バイデン大統領、NSAや国防総省のサイバー防衛強化に関する覚書に署名

今回は「バイデン大統領、NSAや国防総省のサイバー防衛強化に関する覚書に署名」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Joe Biden米大統領は米国時間1月19日、政府が使用する機密性が極めて高いコンピューターネットワークのオンラインセキュリティ対策を強化する覚書に署名した。

 今回の国家安全保障に関する覚書(NSM)は、2021年5月の大統領令を受け、国家安全保障局(NSA)、国防総省(DOD)などをはじめとする情報収集機関のサイバーセキュリティ対策の強化を目指すものだ。国家安全保障システムが、5月の大統領令で示された政府機関などに求められるものと同様のネットワークサイバーセキュリティ対策を採用するよう求めている。

 ホワイトハウスは、このNSMについて、「国家を後ろ盾とするアクターやサイバー犯罪者の双方による、高度で悪質なサイバー活動から国家を守るバイデン政権の取り組みを強化する」とした上で、「われわれはサイバーセキュリティをかつてないほど優先し、向上させていく」と述べている。

 NSMは、大統領令によるサイバーセキュリティの要件がどのように国家安全保障システムに適用されるかについて詳細を説明するとともに、暗号化、クラウド技術、多要素認証、エンドポイント検知サービスなどの要件を導入するタイムラインやガイダンスを提示している。また、サイバー攻撃の影響を受けた機関に対し、NSAにインシデントを報告することを求めている。ホワイトハウスは、NSAを政府の機密システムの「ナショナルマネージャー」だとしている。さらに、機密システムと非機密システムの間でデータを転送するツールなどのセキュリティを確保することを求めている。

 NSAは、2013年に元契約社員のEdward Snowden氏が大量の機密文書を流出したことを受け、10年近くサイバーセキュリティのミッションを拡大しようと模索してきたとThe Wall Street Journal(WSJ)は報じている。

 ホワイトハウスは1月13日、Apple、Google、Microsoft、Red Hat、Oracleをはじめとするテック企業の最高経営幹部らとの会合を行い、オープンソースソフトウェアのセキュリティをいかに向上させていくべきかを議論した。12月には、Javaのロギングライブラリー「Apache Log4j」の重大なセキュリティ脆弱性「Log4Shell」が明らかになった。Log4Shellによって、ウェブに接続された数多くのデバイスが脆弱な状況に陥った。

 Log4jの脆弱性で米政府機関が侵害された深刻な事例はないが、米サイバーセキュリティ・インフラセキュリティ庁(CISA)のJen Easterly長官は、自身のキャリアで見てきた中で最も重大な脆弱性だと述べていた。

 また同氏は1月に入り、「われわれはLog4Shellが今後も侵入に悪用される可能性があると予想している」と警告した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
空中親機ドローンと子機水中ドローンを合体させた世界初の「水空合体ドローン」が開発、2022年度の商用化目指す
ドローン
2021-06-11 09:54
イケア、ゲーミング家具を発売 ASUSが協力 「手頃な価格で」
くらテク
2021-04-28 11:59
ランサムウェア被害は深刻化の一途、撲滅目指し官民が連携 3分の1は身代金払ってもデータ取り戻せず :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-05-07 06:53
さくらインターネット、防衛省にクラウドインフラを提供。防衛装備庁と約7.5億円の役務請負契約を締結
IaaS
2024-07-02 09:06
データブリックス、生成AIスタートアップのMosaicMLを買収へ
IT関連
2023-06-28 00:25
マイクロソフト、「Teams」に対する一連の機能強化を発表
IT関連
2022-06-03 12:26
パイオニアが「モノ×コト」で切り開く「未来の移動体験」
IT関連
2023-12-15 17:23
リアルタイム翻訳機能付きVRオフィス、ロゼッタらが開発へ 会話を自動で多言語変換
DX
2021-03-11 09:57
確定拠出年金プロバイダーのHuman Interestが約58億円の資金を調達、18カ月ほどで約10倍に成長
フィンテック
2021-02-16 10:54
4大陸18カ国に展開しているAI農業プラットフォームの南アフリカ発Aeroboticsが17.6億円調達
人工知能・AI
2021-01-25 16:03
NEC、クラウドストレージと連携するオンプレミスストレージを発売
IT関連
2024-11-16 04:56
NTTデータ先端技術とNew Relicが協業–可観測性プラットフォームの導入支援サービスを提供
IT関連
2023-06-10 17:08
アマゾンがFTCの新委員長と独占禁止強硬派のリナ・カーン氏の辞任を求める嘆願書を提出
ネットサービス
2021-07-02 04:42
富士通ゼネラル、基幹システムをSAPに刷新–IT負債解消と予測型事業運営へ
IT関連
2024-08-31 10:37