テーマ:ブログ 先進ブロックチェーンサイバーセキュリティ:金融サービス業の為の技術と政策の考察(42) A. Financial Services Industry Participants Should Apply a Tailored Version of the NIST Cybersecurity Framework to Permissioned Blockchain Activities金融サービス業参加者は、NISTサイバーセキュリティ枠組みの仕立てられた版を 認可ブロックチェーン業務に適用すべきThe NIST Framework is highly relevant and applicable to the establishment of cybersecurity policy and best practices for permissioned blockchains used in the financial services industry. We recommend that financial services industry participants should apply the Framework in developing cybersecurity programs for permissioned blockchain networks, subject to a few modifications tailored to the distinct attributes of permissioned blockchains:NISTの枠組みは金融サービス業で使われる認可ブロックチェーン のためにサイバーセキュリテイ政策と最善の実践方法の設立に大いに適切で、そして適用可能です。 我々は金融サービス業参加者が 認可ブロックチェーンの別個の属性向けに仕立てられた少数の修正の適用を受ける認可ブロックチェーンネットワークのためのサイバーセキュリティープログラムを開発することにおいてその枠組みを適用するべきであると勧告します。: The Framework is properly focused on core functions: Identify, Protect, Detect, Respond, and Recover. Focusing on these core functions will help industry participants in developing cybersecurity programs for permissioned blockchains, giving particular emphasis to “prevention” and the incorporation of prevention strategies within the Protect, Detect, and Respond functions. その枠組みは、適切に、コア機能に焦点を合わせられます:それは特定し、守り、検出、応答し、回復することです。 これらのコア機能に焦点を合わせることは業界の参加者が、守りと、検出と、応答の機能内で「予防」と予防戦略の編入を強調して 認可ブロックチェーン のためのサイバーセキュリティープログラムを開発するのを助けるでしょう。 Industry participants should optimize the Framework for permissioned blockchains by shifting the focus from organization or enterprise-level cybersecurity to network-level cybersecurity. Such a shift would recognize that permissioned blockchains are networks consisting of multiple participants who share responsibility for cybersecurity. All participants in a permissioned blockchain, including the developer, owner-participants, and managing entity, should be required to adhere to network-level cybersecurity standards. 業界参加者は、組織あるいは企業レベルのサイバーセキュリティーからネットワーク レベルのサイバーセキュリティーへの移行によって、認可ブロックチェーンのために枠組みを最適化するべきです。 このような移行は 認可ブロックチェーンがサイバーセキュリテイのために責任を共有する複数の参加者によって成立するネットワークであることを認識するでしょう。 認可ブロックチェーンのすべての参加者は、地域開発業者、オーナー参加者と経営責任を持つ実体を含めて、ネットワーク - レベルのサイバーセキュリティー標準に固執するように要求されるべきです。 In draft v1.1 published in December, the Framework Tiers have been revised to give greater emphasis to external participation, specifically whether the organization understands its role, dependencies, and dependents in the larger ecosystem; collaborates and shares information with other entities; and understands and acts upon cyber supply chain risks. The emphasis on external participation in the Framework Tiers is especially relevant to the collaborative environment of permissioned blockchains. Industry participants should consider whether to admit network organizations that fall within less mature Framework Tiers for relevant categories into a permissioned blockchain given the shared risks and external dependencies in a blockchain ecosystem. 12月に発表された草稿 v1.1 で、その枠組み層は、外部の参加に、具体的にその組織がその役割や依存性とより大きい生態系での依存性を理解し、協働し、他の実体との情報共有をし、。そしてサイバサプライチェーン危険を理解して、それに対して行動を起こすか否かにより大きな強調するために、改訂されています。 その枠組み層に対しての外部の参加の強調は特に 認可ブロックチェーン の協働環境に関係があります。 業界参加者は、ブロックチェーン生態系で共有される危険と外部の依存があるとすれば、認可ブロックチェーンの中に適切なカテゴリーのためにそれほど成熟していない枠組み層に含まれるネットワーク組織を認めるべきかどうか考慮すべきです。