APRA CPS 234 について
CPS 234 は、オーストラリアのプルーデンス規制当局(Australian Prudential Regulation Authority(APRA))による、情報セキュリティのためのプルーデンス(prudential)基準です。APRA の規制対象事業者および一定の第三者に対して、脅威や脆弱性に見合った情報セキュリティ能力を維持し、情報資産のセキュリティを確保し、統制(controls)の有効性をテストし、重大なセキュリティインシデントを適時に APRA へ通知することを求めています。
CPS 234 は、認可を受けた預金取扱機関(authorized deposit-taking institutions)、損害保険会社(general insurers)、生命保険会社(life companies)、民間の健康保険会社(private health insurers)、および登録可能な年金関連実体(registrable superannuation entity)ライセンシーに適用されます。さらに、規制対象事業者のために情報資産を管理する第三者にも適用されます。
CPS 234 のメリット
組織が CPS 234 を運用(operationalize)する主な理由:
- リスクに基づき、成果(アウトカム)に注目
情報資産の重要度と機密性、および変化し続ける脅威の状況に基づいて、比例(適切な比率)のある統制(controls)を重視します。 - 明確な説明責任とガバナンス
取締役会、上級管理職、およびサービス提供者に対して定義された役割と責任を求め、サイバーリスクの監督を強化します。 - テストによる保証
セキュリティ制御の定期的なテストと、ギャップの迅速な是正を義務付けることで、時間の経過とともにレジリエンスが強化されます。 - サードパーティおよびサプライチェーンの可視性
情報資産を保有またはアクセスするサービス提供者の監督を求め、エコシステム全体のセキュリティを向上させます。
Netwrix は CPS 234 の順守にどのように役立ちますか?
Netwrix のソリューションは、CPS 234 が期待する管理(コントロール)を確立し、その根拠を提示するのに役立ちます。機密情報がどこに保存されているのか、誰がアクセスできるのか、それがどのように使用されているのか、そして管理が有効かどうかを可視化します。さらに、インシデントのタイムリーな検知と対応を支援し、監査レポートの作成を簡素化します。
当社のソリューションは以下をサポートします:
- 比例的な統制のための情報資産の発見と分類
- データとアイデンティティ全体にわたるアクセスガバナンスと最小権限
- Privileged access management と管理者アクティビティの完全な監査可能性
- 継続的な監視、アラート、インシデント調査
- 重要システムの設定の完全性と変更管理
- 内部の保証および APRA とのエンゲージメントに向けた証拠とレポート
Netwrix Data Classification
リポジトリ全体で、機密性が高く規制対象となる情報を発見して分類します。適切な(比例した)管理策を適用し、過度な露出を抑え、情報資産がどのように統制されているかについての証拠の要求に対応できるよう支援します。
Netwrix Access Analyzer
機密性の高い規制対象データの発見を自動化し、アクセスを可視化するとともに、アクセスレビューと是正(リメディエーション)を可能にします。情報資産を特定して保護し、適切なアクセス制限を維持するための CPS 234 の要件をサポートします。
Netwrix Privilege Secure
just-in-time の特権(Privileged)アクセス、資格情報の保管(credential vaulting)、および完全な録画によるセッション監視を提供します。特権アクティビティを強力に管理し、管理者の操作に対する説明責任を果たすために、CPS 234 の期待事項に対応しています。
Netwrix Auditor
ハイブリッド環境全体にわたって、集中管理された監査ログ(audit trails)、事前定義されたコンプライアンスレポート、アラート、および検索機能を提供します。統制の有効性を示し、調査を支援し、内部の保証(assurance)や APRA のレビューに向けた証拠を作成するのに役立ちます。
Netwrix Threat Manager
ユーザーの行動分析と自動化された応答により、複雑な攻撃や内部脅威を検出します。CPS 234 の要件をサポートし、インシデントを迅速に検知・対応・封じ込めることで、適時通知の義務を満たすのに役立ちます。
Netwrix ITDR
侵害されたアカウントやリスクの高い認証を特定する Identity threat detection and response です。アイデンティティの保証を強化し、アカウントに起因するインシデントの発生確率と影響を低減します。
Netwrix Change Tracker
構成のベースラインを監視し、重要なシステムでの未承認または非準拠の変更を検出します。構成の強化と管理テストを通じて情報資産のセキュリティを維持するという、CPS 234 の期待に対応します。
Netwrix Password Secure
強力なパスワードポリシーと安全な認証情報(credential)の管理を強制します。弱いパスワードや使い回しによる侵害リスクを低減し、認証(authentication)に関する統制の有効性を支援します。
Netwrix PingCastle
Active Directory と Entra ID を対象に、誤設定(misconfigurations)や過剰な特権(excessive privilege)を評価します。CPS 234 に整合したリスク評価および是正計画(remediation plans)に反映できる、実行可能な調査結果を提供します。
よくある質問(FAQs)
共有する