日本語版
最新ニュース
科学&テクノロジー

全国サイバーセキュリティ機関は、イタリアに現代の脅威に取り組むように装備しています

イタリアの「cybersicurezza nazionaleあたりのAgenzia」(ACN - National Cybersecurity Agency)の設立は、デジタル時代の制度的要件に適応するための重要なステップです。サイバーの脅威は、経済的および民主的なメカニズムだけでなく、国家安全保障や国家安全保障にリスクを引き起こすようになるにつれて、ACNはますます重要になるように設定されています。 2021年の間に最近資金提供されたのは、イタリア政府のサイバーセキュリティアーキテクチャの中央ノードに迅速になりました。その幅広いタスクには、戦略の開発と制定、民間公共の問題の調整、脅威への対応、技術基準の検証が含まれます。 ACNは、サイバーポリシーのイタリアの中央ノードであるだけでなく、国際的な景観にもますます関与しています。その下にはさまざまなセクターが含まれているため、その野心は他のヨーロッパのカウンターパートよりも広いようです。さらに、国際的に調整されたグループに関与し、パートナーになるという努力は、中央の俳優としての地位を確立する決意を示しています。それにもかかわらず、その透明性と内部ガバナンスに関する懸念は存在しますが、それはまだ改善が必要です。 から供給された画像: ACN1機関の概要「cybersicurezza nazionaleあたりのAgenzia」(ACN - National Cybersecurity Agency)は、サイバードメインの国益を保護することに専念するイタリアの中核機関です。これは、2021年6月14日に令状第82号を通じて設立された最近の機関です。その作戦は2021年9月1日に開始されました。ACNの目標は、イタリア(他のほとんどの国と同様)が直面し、統一されたサイバーセキュリティフレームワークを作成し、統合しようとするサイバー脅威の増加に対処することです。 [source]1.1マンデートと責任ACNのマンデートは、さまざまな重要な機能にまたがっています。 ACNの中心的なタスクは、イタリア政府によって決定された国家サイバーセキュリティ戦略を実行することです。それは、統一された政策を追求し、達成するために、行政のさまざまな部門全体の一貫性を確保するよう努めています。もう1つの重要な責任は、クラウドサービスを規制することです。これは、イタリアの公的機関が使用する資格のあるインフラストラクチャとプロバイダーを選択する基準を定義することを意味します。 ACNは、サイバーインシデント予防および対応コーディネーターとしても機能します。彼らは、サイバーセキュリティインシデント対応チーム(CSIRT)を通じてそうします - サイバーの脅威に対する監視、検出、緩和、およびサポートを提供します。さらに、ACNは、国家評価および認証センターの下でIT製品とサービスの評価を実施しています。このオルガンは、ITサービスと製品のコンプライアンスを設定された基準でチェックします。 [source, source, source]1.2運用構造ACNは、運用上の明確さと調整を支持するように構成されています。局長のブルーノ・フラッタシが率いています。副局長のヌンジア・チアルディは彼の2番目です。代理店は、サイバーセキュリティガバナンスのさまざまなドメインに効果的に取り組むために、「サービスと部門」に分かれています。 認定および監督部門は、IT製品とサービスを監督する責任があります。後者が国家規制に準拠していることを確認します。 National Evaluation and Certification Centerは、この部門内の部屋を見つけ、技術基準を検査し、監査しています。また、運用部門に言及することも重要です。それらは、予防、監視、分析、脅威/インシデント検出を処理します。このセクション内で、CSIRTは全国サイバーインシデントマネージャーとして重要な役割を果たしています。 3番目のコア部門として、ACNの戦略と協力セクションに対処する必要があります。彼らは、国家戦略を開発するという重要な役割を果たしています。しかし、彼らの役割は、サイバーセキュリティの回復力を開発するために重要なタスクである国際企業との協力を促進するために働くため、それに限定されません。 [source]1.3国家サイバーセキュリティ戦略2022-2026ACNの中心的な戦略的イニシアチブは、おそらく「国家サイバーセキュリティ戦略2022-2026」です。この戦略は、ACNによって首相官邸と協力して起草されました。これは、イタリアのサイバーセキュリティと回復力を高めることを目的とした80を超える具体的なアクションをレイアウトする長くて複雑な文書です(興味があれば完全に読むことをお勧めします)。官民協定の強化と、幅広いEUのフレームワークとの調整に言及することが重要です。 [source]2つの成功と失敗2.1 ACNの有効性と成果国家サイバーセキュリティ戦略2022-2026は、これまでのところ、サクセスストーリーとして認められなければなりません。このような包括的な計画の開発は、サイバー脅威のような動的で複雑な景観に対処するために必要な戦略を積極的に詳述することを過小評価すべきではありません。 さらに、ACNはG7サイバーセキュリティワーキンググループの確立において重要な役割を果たしました。ローマでの2回目の会議を開催したACNは、この重要なプラットフォームの作成に参加しました。現在、G7諸国とEUのサイバーセキュリティ機関は、技術的および政策コラボレーションに向けてより良く関与し、相互の利益を高めることができます。このイニシアチブを通じて、サイバー課題の国際的な性質、およびグローバルなパートナーシップに対するACNの関心が明らかになります。最後に、行政の使用に関するクラウドサービスの認証におけるACNの活動に言及する必要があります。つまり、彼らはCyberArl Identity Securityプラットフォームに従事しました。そのうち2つの異なるコンポーネントが最高の認証を達成し、採用される傾向があることを証明しました。これは、サービスと企業の分析に対するACNのコミットメントを紹介し、国益に最適なものを示唆しています。[source, source, source]2.2論争他の人たちはまた、契約授与の基準の明確性の欠如を強調しました。この議論は、おそらくプロジェクトの実際のサイバーセキュリティ価値に焦点を合わせるのではなく、おそらく独自のビジネスを後押しするグループによって支配されるこの機関の完全性について疑問を引き起こします。…

