【 ここから本文 】

キャリアアップ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
米国政府、IT製品の製造段階で仕込まれるバックドアへの対策に本腰

旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗

(2008年09月16日)

 米国政府は、総合的なサイバー・セキュリティ対策の一環として、電子機器の製造過程で仕込まれる悪意あるソフトウェア・コードから保護するため、ネットワーク防衛能力の改善と調達ルールの改定に取り組む意向だ。

米国国土安全保障省(DHS)のWebサイト

 米国国土安全保障省(DHS)をはじめとする連邦政府の職員らは9月15日、米国情報技術協会(ITAA)主催のセキュリティ関連コンファレンスにおいて、今年1月にジョージ・ブッシュ(George Bush)米国大統領が発表した「National Cybersecurity Initiative」により、政府の旧式化したネットワーク周辺防衛システムを刷新すると語った。

 DHS、ホワイトハウス、米国国家情報局(DNI:Office of the Director of National Intelligence)の職員らは、同コンファレンスにおいて、複数の政府機関が関与するサイバー・セキュリティ・イニシアチブについての新たな詳細を明らかにした。

 「サイバー攻撃はこの1年でいっそう巧妙化し、標的を絞るようになってきた」と、DNIのサイバー・セキュリティ担当シニア・アドバイザー、メリッサ・ハサウェイ(Melissa Hathaway)氏は述べた。「われわれは今、既知と未知の脆弱性、敵の強力な攻撃力、そして非常に弱い状況認識という危険な状態にいる。経済面からも国家安全保障の面からも危機が高まっており、一刻も早い対策が求められている」(ハサウェイ氏)

 また、DHSの副長官、ポール・シュナイダー(Paul Schneider)氏は、「市販のIT製品に潜む脆弱性とトロイの木馬が、政府職員にとってますます大きな不安材料になりつつある。IT製品の海外生産が増えるなか、米国政府はサプライチェーンの保護を強化する必要に迫られている。きわめて深刻な問題だ」と力説した。「米国政府はサプライチェーンの不安を解消すべく、民間のベンダーと連携していくつもりだ。DHSは、IT製品に対する調達ルールの厳格化を検討しているところだ」(シュナイダー氏)

 ハサウェイ氏は、「最近ではクレジットカードのPOSマシンでカード番号とパスワードを盗む事件が頻発している。サプライチェーンのバックドアについて、もっと本気で考えるべきだ」と警鐘を鳴らした。

 もう1つの大きな不安は、米国政府の周辺防衛だという。「Einsteinの名で知られる現行の周辺防衛スキャナは2004年にスタートしたものだが、基本的に受け身の監視システムにすぎない」とシュナイダー氏は指摘した。「単純に言えば、Einsteinは攻撃されてはじめてそれに気づくレベルのフロー管理システムだ」と、ホワイトハウスのサイバー・セキュリティ担当特別補佐官、ニール・シアローネ(Neill Sciarrone)氏は述べた。

 また、DHSの国家防衛/プログラム担当次官、ロバート・ジャミソン(Robert Jamison)氏の話では、Einsteinで保護できるのは連邦政府のネットワークへのアクセス・ポイントのうちごく一部にすぎないとのことだ。DHSは現在、政府のネットワークをすべて保護する新バージョンのEinsteinを試験中だという。「政府は一時、約4,500のインターネット・ゲートウェイを持っていたが、今は100未満に減らす作業を進めている」とジャミソン氏はコメントした。

 「新バージョンのEinsteinは、どこから攻撃されるかを予測し、攻撃者をシャットダウンする能動的な機能を備える予定だ。もはや攻撃を検出するだけでは不十分だ。防止に向けて動き出すべきである」(シアローネ氏)

