエンスへの対応 | FireMon