| 代理店概要 | |
|---|---|
| 形成された | 2014年1月16日 |
| 本部 | ニューデリー、デリー |
| 代理店幹部 |
|
| 親部門 | 国立技術研究機構 |
| Webサイト | https://www.nciipc.gov.in/ |
国家重要情報インフラ保護センター(NCIIPC)は、2000年情報技術法(2008年改正)第70A条に基づき、2014年1月16日の官報公示により設立されたインド政府の組織である。 [1] [2] [3]インドのニューデリーに拠点を置き、重要情報インフラ保護に関する国家中核機関に指定されている。[4]国立技術研究機構(NTRO)の一部門であるため、首相府(PMO)の管轄下にある。[5]
重要な情報インフラストラクチャ
2000年情報技術法では、重要情報インフラストラクチャ(CII)を「…その機能停止または破壊により、国家の安全保障、経済、公衆衛生または安全に重大な影響を及ぼすコンピュータリソース」と定義しています。[2]
NCIIPC は、大まかに以下のものを「重要なセクター」として特定しています。
- 電力とエネルギー
- 銀行、金融サービス、保険
- 通信
- 輸送
- 政府
- 戦略的企業および公共企業
保護されたシステムのための情報セキュリティの実践と手順の規則、2018年 [6] [7]
ビジョン
「国家の重要な分野のための安全で安心かつ回復力のある情報インフラを促進する。」[8]
ミッション
「すべての関係者間の一貫した調整、相乗効果、情報セキュリティ意識の向上を通じて、不正アクセス、変更、使用、開示、中断、無能力化、破壊から重要な情報インフラストラクチャを保護するために必要なすべての措置を講じる。」[8]
機能と義務
- 国の重要な情報インフラを保護するためのあらゆる対策を担当する国家中核機関。
- サイバーテロ、サイバー戦争、その他の脅威から重要な情報インフラの脆弱性を軽減することを目的とした保護とアドバイスを提供します。
- 適切な政府による承認を得て通知するための、すべての重要な情報インフラストラクチャ要素の特定。
- 特定された重要な情報インフラストラクチャに対するサイバーセキュリティの脅威に対応するために、政府全体に戦略的なリーダーシップと一貫性を提供します。
- 政策指針、専門知識の共有、早期警告や警報のための状況認識のために、CII に対する国家レベルの脅威を調整、共有、監視、収集、分析、予測します。CII システムを保護する基本的な責任は、その CII を運営する機関にあります。
- 重要な情報インフラストラクチャの保護に関する適切な計画の策定、標準の採用、ベストプラクティスの共有、調達プロセスの改善を支援します。
- 重要な情報インフラストラクチャを保護するための保護戦略、ポリシー、脆弱性評価、監査方法論、およびそれらの普及と実装の計画を進化させます。
- 研究開発および関連活動を実施し、スキルの開発と成長を可能にする革新的な未来技術の創造、協力、開発に資金(補助金を含む)を提供し、重要な情報インフラストラクチャの保護のために、より広範な公共部門の産業、学界など、および国際的なパートナーと緊密に連携します。
- 重要な情報インフラストラクチャの保護のための監査および認証機関の育成と開発に加えて、トレーニングおよび意識向上プログラムの開発または組織化。
- 重要な情報インフラストラクチャの保護のための国内および国際協力戦略の開発と実行。
- インドコンピュータ緊急対応チームやこの分野または関連分野で活動する他の組織と緊密に連携しながら、利害関係者と協議して、重要な情報インフラストラクチャの保護、実践、手順、予防、対応に関するガイドライン、勧告、脆弱性または監査メモなどを発行します。
- サイバーインシデントや、攻撃や脆弱性に関連するその他の情報を、インドのコンピュータ緊急対応チームや現場の他の関係組織と交換します。
- 重要情報インフラに脅威が発生した場合、国家重要情報インフラ保護センターは、重要情報インフラにサービスを提供している、または重要な影響を与えている重要な部門または人物に情報を要求し、指示を与えることができます。
オペレーション
- NCIIPC は、インシデントの報告を容易にするために 24 時間 365 日対応のヘルプ デスクを維持しています。フリーダイヤル番号 1800-11-4430。
- CII の保護に関する脅威/脆弱性に対処するためのアドバイスや警告を発行し、ガイダンスと専門知識の共有を提供します。
- 国家レベルの脅威が発生する可能性や実際の脅威が発生した場合、CERT-India と緊密に協力してさまざまな CII 関係者の対応を調整する重要な役割を果たします。
