%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. NIS2指令とは【用語集詳細】

NIS2指令とは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
NIS2指令とは【用語集詳細】

脆弱性診断サービス

NIS2指令(NIS2 Directive)は、EU加盟国のサイバーセキュリティ対策のギャップを取り除き、全体のサイバーセキュリティのレベルを高めるための、法的措置に関する指令です。2022年12月に欧州委員会において採択され、2024年10月より施行されます。
市場におけるセキュリティレベルのばらつきを改善するよう法的枠組みを最新化し、急速なデジタル化に合わせて進化するサイバー攻撃の脅威に対応することを目的としています。

この指令は、2016年に導入されたNIS指令(Network and Information Security Directive)(ネットワークと情報セキュリティに係る指示)を更新したものです。
更新にあたって、経済社会における重要度に応じて、サイバーセキュリティ義務の対象となる分野が以下の分野(および行政機関)に拡大されました。

  • 主要エンティティ
    • エネルギー
    • 運輸
    • 銀行、金融市場
    • ヘルスケア
    • 飲料水、廃水
    • デジタル・インフラストラクチャ
    • 公的機関
    • 宇宙
  • 重要エンティティ
    • デジタル・サービス 
    • 郵便および宅配
    • 廃棄物管理
    • 化学品
    • 食品
    • 製造
    • 研究

本指令において、対象となる組織に課される対策および義務の一例として以下のようなものがあります。

  • 加盟国は、対象となる組織に対し、リスクマネジメントを確立するための対策と報告を履行させる。
    • 報告義務の例として、重大インシデント発生時24時間以内の早期警告およびおインシデント通知等。
  • 対象組織は、ネットワークおよび情報システムのセキュリティ上のリスクを管理し、インシデントによる損害の局限を図る。
  • 対象組織は、以下のリスク管理対策を適切なレベルに保持する。
    • リスク分析および情報システムのセキュリティ・ポリシー
    • インシデント対応
    • BCDR
    • サプライチェーンのセキュリティ対策
    • 脆弱性の管理と開示を含む、ネットワークおよび情報システムの調達、開発、保守におけるセキュリティ
    • リスク管理対策の有効性を評価するためのポリシーと手順
    • 基本的なサイバー衛生の実施とトレーニング
    • 暗号化に関するポリシーと手順
    • 人的資源のセキュリティ、アクセス制御ポリシー、および資産管理
    • 必要に応じた、多要素認証、セキュアな通信(音声・動画・テキスト)、およびセキュアな緊急通信システムの導入



  • LINEで送る
  • このエントリーをはてなブックマークに追加