日本語版
最新ニュース
科学&テクノロジー

推奨されるサイバーセキュリティ目標を満たしている州は半分未満

ほぼすべての州が全国サイバーセキュリティレビューに参加し、サイバーの強みと弱みを評価しました。推奨されるサイバー成熟度の最低レベルに達したか、それを超えたのは半数未満でした。多くの政府には、潜在的な脅威を検出するための高度な能力や、サイバーインシデントが発生した後に教訓を奪うための手順が不足しています。 最高情報責任者は、資金不足と十分なスタッフの採用が大きな課題だと述べている。連邦政府の支援プログラムはトランプ政権下で本格化する可能性がある。サイバー攻撃は、州および地方自治体にとって大きな懸念事項です。被害に遭うと、サービスのダウン、機密情報の侵害、金銭の盗難、対応や復旧作業に多額の費用がかかる可能性があります。によると、2025年の州最高情報責任者の優先事項リストのトップはサイバーセキュリティだという。 全米州最高情報責任者協会。しかし、あらゆるレベルの政府がこの分野で課題に直面しており、資金やサイバー専門家が不足していることが多い。政府が自分たちの長所と短所が何か、そして他の政府とどのように競合するかを知っていれば、サイバーセキュリティを強化するための次のステップを見つけ出すこと、そしてそのために経営陣の賛同を得ることがより簡単になる可能性があります。National Cybersecurity Review (NCSR) は、そのような情報を提供することを目的としています。 NCSR は、州政府、地方自治体、部族政府、準州政府、州機関や地方自治体がサイバー攻撃を阻止し対応する準備がどの程度整っているかを理解するのに役立つ自主的な自己評価です。これは国土安全保障省と複数国家情報共有分析センターが後援しており、無料で提供されています。去年、 48の州がNCSRに参加では、政府を 1 から 7 のスケールでランク付けします。22 か国が 5 以上のスコアを達成しました。このようなスコアを獲得することは、各州が政策と手順を文書化しており、それらを正式な安全保障の枠組みに合わせる過程にあることを反映しています。スコアが 5 未満の州は、正式なサイバーセキュリティ政策がまだ整備されていない可能性があります。あるいは、政策をサポートする基準と手順の文書化に取り組んでいる最中である可能性があります。地方自治体の平均規模は 4 をわずかに上回っています。これらの回答者には、郡や市のほか、幼稚園から高等学校までの公立学区、地元警察、公共事業体などが含まれます。参加自治体3,122団体のうち約1,248団体(40%)が推奨スコア5以上に達した。他の回答者のかなりの部分は、サイバーセキュリティ活動を行っていないか、「非公式でその場限りのプロセス」で行っているようです。一般に、州、地方、部族、領土の参加者は、施設や資産へのアクセスを許可されたユーザーまたはデバイスのみに制限するアイデンティティ管理とアクセス制御に強みを示しました。また、多くの企業がサイバーインシデントを封じ込め、その影響を限定するために対応する準備を整えていました。また、参加者は一般的に、ある程度の継続的なセキュリティ監視を実施していました。しかし、政府全体としては、より高度な脅威検出機能に関しては弱点が露呈しました。多くの企業には、リスクを評価するための正式な戦略が欠けていました。彼らは、サイバーインシデントの発生後に常に分析を行っていたわけではなく、それによって戦略、ポリシー、手順を学習して更新できるようになっていました。そして、政府部門の多くは災害復旧計画を正式に見直し、更新していませんでした。進行中の問題各国政府は、より巧妙なランサムウェアやフィッシング攻撃を仕掛けて攻撃を続けているハッカーと対峙しています。公共部門は、悪意のある者が人工知能を使用して新興テクノロジーを攻撃していることを懸念しています。彼らは、AI を使用して運用を自動化する際に、自分自身に有害な間違いが生じる可能性があるのではないかと心配しています。マルチステート情報共有分析センターの上級メンバー プログラム アナリストであるタイラー スカーロッタ氏は、既存のベンダーが新興テクノロジーを組み込んだ場合にセキュリティがどのような影響を受けるかについても懸念していると述べています。ちょうど今月、ランサムウェア攻撃が発生しました ロードアイランド州 保健福祉サービスの登録と資格確認を処理するために使用されるシステムをオフラインにする。このため住民は紙の申請書に頼らざるを得なくなり、健康保険の毎年の一般加入期間中のアクセスが中断された。ハッカーはまた、50万人の住民に関する社会保障番号、銀行情報、その他の個人データを盗み、これらの人々を金銭の盗難や個人情報の盗難の危険にさらしました。対岸ではハッカーが襲いかかる カリフォルニア州マリン郡.、郡が公営住宅の修復のために確保していた資金を盗んだ。昨年 1 月のサイバー攻撃により、 ニュージャージー州 学区は授業を中止し、2月のサービス妨害攻撃によりさまざまなオンラインサービスがダウンした。 ペンシルバニア州の 裁判制度。政府は反撃するための手段をすべて持っているわけではありません。 NCSR 参加者の 70% は、十分な資金の不足が最大の課題の…

