米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j

今回は「米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国土安全保障省は、官民のサイバーセキュリティ専門家を集めて重大なサイバーセキュリティ事件をレビューし検証する「Cyber Safety Review Board(CSRB)」を新たに設置すると発表した。

 この委員会の設置は、Joe Biden米大統領が2021年に署名した大統領令に基づくものだ。専門家らは以前から米連邦政府に対して、航空機の墜落事故や交通機関の事故を調査する国家運輸安全委員会と同様の、サイバーセキュリティインシデントを取り扱う組織を設置するよう求めていた。

 国土安全保障省のAlejandro Mayorkas長官はCSRBについて、「過去の出来事を徹底的に評価し、厳しい質問を投げかけ、官民を問わず改善を促す」組織になるとした。

 同省によると、CSRBが最初に扱う問題はLog4jに関するものになる。これは、Log4jの脆弱性が「現在悪用されており、この脆弱性を悪用する脅威アクターが増加している」ためであり、「ネットワークを防衛する主体にとって喫緊の課題になっている」ためだという。

 米ZDNetが同省に対して、SolarWindsのスキャンダルに関するさまざまな問題よりも先にLog4jの問題に取り組む理由を尋ねたところ、同省の広報担当者から、連邦政府と民間企業はこの1年間SolarWindsの問題についてすでに「さまざまな検討」を行っており、CSRBの専門能力を用いる最善の方法は、最初の審査対象として、Log4jのソフトウェアライブラリーと関連する緩和プロセスに注力することだと判断したという回答があった。

 CSRBは15名の委員で構成され、国土安全保障省とホワイトハウスに対して勧告を行う。委員長は同省のRobert Silvers政策担当次官が務め、副委員長はGoogleのセキュリティエンジニアリング担当シニアディレクターであるHeather Adkins氏が務める。

 CSRBの最初の報告書は夏までに完成する予定で、Log4jの問題を緩和するために取られた政府と民間部門の両方の対策などをまとめるという。

 同省によると、報告書の編集されたバージョンは一般に公開される予定だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、Androidの7つの新機能予告 「メッセージ」のE2EEや★追加など
アプリ・Web
2021-06-17 11:13
マイクロソフト、メタバース見据えた巨額買収–なぜアクティビジョンか、背景や課題は
IT関連
2022-01-23 18:14
IoTスタートアップobnizの通信ゲートウェイが東京都のコロナ自宅療養者向けパルスオキシメーター監視システムに採用
IT関連
2022-02-08 03:07
トヨタのウーブン・プラネットが配車サービスLyftの自動運転部門を約600億円で買収
モビリティ
2021-04-28 18:06
横浜市、予算・財務情報管理システム構築へ–ローコードプラットフォームを活用
IT関連
2022-02-02 17:46
日立の新成長戦略–「Lumada」、GlobalLogic、Hitachi Digitalがカギに
IT関連
2022-06-16 08:28
ゆうちょ銀行、マーケティング分析業務をAutoMLツールで高度化
IT関連
2022-06-01 17:20
赤ちゃんの顔をAIで予測 両親の顔写真をアップロードするだけで
ロボット・AI
2021-03-16 23:01
アップル新端末「iPhone 14」–買うべきモデルをユーザー別に考える
IT関連
2022-09-11 16:14
リモートワーク下のコミュニケーションにどう取り組む?–朝日インタラクティブの社内事例
IT関連
2021-07-22 16:20
仮想通貨ブームが続く中、ブロックチェーン分析のChainalysisが109億円調達
ブロックチェーン
2021-03-28 11:03
ジョブ型やリスキリングを通じて「自分ブランド」を磨け
IT関連
2023-05-19 09:30
HashiCorp、「Terraform」に継続的バリデーションやノーコードプロビジョニング–HashiConf Global 2022
IT関連
2022-10-09 06:33
ラストマイル配送用の電動自転車サプライヤーZoomo、三菱UFJイノベーション・パートナーズなどから約23億円調達
IT関連
2022-02-24 23:49