全国サイバーセキュリティ機関は、イタリアに現代の脅威に取り組むように装備しています

イタリアの「cybersicurezza nazionaleあたりのAgenzia」(ACN – National Cybersecurity Agency)の設立は、デジタル時代の制度的要件に適応するための重要なステップです。サイバーの脅威は、経済的および民主的なメカニズムだけでなく、国家安全保障や国家安全保障にリスクを引き起こすようになるにつれて、ACNはますます重要になるように設定されています。 2021年の間に最近資金提供されたのは、イタリア政府のサイバーセキュリティアーキテクチャの中央ノードに迅速になりました。その幅広いタスクには、戦略の開発と制定、民間公共の問題の調整、脅威への対応、技術基準の検証が含まれます。

ACNは、サイバーポリシーのイタリアの中央ノードであるだけでなく、国際的な景観にもますます関与しています。その下にはさまざまなセクターが含まれているため、その野心は他のヨーロッパのカウンターパートよりも広いようです。さらに、国際的に調整されたグループに関与し、パートナーになるという努力は、中央の俳優としての地位を確立する決意を示しています。それにもかかわらず、その透明性と内部ガバナンスに関する懸念は存在しますが、それはまだ改善が必要です。

から供給された画像: ACN

1機関の概要

「cybersicurezza nazionaleあたりのAgenzia」(ACN – National Cybersecurity Agency)は、サイバードメインの国益を保護することに専念するイタリアの中核機関です。これは、2021年6月14日に令状第82号を通じて設立された最近の機関です。その作戦は2021年9月1日に開始されました。ACNの目標は、イタリア(他のほとんどの国と同様)が直面し、統一されたサイバーセキュリティフレームワークを作成し、統合しようとするサイバー脅威の増加に対処することです。

[source]

1.1マンデートと責任

ACNのマンデートは、さまざまな重要な機能にまたがっています。 ACNの中心的なタスクは、イタリア政府によって決定された国家サイバーセキュリティ戦略を実行することです。それは、統一された政策を追求し、達成するために、行政のさまざまな部門全体の一貫性を確保するよう努めています。もう1つの重要な責任は、クラウドサービスを規制することです。これは、イタリアの公的機関が使用する資格のあるインフラストラクチャとプロバイダーを選択する基準を定義することを意味します。 ACNは、サイバーインシデント予防および対応コーディネーターとしても機能します。彼らは、サイバーセキュリティインシデント対応チーム(CSIRT)を通じてそうします – サイバーの脅威に対する監視、検出、緩和、およびサポートを提供します。さらに、ACNは、国家評価および認証センターの下でIT製品とサービスの評価を実施しています。このオルガンは、ITサービスと製品のコンプライアンスを設定された基準でチェックします。

[source, source, source]

1.2運用構造

ACNは、運用上の明確さと調整を支持するように構成されています。局長のブルーノ・フラッタシが率いています。副局長のヌンジア・チアルディは彼の2番目です。代理店は、サイバーセキュリティガバナンスのさまざまなドメインに効果的に取り組むために、「サービスと部門」に分かれています。

