サイバーセキュリティ局はいつ資金提供を受けた?CISAの設立経緯と役割を徹底解説
はじめに
サイバーセキュリティは現代社会に不可欠な存在となっています。本記事では、米国政府のサイバーセキュリティの中核を担う「サイバーセキュリティ・インフラセキュリティ庁(CISA)」を中心に、その設立の経緯、資金提供の時期、組織としての役割、そして国土安全保障省(DHS)の歴史について詳しく解説します。
米国政府のサイバーセキュリティを担うのは誰か
米国政府のサイバーセキュリティ業務の中核を担っているのが、サイバーセキュリティ・インフラセキュリティ庁(CISA)です。CISAは各パートナー機関と連携しながら、最新の脅威への防御策を講じ、より安全で回復力のあるインフラの構築を推進しています。2020年4月30日には新しいロゴが発表され、同庁とそのミッションを多面的に表現するシンボルとなりました。
CISAはいつ設立されたのか
CISAは2018年11月16日、当時のドナルド・トランプ大統領が「サイバーセキュリティ・インフラセキュリティ庁法」に署名したことにより正式に発足しました。現在の長官であるジェン・イースタリー氏は、2021年7月12日に上院で満場一致で承認され、ブランドン・ウェールズ氏の後任として長官に就任しています。
また、サイバーセキュリティという概念そのものの起源は1972年までさかのぼります。インターネットの前身であるARPANET(高等研究計画局ネットワーク)の研究プロジェクトの一環として、遠隔コンピュータネットワーキング技術が開発されたことが始まりです。
CISAの前身となる組織
CISAの前身は、国土安全保障省傘下の「国家保護プログラム局(NPPD)」です。クリストファー・クレブス氏はNPPDの初代宣誓就任者として次官を務め、NPPDがCISAへと改組される際にも中心的な役割を果たしました。
CISAはどの省庁の管轄か
CISAは国土安全保障省(DHS)の管轄下にある連邦機関であり、公式ウェブサイトは www.cisa.gov です。
サイバーセキュリティを担当する部門
国土安全保障省内では、CISA傘下の「国家サイバーセキュリティ局(NCSD)」が国家レベルのサイバーセキュリティの提供を担当しています。NCSDはサイバーセキュリティ・コミュニケーション室の一部門として機能しています。
CISAが設立された理由と目的
CISAは、国家の重要インフラを守る防衛機関として議会によって設立されました。主な任務は以下の通りです。
- 脅威の特定と情報共有
- インシデント対応の支援
- 重要インフラへの脅威からの継続的な保護
さらにCISAは、産業制御システム(ICS)のリスクを国家レベルで予測・優先順位付け・管理する能力を高めるため、政府と産業界との協働によるアプローチを促進しています。連邦政府各機関のコンピュータネットワークを守るため、サイバーセキュリティツールや緊急対応サービス、評価機能の提供も行っています。
DHS(国土安全保障省)はいつ、なぜ創設されたのか
国土安全保障省(DHS)は、2001年9月11日の同時多発テロを受けて創設されました。アルカイダによるテロ攻撃の教訓から、2002年に22の連邦省庁・機関を統合する形で発足し、2003年から本格的な活動を開始しました。
DHSの設立以前、米国政府には国土安全保障を専門とする省庁は存在せず、「ホームランド(祖国)」という言葉自体も2002年までホワイトハウスの公式文書でほとんど使用されていませんでした。
創設以来、DHSはテロ対策を中心に、国境警備、税関業務、緊急事態管理などの幅広い任務を担ってきました。テロの防止、国境の安全確保、移民法の執行、サイバー空間の防衛、そして自然災害への回復力の確保といった中核ミッションにおいて、大きな進展を遂げています。
政府におけるサイバーセキュリティの役割
政府の役割は、国民がインターネット上で安全・安心に過ごせる環境を保障することです。サイバー犯罪の実態や犯罪行為の類型を正しく把握し、将来のサイバーセキュリティ脅威を防ぐための協働フレームワークを構築することが求められます。
NSA(国家安全保障局)の役割
米国政府のサイバーセキュリティにおいて、NSA(国家安全保障局)も重要な存在です。NSAには約3万人から4万人の職員が在籍しており、世界的なデジタル活動・通信のリーダーとして高度な人材を擁しています。毎年数百トン規模の情報を監視しており、その大部分はデジタルデータです。
政府機関でのサイバーセキュリティ職の需要
連邦、州、地方の多くの政府機関でサイバーセキュリティ職の空きポジションがあり、人材需要は拡大し続けています。公的部門でサイバーセキュリティのキャリアを築くチャンスは、今後ますます広がっていくでしょう。
サイバーセキュリティの父
コンピュータセキュリティ分野の父とされているのは、オーギュスト・ケルクホフス(August Kerckhoffs)です。19世紀の暗号理論家である彼が提唱した「ケルクホフスの原理」は、現代の情報セキュリティの基礎となっています。
サイバーセキュリティが存在する理由
サイバーセキュリティは、あらゆる種類のデータの盗難や損害を防ぐために存在します。その対象には、個人情報(PII)、医療情報(PHI)、機密情報、知的財産情報、政府・産業の情報システムなどが含まれます。
評価の高いサイバーセキュリティ企業
サイバーセキュリティ業界で特に高い評価を受けている企業には、以下のようなところがあります。
- Sapphire
- IBM Security
- CyberArk
- Cisco Systems
- CA Technologies
- AppGuard
まとめ
米国のサイバーセキュリティ体制は、9.11テロを契機としたDHSの創設から始まり、2018年のCISA設立へと進化してきました。CISAはジェン・イースタリー長官のもと、国家の重要インフラとサイバー空間を守る中核機関として、政府・産業界との連携を深めながら日々脅威に対処しています。サイバーセキュリティ人材の需要が高まり続ける今、この分野の重要性は今後さらに増していくでしょう。
-
職場であなたのセキュリティとプライバシーが脅かされる5つのリスク
自宅にいるときはオンラインのセキュリティやプライバシーに真剣に向き合っていても、職場では意外と無頓着になりがちではないでしょうか。 多くの人は、オフィスの自分の席にさえいれば安全だと思い込んでいます。「IT部門がしっかり守ってくれるはずだ」という前提があるからです。しかし残念ながら、それは必ずしも事実ではありません。仮に国内最高レベルのITチームがサポートしてくれているとしても、あなたは依然としてリスクにさらされている可能性があります。 では、職場におけるプライバシーとセキュリティを脅かす最大の脅威とは何なのでしょうか。5つのポイントに分けて見ていきましょう。 1. 古くなったソフトウェア 会
-
Microsoft Security Essentials徹底解説:無料で使えるサイバーセキュリティのダークホース
テクノロジー業界の巨人であり、パソコンOSの代名詞ともいえるマイクロソフトですが、アンチウイルス分野においては、長年その実力を証明するのに苦労してきました。無料で提供される高度なセキュリティ機能にもかかわらず、これまで過小評価されがちだったのです。しかし、地道な改善を重ねた結果、ついにその価値が認められ、正当な評価を得るに至りました。 まさに下剋上の物語 風向きが変わったかのように、Microsoft Security EssentialsはWindows 7向けトップティアのアンチウイルスソフトの仲間入りを果たし、多くの人を驚かせました。ドイツの評価機関AV-TESTによるテストでは、PC保