政府セキュアイントラネット

英国政府の広域ネットワーク


政府セキュアイントラネットGSi)は、英国政府の広域ネットワークであり、接続された組織が低レベルの保護マーキングで電子的に安全に通信できるようにすることを主な目的としていました。政府メール用のドメイン「.gsi.gov.uk」ファミリーで知られていました。これらのドメインからの移行は2019年に開始され[1]、2023年に完了しました[2]。

歴史

使用

多くの英国政府機関は、GSiを利用して、同様に認定されたネットワーク間でピアツーピア(P2P)ベースのファイル転送を行っていました。ネットワーク自体は、認定の範囲内でオープンであり、ネットワーク上を流れるトラフィックの種類に制限はなく、制限とポリシー管理は接続部門に委ねられていました。ネットワークに出入りするメールトラフィックは、外部プロバイダーによってフィルタリングされていました。

起源

GSiのコンセプトは内閣府によって定義され、ケーブル・アンド・ワイヤレス(当時はマーキュリー・コミュニケーションズ)のインターネット・スペシャル・プロダクツ・グループによってブレントフォードの施設で実現されました。GSiの開発は1996年後半に開始され、最初のドメイン名「gsi.net」の登録日(1997年5月30日)から大まかな日付がわかります。正式な稼働開始は数ヶ月後でした(中央コンピュータ・電気通信庁(CCTA)によると、1998年2月でした)。[要出典]

GSi開発の主な推進力は、英国政府における省庁間接続の多さでした。これにより、セキュリティと接続予算の管理が困難になっていました。GSiは監視機能を強化しただけでなく、接続の標準化も実現しました。GSiは認定を受けたデュアルリンク接続のインターネットプロトコルバックボーンとして設計され、伝送するトラフィックの種類に制限はありませんでした。制限は、接続する各省庁のポリシーに基づいて決定されました。

GSiの設計は、当時開発中だったeGIF相互運用性規格を部分的にサポートしていました。これは、ケーブル&ワイヤレス社と英国政府機関であるCCTAの2人の主要技術者がプロジェクトを推進したことによる直接的な成果でした。[要出典]

GSiはメール転送プロトコルとしてSMTPを使用していましたが、当時普及していたX.400メールシステムからSMTPへの移行は、多くの部門にとって信頼性と速度の向上をもたらしました。X.400の場合、メッセージサイズの問題で変換に失敗した場合でもX.400メッセージの変換は有料であったため、この移行によってメールコストも大幅に削減されました。場合によっては、このようなメール移行のROIがわずか2ヶ月で達成されたこともありました。[要出典]

GSiの設立により、ケーブル&ワイヤレスは英国政府のデータ接続における独占権を獲得しました。GSiは、導入率という観点から、英国政府のITプロジェクトの中でも特に成功したプロジェクトの一つと言えるでしょう。当時はまだパイロット段階でしたが、需要が急増し、プラットフォームをフル稼働状態まで構築し続けるためにサービス提供期間を設ける必要に迫られるほどでした。[要出典]

GSiの開発は、 CESGリストアドバイザー制度(CLAS)創設の根底にもなりました。GSiの構築過程で、接続に関するアドバイスには必然的に政府の機密事項に関する協議が含まれるため、認定アドバイザーの必要性が明確になりました。CESG最終的に、上記のCLAS制度でそのニーズに応えました。

運用契約

GSiは5年更新の契約に基づいて運営されていました。Energis2003年8月にCable & Wirelessからこの契約を獲得しました。その後、Cable & Wirelessは2005年にEnergisを買収し、プラットフォームの支配権を取り戻しました。

ケーブル・アンド・ワイヤレス・ワールドワイドは2011年にGSiコンバージェンス・フレームワーク(GCF)契約を獲得した。[3]

GSiとマネージド電気通信サービス(MTS)の枠組み協定は2011年8月に終了し、契約は2012年2月12日まで残っていました。GCFは公共サービスネットワークへの移行を促進することを目的としています。[4]

