米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j

今回は「米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国土安全保障省は、官民のサイバーセキュリティ専門家を集めて重大なサイバーセキュリティ事件をレビューし検証する「Cyber Safety Review Board(CSRB)」を新たに設置すると発表した。

 この委員会の設置は、Joe Biden米大統領が2021年に署名した大統領令に基づくものだ。専門家らは以前から米連邦政府に対して、航空機の墜落事故や交通機関の事故を調査する国家運輸安全委員会と同様の、サイバーセキュリティインシデントを取り扱う組織を設置するよう求めていた。

 国土安全保障省のAlejandro Mayorkas長官はCSRBについて、「過去の出来事を徹底的に評価し、厳しい質問を投げかけ、官民を問わず改善を促す」組織になるとした。

 同省によると、CSRBが最初に扱う問題はLog4jに関するものになる。これは、Log4jの脆弱性が「現在悪用されており、この脆弱性を悪用する脅威アクターが増加している」ためであり、「ネットワークを防衛する主体にとって喫緊の課題になっている」ためだという。

 米ZDNetが同省に対して、SolarWindsのスキャンダルに関するさまざまな問題よりも先にLog4jの問題に取り組む理由を尋ねたところ、同省の広報担当者から、連邦政府と民間企業はこの1年間SolarWindsの問題についてすでに「さまざまな検討」を行っており、CSRBの専門能力を用いる最善の方法は、最初の審査対象として、Log4jのソフトウェアライブラリーと関連する緩和プロセスに注力することだと判断したという回答があった。

 CSRBは15名の委員で構成され、国土安全保障省とホワイトハウスに対して勧告を行う。委員長は同省のRobert Silvers政策担当次官が務め、副委員長はGoogleのセキュリティエンジニアリング担当シニアディレクターであるHeather Adkins氏が務める。

 CSRBの最初の報告書は夏までに完成する予定で、Log4jの問題を緩和するために取られた政府と民間部門の両方の対策などをまとめるという。

 同省によると、報告書の編集されたバージョンは一般に公開される予定だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
巨大IT念頭「デジタル課税」 対象は100社程度の公算
IT関連
2021-06-09 01:07
AIのためのリアルなバーチャルトレーニング環境をフェイスブックとMatterportが共同開発
人工知能・AI
2021-07-11 21:28
Meta「Llama 3.1」のイノベーション–4050億パラメーターを誇る最新LLM
IT関連
2024-08-01 08:27
ネット通販で悪質“お試し商法”急増か 背景に巣ごもり需要 消費者庁、規制強化へ
IT関連
2021-03-29 05:11
インテル創業者のゴードン・ムーア氏が死去–「ムーアの法則」提唱
IT関連
2023-03-28 13:51
気候変動緩和の可能性–期待される5つのテクノロジー
IT関連
2023-03-09 16:22
東芝グループとSAPジャパン、戦略パートナーシッププログラムを締結
IT関連
2021-03-27 12:51
みんなの銀行、セルフサービス分析ツールを全社展開–シームレスな銀行体験の創造に活用
IT関連
2022-03-25 03:26
Google、新型コロナワクチンの公平で迅速な接種を目指し1億5000万ドル提供他、多角的取り組みを発表
企業・業界動向
2021-01-27 14:25
連続のビデオ会議はストレス、脳をいかに休ませるか–マイクロソフト
IT関連
2021-04-23 12:54
LINEがリモート占いサービス コロナ禍で急増の“占い需要”に対応
企業・業界動向
2021-04-13 09:13
Amazon上のFBA店を大量に買い漁るThrasioがさらに約790億円調達
ネットサービス
2021-02-17 07:09
熊谷組、クラウド型ネットワーク対策を導入–通信品質の改善も
IT関連
2024-02-29 04:57
オラクル、シャーディングを利用したグローバルな分散DBの新サービス「Oracle Globally Distributed Autonomous Database」正式サービス開始
Oracle
2024-03-05 03:20