米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j

今回は「米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国土安全保障省は、官民のサイバーセキュリティ専門家を集めて重大なサイバーセキュリティ事件をレビューし検証する「Cyber Safety Review Board(CSRB)」を新たに設置すると発表した。

 この委員会の設置は、Joe Biden米大統領が2021年に署名した大統領令に基づくものだ。専門家らは以前から米連邦政府に対して、航空機の墜落事故や交通機関の事故を調査する国家運輸安全委員会と同様の、サイバーセキュリティインシデントを取り扱う組織を設置するよう求めていた。

 国土安全保障省のAlejandro Mayorkas長官はCSRBについて、「過去の出来事を徹底的に評価し、厳しい質問を投げかけ、官民を問わず改善を促す」組織になるとした。

 同省によると、CSRBが最初に扱う問題はLog4jに関するものになる。これは、Log4jの脆弱性が「現在悪用されており、この脆弱性を悪用する脅威アクターが増加している」ためであり、「ネットワークを防衛する主体にとって喫緊の課題になっている」ためだという。

 米ZDNetが同省に対して、SolarWindsのスキャンダルに関するさまざまな問題よりも先にLog4jの問題に取り組む理由を尋ねたところ、同省の広報担当者から、連邦政府と民間企業はこの1年間SolarWindsの問題についてすでに「さまざまな検討」を行っており、CSRBの専門能力を用いる最善の方法は、最初の審査対象として、Log4jのソフトウェアライブラリーと関連する緩和プロセスに注力することだと判断したという回答があった。

 CSRBは15名の委員で構成され、国土安全保障省とホワイトハウスに対して勧告を行う。委員長は同省のRobert Silvers政策担当次官が務め、副委員長はGoogleのセキュリティエンジニアリング担当シニアディレクターであるHeather Adkins氏が務める。

 CSRBの最初の報告書は夏までに完成する予定で、Log4jの問題を緩和するために取られた政府と民間部門の両方の対策などをまとめるという。

 同省によると、報告書の編集されたバージョンは一般に公開される予定だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ベルシステム24、東京都から「こども都庁モニター」の運営業務を受託
IT関連
2023-05-18 12:38
iOS 15ではさらにセキュリティとプライバシー保護機能が充実
セキュリティ
2021-06-09 06:12
トヨタ子会社、Lyftの自動運転車部門を5.5億ドルで買収
企業・業界動向
2021-04-28 16:34
さくらのレンタルサーバがリニューアル、価格据え置きで最大で性能5倍の新サーバ提供へ。既存ユーザーの移行も可能
クラウド
2022-01-18 11:14
Webブラウザの拡張機能を標準化へ、Apple、Google、Mozilla、マイクロソフトらがW3C WebExtensions Community発足
W3C
2021-06-08 08:07
GMOグローバルサイン・HD、「HRMOSタレントマネジメント」導入
IT関連
2024-04-02 06:55
信頼と品質で創業10周年–リミニストリート日米トップが語る、日本法人の軌跡
IT関連
2024-01-27 00:09
シスコ、Splunkを買収へ–約280億ドルで
IT関連
2023-09-23 10:39
マルチクラウドの課題–グローバルは「管理」、日本は「セキュリティ」
IT関連
2023-03-25 02:20
ヤフーが“ワクチンデマ”に対策 ヤフトピにデマ打ち消し記事を積極掲載
企業・業界動向
2021-08-05 16:47
日立、災害状況をAIで把握する映像解析の基礎技術を開発
IT関連
2021-02-25 20:15
SolarWindsのセキュリティ問題、単純なパスワード運用ミスが発端か
IT関連
2021-03-02 13:27
人が世界を理解するように因果関係をAIの意思決定に導入するノーコード技術のcausaLensが51.8億円調達
IT関連
2022-02-15 05:02
既存のPOSレジ・キオスク端末をタッチレス化 NECが後付けユニットを開発
製品動向
2021-02-27 23:21