ホワイトハウス、米政府機関向けのゼロトラスト戦略を発表

今回は「ホワイトハウス、米政府機関向けのゼロトラスト戦略を発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Joe Biden政権は、連邦政府機関向けの新たなサイバーセキュリティ戦略を発表した。この新戦略で、米政府を「ゼロトラスト」セキュリティモデルへと移行させる。

 約30ページにおよぶ計画書では、システムの保護やセキュリティインシデントのリスク抑制を目的として、連邦政府機関が今後2年以内に講じるべき対策数十件について説明している。米政府は、SolarWinds製品を悪用した攻撃で大きな被害に遭った。ロシアのハッカーが複数の米政府機関のシステムに侵入したとみられている。

 政府機関は2024会計年度末までに、計画書に示された対策の多くを実行しなければならない。これには、より厳重なネットワークのセグメンテーションや多要素認証、広範な暗号化などが含まれている。政府機関は、2年間の実施計画を60日以内に行政管理予算局(OMB)とサイバーセキュリティ・インフラセキュリティ庁(CISA)に提出する必要がある。また、政府機関の最高データ責任者(CDO)は120日以内に、主要な政府機関の関係者と連携し、組織内の機密電子文書の仮分類を進めなければならない。

 ホワイトハウスは、高度なサイバー攻撃の脅威が高まっており、「米連邦政府はもはや、従来の境界(ペリメーター)ベースの防御に依存して、重要なシステムやデータを守ることはできないことが明確になっている」と述べている。

 「ゼロトラスト戦略により、このような脅威を政府機関がより迅速に検知、分離し、対応できるようになる。新たな戦略は、政府機関向けに一連の具体的なセキュリティの目標を詳細に説明することで、わが国の防衛に役立てられる新たなサイバーセキュリティのパラダイムへと連邦政府を移行させるための総合的なロードマップを提示している。これらの目標は、既存のゼロトラストモデルの延長線上にあり、そうしたモデルを支えるものだ」(ホワイトハウス)

 今回の動きは、2021年5月の大統領令に基づいて開始された米国のシステム防衛に向けた大規模な取り組みの一環となる。

 ホワイトハウスは、2021年9月に戦略の原案を発表した。最終草案には、サイバーセキュリティの専門家や企業、非営利団体から寄せられた知見が盛り込まれている。

 ホワイトハウスは最近明らかになった「Apache Log4j」の脆弱性について、「今後も敵対勢力が入り込む新たな機会を見出そうとしていることを示す最新の証拠」だとしている。

 CISAのJen Easterly長官は、ゼロトラストは政府の防御をモダナイズし、強化するための重要な要素だと述べている。「敵はわれわれのインフラを侵害する革新的な手段を追求し続けており、われわれは連邦政府のサイバーセキュリティへのアプローチの変革を続けなければならない」(Easterly長官)

 多くの組織が今回の動きに支持を表明し、連邦政府はセキュリティに対する姿勢を改める必要があると述べている。

 Google Cloudの最高情報セキュリティ責任者(CISO)Phil Venables氏は、Googleは長くゼロトラストのようなモダンなセキュリティ対策の導入を支持しており、「ゼロトラストの取り組みに着手する」連邦政府を支えていくと述べた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
創業2年半でユーザー数3000人超 ノーコード×AI開発の「MatrixFlow」が考える“真のAI民主化”とは :マスクド・アナライズの新弟子入門!(1/3 ページ)
くわしく
2021-04-06 11:54
クラウド移行加速も「すべてクラウド」の企業は依然わずか
IT関連
2022-05-07 14:48
企業におけるマルチクラウド活用の進展と阻害要因
IT関連
2022-02-02 05:29
[速報]マイクロソフト、PCに話しかけながら画面を操作するだけで生成AIがRPAフローを自動生成してくれる、Power Automate「AIレコーダー」発表
Microsoft
2024-05-22 00:30
阪急阪神HD、AI活用で契約審査時間を3分の2に–法律知識の底上げや教育効果も
IT関連
2022-05-03 17:37
「Internet of Trees」で乾燥地帯で育つ作物の灌漑の必要性を劇的に低減させるSupPlant
IT関連
2022-03-16 10:22
マイクロソフト、中国で5つ目の「Azure」新リージョン
IT関連
2022-03-08 11:26
パナソニックの情報システム部門改革–CIOが語る「PX」のいま
IT関連
2022-07-05 08:42
Androidスマホで「Googleが繰り返し停止しています」エラー多発、Google Japanが「不具合を修正中」として解決策を試すよう呼びかけ
ソフトウェア
2021-06-24 17:11
マイクロソフトのマルチクラウドプラットフォームAzure Arcが機械学習のワークロードに対応
ネットサービス
2021-03-04 03:07
ワクチンの架空予約 加藤官房長官「悪質なケースは法的措置も視野」
ネットトピック
2021-05-19 04:54
米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知
オープンソース
2022-02-14 08:56
​​Rivianが電動車両R1TとR1Sの納車時期を9月以降へとさらに延期
モビリティ
2021-07-18 21:18
住友大阪セメント、会計システムの基盤構築に「RISE with SAP」を採用
IT関連
2022-03-19 22:38