サイバーセキュリティ戦略の開発と監督を担う政府機関は?CISA・NSAなどの役割を徹底解説
サイバーセキュリティ戦略の開発と監督を担当しているのは、アメリカ合衆国国土安全保障省(DHS)傘下のサイバーセキュリティ・インフラセキュリティ庁(CISA)です。バイデン政権はサイバーセキュリティを最優先課題の一つに位置づけており、CISAは国家のサイバーセキュリティ政策の中核を担う存在となっています。
本記事では、CISAをはじめとする主要な政府機関の役割や、政府全体のサイバーセキュリティへの取り組みについて詳しく解説します。
サイバーセキュリティを担当する主な政府機関
国家安全保障局(NSA)
連邦政府の各機関は、国家のサイバー空間を守るために相互に連携して活動しています。その中でも最も著名でありながら、実態が最も知られていないのが国家安全保障局(NSA)です。NSAは海外からのサイバー攻撃を傍受・防御すると同時に、敵対勢力に対する攻撃的なサイバー作戦にも関与しています。
職員数は約3万人から4万人に上り、デジタル活動および通信分野における世界的なリーダーとして、毎年数百トン規模の情報を主にデジタル形式で監視・収集しています。高度なサイバーセキュリティ人材を多数擁する点でも特筆されます。
サイバーセキュリティ・インフラセキュリティ庁(CISA)
CISAは国土安全保障省(DHS)の一部門として設立され、アメリカのサイバーセキュリティと重要インフラの保護を専門に担当しています。前身となるのは国家保護プログラム局(NPPD)で、公共の安全を守るための保護施策やプログラムを提供してきました。
初代長官にはクリストファー・クレブス氏が就任しました。クレブス氏は2018年6月15日にNPPD次官として宣誓就任し、その後CISAの設立を主導した人物です。
国土安全保障省(DHS)と情報コミュニティ(IC)
サイバーテロの脅威への対応においては、DHSやNSA、その他の米国政府機関が「政府全体」の取り組みとして一丸となって連携しています。情報コミュニティ(IC)も法執行機関と協力し、サイバー脅威の防止に努めています。
政府のサイバーセキュリティにおける役割
政府の役割は、国民がインターネット上で安全かつ安心して過ごせる環境を確保することです。具体的には、サイバー攻撃の抑止やサイバー犯罪の取り締まりにとどまらず、重要インフラの保護や技術革新の促進も重要な使命となります。
インドをはじめ各国では、サイバー犯罪の実態や犯罪の手口の類型を整理し、将来的なサイバーセキュリティ脅威を防ぐための協力フレームワークの構築が進められています。
国家サイバーセキュリティ部門(NCSD)の体制
国家サイバーセキュリティ部門(NCSD)は、2011年度の運営予算として約3億7800万ドルを要求しました。342人の連邦職員が在籍しており、2012年1月には元国務省最高情報セキュリティ責任者(CISO)が新たな責任者として着任しています。
政府がサイバーセキュリティを強化するための施策
政府がサイバーセキュリティを向上させるためには、以下のような取り組みが有効とされています。
- サイバーセキュリティ政策を標準規格やガイドラインに組み込む
- 産業界と学術界の間にセキュリティ諮問委員会を設置する
- 組織文化の中にサイバーセキュリティを根付かせる
- 新しいリソースを活用して選挙の公正性・完全性を強化する
政府機関でのサイバーセキュリティの仕事
連邦、州、地方の多くの政府機関では、サイバーセキュリティ関連のポジションが数多く空いており、人材需要は今後さらに拡大すると見込まれています。NSAのような大規模組織から地方自治体まで、幅広いキャリアの選択肢があります。
CISA資格(Certified Information Systems Auditor)とは
なお、「CISA」という名称は、公認情報システム監査人(Certified Information Systems Auditor)という資格を指す場合もあります。この資格は、情報システムの監査・管理・セキュリティに関する専門性を証明するものであり、取得には難易度の高い試験の合格と、一定の実務経験の要件を満たす必要があります。
政府機関としてのCISAと資格名称としてのCISAは別物であるため、混同しないよう注意しましょう。
まとめ
アメリカのサイバーセキュリティ戦略の開発と監督の中核を担うのは、国土安全保障省傘下のCISAです。NSAやDHS、法執行機関などと緊密に連携しながら、国家のサイバー空間と重要インフラを守る体制が整えられています。政府機関ではサイバーセキュリティ人材の需要が高まっており、関連資格の取得もキャリア形成に役立ちます。
-
サイバーセキュリティロードマップとは?作成方法と戦略策定のポイントを徹底解説
サイバーセキュリティロードマップとは何か?サイバーセキュリティロードマップとは、安全な環境を実現するために必要なセキュリティプロジェクトを遂行するための「道しるべ」です。現状のセキュリティ対策を評価し、ギャップを特定し、リスクを査定したうえで、優先順位をつけた施策を時系列で整理したものを指します。たとえば、米国の公営電力事業者向けに策定された「Public Power Cybersecurity Roadmap」では、継続的に監視・改善される、より強固で持続可能なサイバーセキュリティ戦略を支援するため、安全で信頼性の高い運用を実現する戦略が示されています。なぜ組織にサイバーセキュリティロードマ
-
サイバーセキュリティとは?基礎知識と効果的なセキュリティ戦略の立て方
近年、規模を問わずあらゆる企業がサイバー攻撃の標的になりつつあります。情報システムやデータは常に危険にさらされており、これらの脅威から身を守るためには、サイバーセキュリティの基本的なステップを理解することが不可欠です。 サイバーセキュリティはリスク評価において重要な役割を果たし、組織が脅威や悪意ある攻撃に対処するために必要な対策を明確にするのに役立ちます。 サイバーセキュリティとは? サイバーセキュリティとは、情報の完全性・機密性・可用性を保証するための技術です。コンピュータ、ネットワーク、プログラム、データを不正アクセスや脅威から保護するとともに、ハードディスクの故障や停電、高度持続的脅威(