推奨されるサイバーセキュリティ目標を満たしている州は半分未満

  • ほぼすべての州が全国サイバーセキュリティレビューに参加し、サイバーの強みと弱みを評価しました。推奨されるサイバー成熟度の最低レベルに達したか、それを超えたのは半数未満でした。
  • 多くの政府には、潜在的な脅威を検出するための高度な能力や、サイバーインシデントが発生した後に教訓を奪うための手順が不足しています。
  • 最高情報責任者は、資金不足と十分なスタッフの採用が大きな課題だと述べている。連邦政府の支援プログラムはトランプ政権下で本格化する可能性がある。

サイバー攻撃は、州および地方自治体にとって大きな懸念事項です。被害に遭うと、サービスのダウン、機密情報の侵害、金銭の盗難、対応や復旧作業に多額の費用がかかる可能性があります。によると、2025年の州最高情報責任者の優先事項リストのトップはサイバーセキュリティだという。 全米州最高情報責任者協会

しかし、あらゆるレベルの政府がこの分野で課題に直面しており、資金やサイバー専門家が不足していることが多い。政府が自分たちの長所と短所が何か、そして他の政府とどのように競合するかを知っていれば、サイバーセキュリティを強化するための次のステップを見つけ出すこと、そしてそのために経営陣の賛同を得ることがより簡単になる可能性があります。

National Cybersecurity Review (NCSR) は、そのような情報を提供することを目的としています。 NCSR は、州政府、地方自治体、部族政府、準州政府、州機関や地方自治体がサイバー攻撃を阻止し対応する準備がどの程度整っているかを理解するのに役立つ自主的な自己評価です。これは国土安全保障省と複数国家情報共有分析センターが後援しており、無料で提供されています。

去年、 48の州がNCSRに参加では、政府を 1 から 7 のスケールでランク付けします。22 か国が 5 以上のスコアを達成しました。このようなスコアを獲得することは、各州が政策と手順を文書化しており、それらを正式な安全保障の枠組みに合わせる過程にあることを反映しています。スコアが 5 未満の州は、正式なサイバーセキュリティ政策がまだ整備されていない可能性があります。あるいは、政策をサポートする基準と手順の文書化に取り組んでいる最中である可能性があります。

地方自治体の平均規模は 4 をわずかに上回っています。これらの回答者には、郡や市のほか、幼稚園から高等学校までの公立学区、地元警察、公共事業体などが含まれます。参加自治体3,122団体のうち約1,248団体(40%)が推奨スコア5以上に達した。他の回答者のかなりの部分は、サイバーセキュリティ活動を行っていないか、「非公式でその場限りのプロセス」で行っているようです。

