【 ここから本文 】

SCM(サプライチェーン管理)

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
米国政府、IT製品の製造段階で仕込まれるバックドアへの対策に本腰

旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗

(2008年09月16日)

 米国政府は、総合的なサイバー・セキュリティ対策の一環として、電子機器の製造過程で仕込まれる悪意あるソフトウェア・コードから保護するため、ネットワーク防衛能力の改善と調達ルールの改定に取り組む意向だ。

米国国土安全保障省(DHS)のWebサイト

 米国国土安全保障省(DHS)をはじめとする連邦政府の職員らは9月15日、米国情報技術協会(ITAA)主催のセキュリティ関連コンファレンスにおいて、今年1月にジョージ・ブッシュ(George Bush)米国大統領が発表した「National Cybersecurity Initiative」により、政府の旧式化したネットワーク周辺防衛システムを刷新すると語った。

 DHS、ホワイトハウス、米国国家情報局(DNI:Office of the Director of National Intelligence)の職員らは、同コンファレンスにおいて、複数の政府機関が関与するサイバー・セキュリティ・イニシアチブについての新たな詳細を明らかにした。

 「サイバー攻撃はこの1年でいっそう巧妙化し、標的を絞るようになってきた」と、DNIのサイバー・セキュリティ担当シニア・アドバイザー、メリッサ・ハサウェイ(Melissa Hathaway)氏は述べた。「われわれは今、既知と未知の脆弱性、敵の強力な攻撃力、そして非常に弱い状況認識という危険な状態にいる。経済面からも国家安全保障の面からも危機が高まっており、一刻も早い対策が求められている」(ハサウェイ氏)

 また、DHSの副長官、ポール・シュナイダー(Paul Schneider)氏は、「市販のIT製品に潜む脆弱性とトロイの木馬が、政府職員にとってますます大きな不安材料になりつつある。IT製品の海外生産が増えるなか、米国政府はサプライチェーンの保護を強化する必要に迫られている。きわめて深刻な問題だ」と力説した。「米国政府はサプライチェーンの不安を解消すべく、民間のベンダーと連携していくつもりだ。DHSは、IT製品に対する調達ルールの厳格化を検討しているところだ」(シュナイダー氏)

 ハサウェイ氏は、「最近ではクレジットカードのPOSマシンでカード番号とパスワードを盗む事件が頻発している。サプライチェーンのバックドアについて、もっと本気で考えるべきだ」と警鐘を鳴らした。

 もう1つの大きな不安は、米国政府の周辺防衛だという。「Einsteinの名で知られる現行の周辺防衛スキャナは2004年にスタートしたものだが、基本的に受け身の監視システムにすぎない」とシュナイダー氏は指摘した。「単純に言えば、Einsteinは攻撃されてはじめてそれに気づくレベルのフロー管理システムだ」と、ホワイトハウスのサイバー・セキュリティ担当特別補佐官、ニール・シアローネ(Neill Sciarrone)氏は述べた。

 また、DHSの国家防衛/プログラム担当次官、ロバート・ジャミソン(Robert Jamison)氏の話では、Einsteinで保護できるのは連邦政府のネットワークへのアクセス・ポイントのうちごく一部にすぎないとのことだ。DHSは現在、政府のネットワークをすべて保護する新バージョンのEinsteinを試験中だという。「政府は一時、約4,500のインターネット・ゲートウェイを持っていたが、今は100未満に減らす作業を進めている」とジャミソン氏はコメントした。

 「新バージョンのEinsteinは、どこから攻撃されるかを予測し、攻撃者をシャットダウンする能動的な機能を備える予定だ。もはや攻撃を検出するだけでは不十分だ。防止に向けて動き出すべきである」(シアローネ氏)

 長期的なサイバー・セキュリティ・イニシアチブでは、サイバー攻撃についての情報を効率的に共有するとともに、政府の防衛能力を民間企業と共有するなど、他にもいくつかの問題に焦点を当てるという。また、政府機関で働くサイバー・セキュリティ専門家の増員や、インターネット・ユーザーに対する脆弱性の教育にも力を注ぐそうだ。

(Grant Gross/IDG News Serviceワシントン支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/27〜12/03


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国