米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j

今回は「米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国土安全保障省は、官民のサイバーセキュリティ専門家を集めて重大なサイバーセキュリティ事件をレビューし検証する「Cyber Safety Review Board(CSRB)」を新たに設置すると発表した。

 この委員会の設置は、Joe Biden米大統領が2021年に署名した大統領令に基づくものだ。専門家らは以前から米連邦政府に対して、航空機の墜落事故や交通機関の事故を調査する国家運輸安全委員会と同様の、サイバーセキュリティインシデントを取り扱う組織を設置するよう求めていた。

 国土安全保障省のAlejandro Mayorkas長官はCSRBについて、「過去の出来事を徹底的に評価し、厳しい質問を投げかけ、官民を問わず改善を促す」組織になるとした。

 同省によると、CSRBが最初に扱う問題はLog4jに関するものになる。これは、Log4jの脆弱性が「現在悪用されており、この脆弱性を悪用する脅威アクターが増加している」ためであり、「ネットワークを防衛する主体にとって喫緊の課題になっている」ためだという。

 米ZDNetが同省に対して、SolarWindsのスキャンダルに関するさまざまな問題よりも先にLog4jの問題に取り組む理由を尋ねたところ、同省の広報担当者から、連邦政府と民間企業はこの1年間SolarWindsの問題についてすでに「さまざまな検討」を行っており、CSRBの専門能力を用いる最善の方法は、最初の審査対象として、Log4jのソフトウェアライブラリーと関連する緩和プロセスに注力することだと判断したという回答があった。

 CSRBは15名の委員で構成され、国土安全保障省とホワイトハウスに対して勧告を行う。委員長は同省のRobert Silvers政策担当次官が務め、副委員長はGoogleのセキュリティエンジニアリング担当シニアディレクターであるHeather Adkins氏が務める。

 CSRBの最初の報告書は夏までに完成する予定で、Log4jの問題を緩和するために取られた政府と民間部門の両方の対策などをまとめるという。

 同省によると、報告書の編集されたバージョンは一般に公開される予定だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIで「適材適所」人材活用を実現するEightfold AIがソフトバンク主導で約241億円調達、評価額約2298億円に
HRテック
2021-06-12 05:51
AI競争で真の勝者は米国か、中国か、欧州か
IT関連
2021-02-17 05:29
[速報]「AWS大阪リージョン」正式オープン。大阪ローカルリージョンを拡張し3つのアベイラビリティゾーンから構成、事前申し込みなど不要に
AWS
2021-03-03 23:54
バイデン政権のテクノロジーやイノベーションへのアプローチ–米NEC次期委員長
IT関連
2021-01-19 03:52
JVCケンウッドが視野角水平120度・解像度片目2560×1440の透過型ヘッドマウントディスプレイ発売
ハードウェア
2021-02-17 01:04
トレンドマイクロ、5G向けセキュリティ機能を発表–富士通と実証
IT関連
2021-04-08 07:29
OpenAI、作家から訴えられる–「ChatGPT」の訓練における作品の無断使用で
IT関連
2023-07-06 16:15
スルガ銀行、口座管理アプリの多言語化で「WOVN.app」導入
IT関連
2022-12-11 19:03
ツタンカーメンの鉄剣は隕石で作られていた―千葉工業大学がその製造法と起源を解析
IT関連
2022-02-16 21:07
「Power Apps」を使ってSharePointリストでキャンバスアプリケーションを作る
IT関連
2022-01-19 19:30
KORG、VR楽器に参入 Oculus Questのヘッドセットだけで操作する統合音楽制作環境「KORG Gadget VR」発表
イラスト・デザイン
2021-01-21 12:34
図研、プリント基板などの設計を効率化するAI機能を開発
IT関連
2023-09-21 19:02
日本酒ECの酒ストリートと菊の司酒造が共同開発した醸造アルコール添加工程を体験できる酒セット販売、エシカル・スピリッツCTOの山口氏監修
IT関連
2022-02-15 11:13
タマゴを使わないタマゴとマヨネーズを開発する代替タンパク製品のEat Justがさらに217億円調達
フードテック
2021-03-25 08:05