一般に、州、地方、部族、領土の参加者は、施設や資産へのアクセスを許可されたユーザーまたはデバイスのみに制限するアイデンティティ管理とアクセス制御に強みを示しました。また、多くの企業がサイバーインシデントを封じ込め、その影響を限定するために対応する準備を整えていました。また、参加者は一般的に、ある程度の継続的なセキュリティ監視を実施していました。

しかし、政府全体としては、より高度な脅威検出機能に関しては弱点が露呈しました。多くの企業には、リスクを評価するための正式な戦略が欠けていました。彼らは、サイバーインシデントの発生後に常に分析を行っていたわけではなく、それによって戦略、ポリシー、手順を学習して更新できるようになっていました。そして、政府部門の多くは災害復旧計画を正式に見直し、更新していませんでした。

進行中の問題

各国政府は、より巧妙なランサムウェアやフィッシング攻撃を仕掛けて攻撃を続けているハッカーと対峙しています。公共部門は、悪意のある者が人工知能を使用して新興テクノロジーを攻撃していることを懸念しています。彼らは、AI を使用して運用を自動化する際に、自分自身に有害な間違いが生じる可能性があるのではないかと心配しています。マルチステート情報共有分析センターの上級メンバー プログラム アナリストであるタイラー スカーロッタ氏は、既存のベンダーが新興テクノロジーを組み込んだ場合にセキュリティがどのような影響を受けるかについても懸念していると述べています。

ちょうど今月、ランサムウェア攻撃が発生しました ロードアイランド州 保健福祉サービスの登録と資格確認を処理するために使用されるシステムをオフラインにする。このため住民は紙の申請書に頼らざるを得なくなり、健康保険の毎年の一般加入期間中のアクセスが中断された。ハッカーはまた、50万人の住民に関する社会保障番号、銀行情報、その他の個人データを盗み、これらの人々を金銭の盗難や個人情報の盗難の危険にさらしました。

対岸ではハッカーが襲いかかる カリフォルニア州マリン郡.、郡が公営住宅の修復のために確保していた資金を盗んだ。昨年 1 月のサイバー攻撃により、 ニュージャージー州 学区は授業を中止し、2月のサービス妨害攻撃によりさまざまなオンラインサービスがダウンした。 ペンシルバニア州の 裁判制度。

政府は反撃するための手段をすべて持っているわけではありません。 NCSR 参加者の 70% は、十分な資金の不足が最大の課題の 1 つであると述べました。彼らは、より多くの人を雇用し、自社側での維持やメンテナンスをあまり必要としないソリューションを採用できるようにしたいと考えています。回答者は、サイバー専門家の不足をトップ 5 の課題の 1 つとして挙げています。

多くの州最高情報セキュリティ責任者 言った 彼らは連邦政府がサイバーに対して定期的かつ長期的な資金を提供することを望んでいる。それが起こるかどうかはまだ分からない。観測筋は、トランプ新政権が2025年に終了する4年間の州および地方のサイバーセキュリティ補助金プログラムを更新するかどうか不透明である。ドナルド・トランプ次期大統領が国土安全保障長官に指名したクリスティ・ノエム氏は、このプログラムを呼び掛けた。 「無駄」 支出。

Multi-State Information Sharing and Analysis Center や連邦サイバーセキュリティ・インフラストラクチャセキュリティ庁などのグループは、次のようなサービスを提供しています。 無料 サイバーツールや サービス。そして政府は、連邦政府のようなプログラムを通じて人員配置の一部を緩和することができる。 奉仕のための奨学金、卒業後に政府で働くことに同意した場合、学生にサイバーセキュリティの高等教育支援を提供します。

NCSR に参加するだけでも、公共部門の組織にとって有益なステップとなる可能性があります。過去数年間に参加した政府機関は、NCSR を初めて受験する政府機関よりも高いスコアを獲得する傾向があり、NCSR が進捗状況を監視し、投資と優先順位を導くのに役立つ可能性があることを示唆しています。

#推奨されるサイバーセキュリティ目標を満たしている州は半分未満

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。