トランプ氏の「サイバーセキュリティ大統領令」を褒める人、けなす人、それぞれの見方方針は適切だが実効性に不安も(1/2 ページ)

トランプ米大統領が出した連邦政府のサイバーセキュリティに関する大統領令は、連邦政府のセキュリティ対策の方向性を示すものとして専門家が評価する一方、実効性に疑問を呈する声もある。

2017年05月26日 12時00分 公開
[Michael HellerTechTarget]
画像 トランプ氏が署名したサイバーセキュリティ大統領令に関する専門家の見方は

 待望されていた米連邦政府のサイバーセキュリティに関する米新政権の大統領令(以下、サイバーセキュリティ大統領令)が、再三の延期を経て、ついに署名された。専門家は、大統領令がサイバーリスク管理にスポットを当てている点を称賛している。一方で「“悪魔”は細部に宿る」という指摘も少なくない。

 米大統領ドナルド・トランプ氏は2017年5月11日(現地時間)、当初予定より数カ月遅れてサイバーセキュリティ大統領令に署名した。専門家は、このサイバーセキュリティ大統領令が、連邦政府によるサイバーセキュリティの取り組みの新たな方向を提示していると指摘する。

 サイバーセキュリティ大統領令は、連邦政府の各省庁や機関のトップがサイバーセキュリティの責任を負うことをあらためて明記し、各省庁や機関が作成する詳細な報告書と計画の要件を明示している。これらの報告書と計画は、米行政管理予算局(OMB)と米国土安全保障省(DHS)の監査を受ける。

 サイバーリスク管理を手掛けるCybernanceでCEOを務めるマイク・シュルツ氏は、サイバーセキュリティ大統領令は「サイバーセキュリティに対する連邦政府の捉え方の大きな文化的シフト」を示していると説明する。

 シュルツ氏によると現在、連邦政府機関は皆、独自のサイバーセキュリティプロセスによって自組織のシステムを保護している。だがサイバーセキュリティ大統領令は、連邦政府機関のセキュリティについて、包括的なエンタープライズレベルで管理されなければならないと定めているという。「特定のシステム用にセキュリティプロトコルを開発するのではなく、政府機関内の全ての人、プロセス、ポリシーが分析され、報告されなければならない」(同氏)

 政府機関に対し、リスクとその軽減に関する包括的な報告書を作成し、国土安全保障省と行政管理予算局長に提出するよう命じたのは、このサイバーセキュリティ大統領令が初めてだとシュルツ氏は説明する。

 サイバーセキュリティ大統領令によると、連邦政府の省庁と機関は90日以内に、サイバーリスク管理の取り組みについての報告書を提出する必要がある。OMBは個々の報告書を基に、NIST(米国立標準技術研究所)のサイバーセキュリティフレームワーク(CSF)の実施に必要となるリスク管理や予算不足への対処、ポリシーの変更点の特定に必要な予算要件の説明と計画を、60日以内に大統領に提出することになっている。

 「DarkLight Cyber」の名称で事業展開するサイバーセキュリティ分析ベンダー、Champion Technology Companyで最高収入責任者を務めるジェス・リクター氏は、こうした計画は極めて有益であり「何年も前に策定されているべきだった」と語る。

 サイバーセキュリティ監査とリスク軽減計画は「全ての企業が避けて通れなくなっており、連邦政府の省庁や機関も、この分野の取り組みについて精査を受けなければならない」とリクター氏は指摘する。「ビジネスの世界では、こうした計画はビジネスリスク評価の対象の一部であり、持っているだけではいけない」(同氏)

 一方でネットワーク/セキュリティベンダーGigamonのグローバルセキュリティストラテジストを務めるケビン・マギー氏は、こうした報告書の作成作業は、報告書そのものよりも重要な意味を持ち得ると指摘する。

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

       1|2 次のページへ

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 フォーティネットジャパン合同会社

クラウドに必要な「データドリブンなセキュリティ」を実現する方法とは?

クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。

製品資料 TIS株式会社

Web攻撃総数の2割以上が狙うAPI、適切な管理とセキュリティ対策を行うには?

ビジネスでのAPI利用が進むにつれ、そのAPIを標的としたサイバー攻撃も増加している。それらに対抗するためには、「シャドーAPI」や「ゾンビAPI」を洗い出し、セキュリティ対策を徹底する必要がある。その正しい進め方を解説する。

製品資料 Okta Japan株式会社

アイデンティティー管理/保護の注目手法、「IGA」とは何か?

ある調査で企業の61%がセキュリティ優先事項のトップ3に挙げるほど、重要度が高まっているアイデンティティー管理・保護。その中で昨今注目されているのが「IGA」というアプローチだ。そのメリットや、導入方法を解説する。

製品資料 株式会社エーアイセキュリティラボ

AIで人材不足を解消、セキュリティ担当者のためのDXガイド

DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。

製品資料 パロアルトネットワークス株式会社

セキュリティ運用を最適化し、SOCの負担を軽減する「SOAR」とは?

サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/04/25 UPDATE

  1. 譌・譛ャ縺ァ繧ょッセ遲悶′驕�l繧九€後≠縺ョ萓オ蜈・邨瑚キッ縲阪′諤・蠅冷€補€墓判謦�げ繝ォ繝シ繝励�豢サ蜍募ョ滓�
  2. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「髮�屮Black Basta縺ョ莨夊ゥア縺梧オ∝�縲€譏弱i縺九↓縺ェ縺」縺滓判謦�€��窶懈悽髻ウ窶�
  3. 縲窟pp Store縲阪d縲隈oogle Play縲阪〒窶懷些髯コ縺ェ繧「繝励Μ窶昴r隕区・オ繧√k譁ケ豕�
  4. 縲窟I PC縲阪′驥阪>繧ィ繝ウ繝峨�繧、繝ウ繝医そ繧ュ繝・繝ェ繝�ぅ繧定サス縺上☆繧具シ溘€€ESET縺ョ謖第姶
  5. 繝��繧ソ縺梧シ上∴縺�@縺溘i縲∽シ∵・ュ縺ッ縺ゥ繧後□縺第錐繧偵☆繧具シ溘€€IBM隱ソ譟サ縺ァ蛻、譏�
  6. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  7. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「縺ョ蜊頑焚莉・荳翫′窶懊≠縺ョ萓オ蜈・邨瑚キッ窶昴r謔ェ逕ィ窶補€戊ヲ矩℃縺斐&繧後◆繝ェ繧ケ繧ッ縺ィ縺ッ��
  8. 縺薙�繧オ繧、繝域悽迚ゥ�溘€€蛛ス繧オ繧、繝医〒蛟倶ココ諠��ア繧呈栢縺榊叙繧九ヵ繧。繝シ繝溘Φ繧ー縺ォ縺、縺�※縺翫&繧峨>
  9. 謾サ謦�€��窶憺裸蟶ょ�エ窶昴€後ム繝シ繧ッWeb縲阪∈繧医≧縺薙◎縲€縺昴�蛻ゥ逕ィ譁ケ豕輔r隗」隱ャ
  10. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「謾サ謦��窶懷庶逶岩€昴′30��ク帙€€遞シ縺偵↑縺上↑縺」縺溽官鄂ェ閠��隱、邂�

トランプ氏の「サイバーセキュリティ大統領令」を褒める人、けなす人、それぞれの見方:方針は適切だが実効性に不安も(1/2 ページ) - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...