すべての新政権では、変化は避けられず、トランプ政権も例外ではありません。 2025年1月のドナルドトランプ大統領の就任以来、サイバーセキュリティおよびインフラセキュリティ機関、およびより広いサイバーセキュリティ分野全体で大きな変化がありました。
私は話す機会がありました ブライアン・ハレル、米国国土安全保障省(DHS)の元補佐官は、これらの変化と、それらが全体的なサイバーセキュリティ環境にどのように影響するかを調査します。
安全: トランプ政権は、主要なサイバーセキュリティスタッフの解雇を含め、CISAで人事を変更しました。これらの変更は、特に重要なインフラ保護に関して、国家サイバーセキュリティの取り組みを調整する機関の能力にどのように影響すると思いますか?
ブライアン・ハレル: すべての大統領は、行政部門の最高経営責任者として、国に対するビジョンを満たすためにキャビネット機関を構築する権利と能力を持っています。私の過去に公共部門の帽子をかぶっていたので、政府にたくさんの膨満感があり、合理化してより効率的になる大きな機会があることを確認できます。官民パートナーシップは重要であり、特にインテリジェンスをめぐる重要ですが、民間部門では大きなリスク削減の多くが起こっています。
安全: トランプ政権が特定のサイバーセキュリティ規制を凍結し、サイバーセキュリティ安全審査委員会(CSRB)を解体することで、包括的なサイバーセキュリティの監視と説明責任を確保する米国政府の能力に対してどのような長期的な影響を予測していますか?
ハレル: これは、あらゆる新政権で一般的です。それは過去に起こり、将来再び起こります。トランプ政権は、国を保護し、リスクを迅速に緩和することを目指しており、これにはイデオロギーの相乗効果が必要です。トランプチームは、優先事項に合わせて独自の委員会を構築したいと考えています。
安全: 2025年度のCISAの予算が控えめに増加することが提案されているが、最終的な資金はまだ不確実であるため、これらの資金調達の変動は、VOLT/SALT TYKONのような高度な持続的な脅威(APT)によってもたらされるような、新たなサイバー脅威に対処する機関の能力にどのように影響すると思いますか?」
ハレル: 中国の「台風」に関する私の懸念は、これらの攻撃で中国が比較的「うるさい」ことです。より大きな問題は、「私たちの主要なエネルギー、水、金融システムの中で見たり特定したりしていないのは何ですか?」です。中国がしていることの多くは目に見えず、必要に応じて運用されるためだけです。
安全: トランプ政権が政府の規制を削減し、サイバーセキュリティに対する民間企業の責任を増やすことに焦点を当てているため、サイバー脅威から重要なインフラストラクチャを擁護する官民パートナーシップにとって、これは何を意味すると思いますか?これは、より断片化された、またはより強力なコラボレーションにつながりますか?
ハレル: 敵対国に由来するランサムウェア攻撃は、地方自治体、ヘルスケアシステム、民間組織を破壊し続け、重要なセクター全体で脆弱性を暴露しています。これらの攻撃は、政府のサービスの効率と有効性を緊張させ、経済の進歩をスタントし、市民のプライバシーとデータ保護を脅かしています。当局により、CISAは、これらのエスカレートする脅威に対する回復力を強化するために、官民パートナーシップを促進するという極めて重要な立場にあります。高度な脅威研究とインテリジェンスの能力を持つ業界パートナーと協力することにより、代理店は、特に連邦政府(.GOV)スペース全体で進化するサイバー脅威を検出して対応する能力を高めることができます。これらのパートナーシップを強化することは、CISAの法定ミッションを強化するだけでなく、国内で最も重要な資産を保護する際の価値を実証します。米国政府内のサイバーセキュリティへの断片化されたアプローチは、進歩を妨げ、競合する規制の迷路をナビゲートするディフェンダーを残しました。管轄区域の責任と規制上の優先事項に関する業界の利害関係者の間の混乱により、悪意のある関係者と効果的に戦う努力が希薄化されています。トランプ政権は、ガバナンスを合理化し、連邦政府機関全体の努力を調和させることにより、進歩を促進することができます。エネルギー、水、輸送、ヘルスケアを監督するなど、セクター固有のリスク管理機関のためのよりまとまりのあるフレームワークは、明確さを提供し、冗長性を減らします。規制を簡素化することで、組織は官僚的コンプライアンスではなく、意味のあるセキュリティ対策にリソースを集中できるようになります。
安全: 他に追加したいことはありますか?
ハレル: 台湾への電信侵攻に近づくと、米国の重要なインフラセクター内で中国の積極的なサイバー行動を引き続き見ていきます。財政、エネルギー、および水会社は、中国が脆弱性を活用し、悪意のあるコードを後日実行しようとしているため、これらの攻撃の矢面に立たされ続けます。過去10年にわたって、中国はデータの剥離と知的財産の盗みから、重要なシステムのマッピングと攻撃のための偵察の実施に移行してきました。中国の最近の攻撃はトランプ政権によって注目されており、中国に対してより積極的な姿勢が取られ、それが非常に必要です。良いニュースは、私たちは今日、これまで以上に中国の戦術を大幅に認識していることです。中国の攻撃の安定したドラムビートが見られます。つまり、侵入数が増えていることを意味しますが、それはまた、より賢く、より速く、攻撃方法をより意識しているためです。
ボルトでは、中国(ボルト、塩、亜麻台風、ベルベットアリ)に沿った4つの主要なAPTが最近重要なインフラストラクチャに大混乱をもたらし、それらは説明されます。すべてのボルト台風の侵入が同じように見えるわけではありません。多くの侵入が発見されていますが、悪い俳優は単に監視して死ぬか、当局が新しい危機に気を散らされるために訴えているため、ほとんどの人はそうではないと思います。エネルギー部門は同じトラフィックを見てきました。 Cisco機器を使用している重要なインフラストラクチャ企業である場合は、今日の脆弱性スキャンと評価を行います。
ソフトウェア会社の役割について:残念ながら、ソフトウェアの脆弱性は人生の事実です。マイクロソフトのCEOは、新しいトランプ政権に中国に対して積極的な姿勢をとるように求めていますが、彼らはまた重要な役割を果たしており、ソフトウェアのライフサイクル全体にセキュリティの文化を構築する必要があります。一般的に言えば、トランプ2.0は、ベビーシッターのハイテク企業ではなく、サイバー攻撃者の混乱と解体に努力を集中します。
#サイバーセキュリティのシフトセキュリティマガジン