認定および監督部門は、IT製品とサービスを監督する責任があります。後者が国家規制に準拠していることを確認します。 National Evaluation and Certification Centerは、この部門内の部屋を見つけ、技術基準を検査し、監査しています。また、運用部門に言及することも重要です。それらは、予防、監視、分析、脅威/インシデント検出を処理します。このセクション内で、CSIRTは全国サイバーインシデントマネージャーとして重要な役割を果たしています。 3番目のコア部門として、ACNの戦略と協力セクションに対処する必要があります。彼らは、国家戦略を開発するという重要な役割を果たしています。しかし、彼らの役割は、サイバーセキュリティの回復力を開発するために重要なタスクである国際企業との協力を促進するために働くため、それに限定されません。

[source]

1.3国家サイバーセキュリティ戦略2022-2026

ACNの中心的な戦略的イニシアチブは、おそらく「国家サイバーセキュリティ戦略2022-2026」です。この戦略は、ACNによって首相官邸と協力して起草されました。これは、イタリアのサイバーセキュリティと回復力を高めることを目的とした80を超える具体的なアクションをレイアウトする長くて複雑な文書です(興味があれば完全に読むことをお勧めします)。官民協定の強化と、幅広いEUのフレームワークとの調整に言及することが重要です。

[source]

2つの成功と失敗

2.1 ACNの有効性と成果

国家サイバーセキュリティ戦略2022-2026は、これまでのところ、サクセスストーリーとして認められなければなりません。このような包括的な計画の開発は、サイバー脅威のような動的で複雑な景観に対処するために必要な戦略を積極的に詳述することを過小評価すべきではありません。

さらに、ACNはG7サイバーセキュリティワーキンググループの確立において重要な役割を果たしました。ローマでの2回目の会議を開催したACNは、この重要なプラットフォームの作成に参加しました。現在、G7諸国とEUのサイバーセキュリティ機関は、技術的および政策コラボレーションに向けてより良く関与し、相互の利益を高めることができます。このイニシアチブを通じて、サイバー課題の国際的な性質、およびグローバルなパートナーシップに対するACNの関心が明らかになります。

最後に、行政の使用に関するクラウドサービスの認証におけるACNの活動に言及する必要があります。つまり、彼らはCyberArl Identity Securityプラットフォームに従事しました。そのうち2つの異なるコンポーネントが最高の認証を達成し、採用される傾向があることを証明しました。これは、サービスと企業の分析に対するACNのコミットメントを紹介し、国益に最適なものを示唆しています。

[source, source, source]

2.2論争

他の人たちはまた、契約授与の基準の明確性の欠如を強調しました。この議論は、おそらくプロジェクトの実際のサイバーセキュリティ価値に焦点を合わせるのではなく、おそらく独自のビジネスを後押しするグループによって支配されるこの機関の完全性について疑問を引き起こします。

[source, source]

3国際的な役割とコラボレーション

明らかに、国立サイバーセキュリティ機関は、国際サイバーセキュリティ段階でのイタリアの役割において極めて重要です。重要なことに、ACNはG7サイバーセキュリティワーキンググループ内でリーダーシップを獲得しようとしています。 2024年3月の時点(イタリアのG7大統領の間)の時点で、機関は、サイバー政策と脅威の対応を調和させ、調整するための恒久的な構造化グループを提案しました。この提案は、他の加盟国がこのアイデアを承認し、提案された目標を達成するためのコミットメントを示したため、積極的に進みました。

G7とは別に、ACNもEUで重要です。彼らは、欧州サイバーセキュリティコンピテンスセンター(ECCC)および大陸周辺の他の国内機関と密接に協力しています。さらに、彼らは組織、企業、および学界との二国間協力に従事しています。たとえば、彼らは2023年にBocconi Universityとの覚書に署名しました。これは、サイバー防御を強化するために、学術機関との共同研究で協力する決意を示しています。

[source, source, source]

4つの結論

ACNは、サイバー防衛の機関としての興味深いケースです。その機能は、エージェンシーがサイバーセキュリティガバナンスの必要な進化と進行中の実験の両方であることを示しています。最近の出現は2つのことを示しています。脅威がエスカレートし続けるにつれて、サイバー防御と回復力を築くための緊急性があります。そして、このような短い時間で固体基盤を確立することが可能であり、同様の性質の他の国際的なエンティティとの統合を推進するのに十分です。

私たちは、単に反応的な体以上のものについて話している。 ACNは実際、イタリアのサイバーの未来を形作るために積極的に自分自身を位置づけています。そうは言っても、リソースの管理が批判されており、構造的完全性はまだ達成されていないため、賞賛に注意する必要があります。 ACNでは、強力な国際的な努力を開始した国家サイバー機関の技術的に熟練した身体とモデルを特定することができますが、物議を醸す内部管理を持っているものも識別できます。

#全国サイバーセキュリティ機関はイタリアに現代の脅威に取り組むように装備しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。