1732533837
2024-11-25 04:36:00
マイクロソフトのブラッド・スミス社長は、次期米国大統領ドナルド・トランプに対し、中国、イラン、ロシアに代わって活動する脅威アクターが米国と世界の安全保障にとってこれまで以上に大きな脅威を与えていると述べ、サイバーセキュリティに関する前任者の取り組みと歩調を合わせないよう呼び掛けた。
と話すと、 フィナンシャル・タイムズスミス氏は、ジョー・バイデン大統領の退任政権の過去4年間のサイバーセキュリティへの取り組みを称賛したが、サイバー攻撃を「思いとどまらせ、阻止する」ためには「さらなる措置」が講じられる可能性があると述べた。
同氏は、ロシア政府が金銭目的のランサムウェアギャングによる米国や他の西側組織への攻撃を容認しており、場合によっては密かに攻撃を助長していると非難した。
「トランプ政権が、特にロシア、中国、イランからの国家サイバー攻撃に対してさらに強力に対抗することを期待します。私たちは今日見ているようなレベルの攻撃を容認すべきではありません」とスミス氏はインタビュー中に述べた。
「サイバー戦場は拡大し続けており、特に政府機関に対する世界的な懸念が高まっています。政府に対するほぼあらゆる形態の悪意のある攻撃が増加しています。[s]」と SonicWall の EMEA 担当執行副社長、スペンサー・スターキー氏は述べています。
「分裂的な情勢の中で、脅威の地理的移動が続いており、政府は絶えずサイバー脅威にさらされています。これらのサイバー攻撃は、機密情報の安全性だけでなく、自国の国家安全保障、重要な国家インフラに対する懸念を引き起こします。
「政府のネットワークを保護するには、将来の攻撃を阻止するために、継続的なコミュニケーションと協力、民間部門との協力、厳しい罰則が必要です」とスターキー氏は述べた。
移行期のCISAの将来は不透明
11月5日の選挙以来、米国のサイバーセキュリティコミュニティは、トランプ大統領の2期目における米国サイバーセキュリティ・インフラセキュリティ庁(CISA)の将来について議論してきた。
CISA は設立以来、多くの影響力のある業務と情報開示を主導し、英国の国立サイバー セキュリティ センター (NCSC) などのパートナー機関と頻繁に連携し、誤った情報に対する広範な作業を実施し、既知の悪用された脆弱性 (KEV) データベースを巨大なものに成長させてきました。 – 使用され信頼できるグローバル リソース。
2025年1月に退任する現リーダーのジェン・イースタリー氏の下で、同社はこの分野における多様性の主要な提唱者にもなっている。
しかし、その強力な実績にもかかわらず、代理店の将来は依然として不透明です。 CISAの初代長官は2018年に第一次トランプ政権下で設立されたが、クリス・クレブス氏は2020年の選挙後に大統領の選挙介入の主張を拒否して解任されており、この歴史的な衝突は議論に影響を与えているいくつかの要因の一つとなっている。
その他の未知数には、CISAが所属する国土安全保障省(DHS)の新長官候補も含まれる可能性がある。これは現サウスダコタ州知事のクリスティ・ノエム氏で、以前は米国の各州に与えられた連邦補助金をめぐってCISAを批判していたものの、彼女はサウスダコタ州のセキュリティ部門を擁護し、今年州レベルのサイバー法案に署名したこともある。もし彼女がこの役に出演することが決まったとしても、彼女の今後の道は不透明だ。
同様に、物議を醸している第2次トランプ政権の「プロジェクト2025」青写真は、多くの長年にわたる米国政策の大幅な変更を概説しているが、同様にCISAの資金の大幅な削減を提案し、国家重要インフラ(CNI)に関連する機能の一部をCISAに移管することを主張している。運輸省 (DoT)。
サイバー政策
CISAの将来がどうなるにせよ、ESETのチーフセキュリティエバンジェリストであるトニー・アンスコム氏はComputer Weeklyに対し、ランサムウェア要求の支払いを禁止するかどうかなど、サイバー政策の中核となるいくつかの問題については、トランプ政権ではあまり変わらないと予想していると語った。米国は歴史的にそのような禁止の呼びかけに抵抗してきた。
「そのような支払いを禁止することは複雑になるでしょう。例えば、ヘルスケアなどの業界で生命を脅かす可能性があるシナリオでの支払いオプションは良い例であり、禁止は単に秘密裏に行われる支払いを促進する可能性がある」と同氏は述べた。
他の分野では、米国企業を保護するために関税や制裁を強化するというトランプ大統領の提案は、サイバー問題でもこうした手段の利用を増やす可能性があると述べた。
「サイバー問題が十分に重大であると判断されれば、既知のサイバー犯罪者を外国資産管理局に追加する以上の制裁を構想することができます」 [OFAC]、彼らを匿っている国々にその行動の責任を負わせ、その国々に対する制裁を加える可能性がある」とアンスコム氏は述べた。
「現状では、既知のサイバー犯罪グループ、個人、仮想通貨ウォレットに対する OFAC の制裁リストは、支払いが行われ続けているため、指名や侮辱と同様に効果がないようです。私の知る限り、誰も責任を問われていません」制裁違反、誰かが違反した場合。」
#マイクロソフトトランプ大統領にサイバー脅威へのより強力な取り組みを要請