プログラム
NCIIPC は、利害関係者と関わるためにさまざまなプログラムを運営しています。その一部を以下に示します。
- 責任ある脆弱性開示プログラム (RVDP)
- インシデント対応 (IR)
- マルウェア報告
- インターンシップコース
- 研究者等
取り組み
NCIIPC の主な取り組みは次のとおりです。
- インシデント対応および責任ある脆弱性開示プログラム - NCIIPC は、重要な情報インフラストラクチャの脆弱性を報告するためにこれらのプログラムを実行します。
- トレーニングのための PPP - パートナーシップのための PPP エンティティの特定、およびすべての関係者に対するトレーニングを実施するためのトレーニング要件とガイドラインの策定。
- 現実世界の脅威をシミュレートする CII レンジ - 重要なセクター向けの IT および OT シミュレーションにより、CII の防御をテストします。
- サイバーセキュリティ準備調査、リスク評価、監査、レビュー、コンプライアンス。
- インターン、研究者、サイバー セキュリティ専門家 - NCIIPC インターンシップ プログラム (フルタイムとパートタイムの両方) は年間を通じてご利用いただけます。
NCIIPCニュースレター
NCIIPC は、重要情報インフラストラクチャ (CII) とその保護の分野における最新の開発状況や、認識やベスト プラクティスなどを広めるために NCIIPC が行っているさまざまな取り組みなどを網羅した四半期ごとのニュースレターを発行しています。
- 2024年4月
- 2024年1月
- 2023年10月
- 2023年7月
- 2023年4月
- 2023年1月
- 2022年10月
- 2022年7月
- 2022年4月
- 2022年1月
- 2021年10月
- 2021年7月
- 2021年4月
- 2021年1月
- 2020年10月
- 2020年7月
- 2020年4月
- 2020年1月
- 2019年10月
- 2019年7月
- 2019年4月
- 2019年1月
- 2018年10月
- 2018年7月
- 2018年4月
- 2018年1月
- 2017年10月
- 2017年7月
- 2017年4月
- 2017年1月
NCIIPCガイドライン
NCIIPC は、サイバーセキュリティ防御態勢を強化するために、CISO、CII 組織、その他向けの SOP とガイドラインを公開しています。以下はそのコピーです。
- サイバーセキュリティ監査: 基本要件
- NCIIPC COVID-19ガイドライン
- SOP: 官民パートナーシップ
- CII の識別に関するガイドライン
- 保護されたシステムの情報セキュリティ実践および手順に関する規則
- 国家サイバーセキュリティ政策、2013
- CISOの役割と責任
- CII 保護に関するガイドライン
- CIIにおけるサイバーセキュリティの評価
- SOP: インシデント対応
- SOP: CII/保護されたシステムの監査
参考文献
- ^ 「アーカイブコピー」(PDF) 。 2017年1月19日時点のオリジナル(PDF)からアーカイブ。 2017年1月4日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ ab 「The Information Technology ACT」(PDF) 。2008年。 2017年1月3日時点のオリジナル(PDF)よりアーカイブ。 2017年1月3日閲覧。
- ^ 「アーカイブコピー」(PDF) 。 2017年1月25日時点のオリジナル(PDF)よりアーカイブ。 2017年1月2日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「NCIIPC: 一歩踏み出して重要なインフラをサイバー攻撃から守る時が来ました」。
- ^ 「重要な情報インフラストラクチャの識別に関するガイドライン」(PDF) 。 2020年5月13日時点のオリジナル(PDF)からアーカイブ。2020年7月21日閲覧。
- ^ 「アーカイブコピー」(PDF) 。 2018年9月2日時点のオリジナル(PDF)よりアーカイブ。 2018年10月22日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「NCIIPCとその進化するフレームワーク - デジタルポリシーポータル」www.digitalpolicy.org。
- ^ ab NCIIPC. 「国家重要情報インフラ保護センター」。Nciipc.gov.in 。 2018年7月19日閲覧。
外部リンク
- 公式サイト
