ドナルド・トランプ大統領は金曜日に、過去の政権のサイバーセキュリティの執行行動を合理化することを目的とした大統領命令に署名し、過度に規範的またはイデオロギーと見なされる委任状をストリップしました。
注文 トランプがすでにサイバーセキュリティに焦点を当てている彼の第2期に既に署名されたいくつかの委任の最初です。トランプが楕円形のオフィスに戻る前に1月に署名されたバイデン時代の命令の一部と、悪意のあるサイバー活動に従事する個人や企業に対する制裁の使用を許可する10年前に署名された礎石のオバマ時代の指令を修正します。
オバマ命令 基礎を築きました 国務省や財務省を含む機関によって使用されている政策の認可のために 経済的に罰する 米国の国家安全保障に害を及ぼすハッキング活動に関与する人々。
1つの大きな変更により、米国政府機関がデジタルIDテクノロジーの使用を強化する義務が削除され、ファクトシートは「違法エイリアン」によって使用され、「資格詐欺やその他の虐待を促進する」と主張しています。そのデジタルIDの規定は最初に報告されました NEXTGOV/FCW。
この注文は、インターネットトラフィックルートの保護に関する指令を保持しますが、これが重要な理由、つまりBorder GatewayハイジャックのようなリスクについてBiden時代の言語を取り除きます。
フリップサイドでは、この注文は商務省に民間産業と協力し、8月からソフトウェアの構築方法を改善するよう指示します。
また、量子コンピューターが現代の暗号化基準を割ることができるQuantum後の暗号化のために米国を準備するために機能します。 NSAと管理および予算局に、2030年までに厳しいセキュリティ保護が導入されるように、12月までにPQCの政府機関の基準を発行するよう指示します。
トランプの指令は、AIの脆弱性にも焦点を当てています。 11月までに、連邦防衛、intelligence報機関、および国土安全保障機関は、他のサイバーセキュリティリスクと同様にAIソフトウェアの欠陥の扱いを開始し、既存のインシデント対応システムの一部として妥協の指標を追跡、報告、共有する必要があります。
「適切なAI開発は、予測防御、大規模な脅威の検出、機械のアイデンティティの急速に成長しているエコシステムを確保するためのツールですが、AI自体を確保する必要があります」 NEXTGOV/FCW。
また、1年以内に、政府は、サイバーセキュリティポリシーに対する新しい「コードとしてのルール」アプローチをテストするために、パイロットプログラムを開始する必要があります。 NIST、CISA、およびOMBは、コンピューターがルールを解釈して適用できるようにすることを目的として、サイバーセキュリティガイダンスのいくつかの書き換えを機械で読み取り可能な形式で書き始めます。
この命令は、バイデンの下で開始された以前の努力も反映しています。 2027年1月までに、政府が購入するスマートデバイスは、ベースラインのセキュリティ基準を満たしていることを示す「サイバートラストマーク」ラベルを携帯する必要があります。そのラベル付けスキームは、連邦通信委員会によって主に監督されました。
「政権の重要な優先事項としてのサイバーセキュリティと回復力に継続的に焦点を当て、差し迫った脅威の状況の認識は励みになります」と、ワシントンDCに拠点を置く政策インテリジェンス会社であるOpenPolicyのCEOであるAmit Elazari氏は、テキストメッセージで次のように述べています。 NEXTGOV/FCW。 「具体的には、ソフトウェアサプライチェーンの指令、サイバーセキュリティのためのAIの使用とAIセキュリティの強化、およびIoTセキュリティ姿勢とPQC修復の強化はすべて、新興、大幅に拡張された、攻撃ベクターに重大なポリシーに焦点を当てています。」
#トランプサイバー大統領令はバイデンの問題のある部分を修正することを目指していますオバマのサイバー命令