国家サイバーセキュリティ強化委員会

大統領国家サイバーセキュリティ強化委員会は、サイバー空間の保護とアメリカの経済的依存度を軽減するための計画を策定するために2016年4月13日に設立された大統領委員会である。 [ 1 ] [ 2 ]同委員会は2016年12月に最終報告書を発表した。報告書は、サイバーセキュリティの提供における軍、政府行政、民間部門の相互に絡み合った役割について勧告を行った。[ 3 ] ドニロン委員長は、報告書が扱う問題の広範さは「異例」であると述べた。[ 3 ]

推奨事項

報告書は16の主要な勧告と53の具体的な行動項目を示し、大きく6つの分野に分けられている。[ 4 ]

  1. 情報とデジタルインフラの保護
  2. 情報とデジタルインフラの安全な成長への投資
  3. 消費者情報へのアクセス
  4. サイバーセキュリティ人材の育成
  5. 安全な政府のサイバーセキュリティフレームワークの構築
  6. 相互接続性をオープン、公平、競争力があり、安全に保つ

委員会は、政府だけでなく、すべての商用システムや個人にとって適切なサイバーセキュリティを確保するには、強力な認証システムが必須であると結論付けた。[ 5 ]委員会はまた、モノのインターネット(IoT)のリモートID検証とセキュリティを強調した。[ 5 ] [ 6 ]サイバーセキュリティを知りシステムを保護できる技術者が少なく、不足していると判断した委員会は、適切な労働力を育成し、既存の労働力の専門知識のレベルを向上させるために、国が支援するトレーニングプログラムを推奨した。[ 7 ] [ 8 ]委員会は、デジタル経済の安全を確保し成長させるために必要な技術、政策、慣行を促進する強力なツールとして、政府と民間部門のパートナーシップの重要性を強調した。(2ページ目)[ 5 ]

一部の人々[ 9 ]は、委員会の作業はサイバーセキュリティの理解が欠如しており、「サイバーリアリティ」[ 10 ]やいくつかの行動項目のコストを認識していないと批判したが、他の人々は報告書を建設的で有意義なものと評価した。[ 4 ] [ 7 ]

委員会メンバー

委員会の初期メンバーは次のとおりです。

後続

トランプ次期大統領は、米国のサイバー保護政策の全面的な見直しを望んでいると示唆している。[ 11 ]

注釈と参考文献

  1. ^ 「大統領による国家サイバーセキュリティ強化委員会の発表」 whitehouse.gov 2016年4月13日 2016年4月14日閲覧国立公文書館経由
  2. ^委員会は、プライバシーの保護、公共の安全、経済・国家安全保障の確保、新たな技術的ソリューションの発見と開発の促進、そしてサイバーセキュリティ技術、政策、ベストプラクティスの開発、推進、活用における連邦政府、州政府、地方自治体と民間部門間のパートナーシップ強化を図りつつ、公共部門と民間部門の両方におけるサイバーセキュリティを強化するための、短期および長期にわたる詳細な勧告を行う。 2016年2月9日付大統領令13718号「国家サイバーセキュリティ強化委員会」米国国立標準技術研究所(NIST)。2016年5月30日。2016年11月22日時点のオリジナルよりアーカイブ。
  3. ^ a bマーク・ロックウェル(2016年11月21日)「サイバー委員会、最終勧告に近づく」連邦コンピュータウィーク誌(FCW) 1105 Media, Inc. 2016年11月22日閲覧
  4. ^ a b「国家サイバーセキュリティ問題強化に関する勧告委員会」ハントン・アンド・ウィリアムズ法律事務所のグローバルプライバシーおよびサイバーセキュリティ法。2016年12月5日。 2017年2月12日時点のオリジナルよりアーカイブ。 2017年2月12日閲覧
  5. ^ a b c McDowell, Brett (2016年12月5日). 「米国国家サイバーセキュリティ強化委員会、2021年までにパスワードベースの侵害の終結を要求、FIDO標準の重要性を強調」 . Fast IDentity Online (FIDO) Alliance. 2017年1月30日時点のオリジナルよりアーカイブ。
  6. ^ライト、ヘレン(2017年2月6日)「国家サイバーセキュリティ強化に関する大統領委員会報告書の研究的示唆」リサーチニュースコンピューティング・コミュニティ・コンソーシアム(CCC)。2017年2月12日時点のオリジナルよりアーカイブ。
  7. ^ a b Burgess, Christopher (2016年12月12日). 「大統領の国家サイバーセキュリティ勧告強化委員会」 . ClearanceJobs. 2017年2月12日時点のオリジナルよりアーカイブ。
  8. ^ Pagliery, Jose (2016年12月2日). 「トランプ氏へのパネル:10万人のハッカーを育成せよ」 CNN. 2016年12月4日時点のオリジナルよりアーカイブ。
  9. ^例えば、Errata SecurityのCEOであるGraham, Robert(2016年12月5日)の記事「『サイバーセキュリティ委員会』は馬鹿げている」では、Errata Securityが次のように述べている。2016年12月22日時点のオリジナルよりアーカイブ。
  10. ^ IoTデバイスの仕組みなど。Graham 2016
  11. ^コステロ、ジョン(2016年11月10日)「ドナルド・トランプ次期大統領のサイバー政策概要」フラッシュポイント。2016年11月22日時点のオリジナルよりアーカイブ。