これまでの展開

イングランドとウェールズの地方自治体全体で、ガバメント・コネクトが稼働を開始しました。[5]ガバメント・コネクトは、中央政府とイングランドおよびウェールズのすべての地方自治体との間に、認定された安全なネットワークを提供する政府横断的なプログラムであり、自治体間の限定情報交換を可能にします。GCSXネットワークは、より広範なGSiネットワークの一部であり、ほぼすべての中央政府機関への接続を提供します。スコットランドの地方自治体は既に、ガバメント・セキュア・エクストラネット(GSX)として知られる同様のネットワークを構築しています。[6]

GCSX 接続を持つ地方自治体は、GCSX 電子メール アカウントを使用して、DWP 給付データ、患者識別データなどの機密データを、NHS.net 電子メール アドレスを持つ医療部門のスタッフ (PCT スタッフや GP など) と交換できるようになりました。

GCSX と警察全国ネットワーク (PNN) は両方とも、より広範な政府セキュア イントラネット (GSi) に接続されているため、地方自治体と警察の間でデータを安全に転送できます。

GCメールは、地方自治体と警察間のデータ交換において、効率性や安全性の低い既存の方法に代わる手段として活用できるようになりました。住宅税および地方税の給付金を支給する地方自治体は、地方自治体入力文書(LAID)および地方自治体請求情報(LACI)の送付プロセスを電子化するe-Transfersプログラムに参加しています。

接続規則の遵守のためのバージョン4.1は2010年に導入されました。[7]

バージョン 3.2 と比較した、接続コード バージョン 4.1 の主な領域は次のとおりです。

  • モバイルワーク - 準拠サービスの完全実装
  • ファイアウォール仕様(EAL 4)
  • 不正ソフトウェアの実行
  • ITヘルスチェックの要件(CHECK / CREST / TigerScheme)
  • 電子メールに保護マークを付ける。[8]

公共サービスネットワーク

公共サービスネットワーク(PSN)は、英国政府のプログラムであり、英国の公共部門全体にわたるネットワークインフラの提供を相互接続された「ネットワークのネットワーク」に統合しました。これにはGSiの大部分の要素が含まれていました。現在はレガシーネットワークとなっています。[9]

中央調達された公共部門ネットワークは、契約期間の終了に伴い、暫定フレームワークまたは直接的にPSNフレームワークに移行しました。政府セキュアイントラネット(GSi)契約は2011年9月に終了し、2012年2月12日まで有効でした。その後、暫定的な政府セキュアイントラネット統合フレームワーク(GCF)に置き換えられました。

参考文献

  1. ^ 政府の電子メールドメインの更新:.gsiからの移行」GOV.UK。
  2. ^ 「公共部門からGSIファミリードメインの98%を削除しました – 政府におけるテクノロジー」technology.blog.gov.uk . 2023年5月10日. 2025年1月4日閲覧
  3. ^ 「Vodafone | 携帯電話、4G、モバイルデータ、SIM、PAYG、ビジネス」Cw.com . 2014年2月17日閲覧
  4. ^ “MtsとGSiのサービスが最終年度を迎える”. 2012年5月29日時点のオリジナルよりアーカイブ2011年12月21日閲覧。
  5. ^ 「Crown Commercial Serviceウェブサイト | Crown Commercial Service」. Govconnect.gov.uk. 2010年4月13日時点のオリジナルよりアーカイブ2014年2月17日閲覧。
  6. ^ 「ハイランド議会職員が自宅でイントラネットにアクセスするために使用しているシステムは『危険』」BBCニュース、2012年6月13日。 2016年4月17日閲覧
  7. ^ 「Crown Commercial Serviceウェブサイト | Crown Commercial Service」(PDF) . Govconnect.gov.uk. オリジナル(PDF)から2009年10月9日にアーカイブ。 2014年2月17日閲覧
  8. ^ 「アーカイブコピー」(PDF) 。 2009年11月2日時点のオリジナル(PDF)からアーカイブ2009年12月5日閲覧。{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク)
  9. ^ 「公共サービスネットワーク(PSN)」GOV.UK
「https://en.wikipedia.org/w/index.php?title=Government_Secure_Intranet&oldid=1330509074」より取得