 長期的なサイバー・セキュリティ・イニシアチブでは、サイバー攻撃についての情報を効率的に共有するとともに、政府の防衛能力を民間企業と共有するなど、他にもいくつかの問題に焦点を当てるという。また、政府機関で働くサイバー・セキュリティ専門家の増員や、インターネット・ユーザーに対する脆弱性の教育にも力を注ぐそうだ。

(Grant Gross/IDG News Serviceワシントン支局)




関連記事

▲ページの先頭へ戻る


キャッチアップ

不況時こそ優秀な「エンタープライズ・アーキテクト」の存在が不可欠――フォレスターが主張

「IT投資ではアーキテクトが経営陣をリードすべき」と提言

“使いにくい”就職支援サイトの実態――フォレスターの調査で浮き彫りに

「求職者、求人企業の双方にとって悪影響をもたらす」

米国の大手ITベンダーCEO、報酬はどのぐらい?

業績好調で報酬がアップしたCEO、業績好調なのに報酬がダウンしたCEO

今後求められるのは、「ワイヤレス関連スキル」を持つ技術者

すべての地域および業界で最重要のITスキルに

熟練したITワーカーの不足に悩む米国IT業界

防衛業界と並び、深刻な人材難が続く

2008年のオープンソース動向を読む

M&Aが活発化するなか、人材不足はさらに深刻に

熟練したITワーカーの不足に悩む米国IT業界

防衛業界と並び、深刻な人材難が続く

「国際化と技術革新によって仕事の意味が変わりつつある」――マイクロソフト幹部が提言

加速的に増加する「新たな仕事環境」への対応の重要性を強調

【CIOコネクト調査】スキル不足が企業ITの進化を妨げている

求められる新時代のプロジェクト・リーダーとは

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコ・システム

最先端ITの“夢”と“現実”――企業ITのあり方を変える?!

超伝導/自律/DC電源/相変化/量子/TIA ……

【ガートナー調査】日本のCIO、最優先課題は「人材育成」と「セキュリティ技術」

悩みは経営者の期待と現場の課題とのギャップ

COBOLは死せず

COBOLプログラマーを育成・確保する秘訣

【ガートナー調査】IT部門に必要なのはビジネス・センス

1,400人のCIO調査で明らかに

2010年の企業ITリーダーに求められるスキルとは

“バーサタイリスト”が企業ITを牽引する時代に

「優秀なIT部門」を維持するために

激しい雇用競争の中ですぐれた人材を探し、確保する方法

「全社横断型の戦略部門」への転換がIT部門の未来を切り開く

企業の“DNA”に沿った事業戦略をITで具現化するという「大役」を果たすために

適切な要求仕様を仕上げるための8つの秘訣

“曖昧さ”がコストを肥大化させる

ITスタッフが取得すべきセキュリティ認定資格はこれだ!

情報セキュリティに関する各種認定資格をセキュリティ専任スタッフの育成に活用する

ITワーカー受難の時代。サバイバル・レースを勝ち抜くには

IT/IS部門に求められる「新しい役割」を探る

ニッポンのITの将来を担うか? IPAの「未踏ソフトウェア創造事業」

「天才プログラマー」の発掘・育成計画の実態と成果に迫る

キーパーソン

「イノベーション」で生存競争を勝ち抜け!

『ライフサイクルイノベーション』の著者、ジェフリー・ムーア氏が語る「イノベーション戦略」

グーグル幹部、R&Dセンターの国際展開構想を語る

「グーグルは、R&Dもグローバルに考える」

ユーザビリティの第一人者が語るWebデザインのベスト・プラクティス

「まずはユーザー評価の実践を!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

マイクロソフトのバルマー氏が明言、「SaaSの普及はIT関連の雇用喪失にはつながらない!」

ITプロは新たなスキルを習得する必要があるとの“ゲキ”も

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

【VIDEOインタビュー】
Linuxの“生みの親”リーナス・トーバルス氏が語る

Linuxの魅力、Vistaのネック

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調

連載

Weekly Ranking

集計期間:01/01〜01/07



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国