NSAのどの部門がサイバーセキュリティの脅威を担当しているのか?徹底解説
アメリカの国家安全保障局(NSA)や国土安全保障省(DHS)傘下のサイバーセキュリティ・インフラセキュリティ庁(CISA)など、サイバーセキュリティに関わる米国政府機関の役割について、疑問を持つ人は少なくありません。本記事では、NSAのどの部門がサイバーセキュリティの脅威に対処しているのかを中心に、各機関の役割や民間サービスの費用相場まで、わかりやすく解説します。
サイバーセキュリティを担当する米国政府機関はどこ?
サイバーセキュリティ政策の中核を担うのは、国土安全保障省(DHS)傘下の「サイバーセキュリティ・インフラセキュリティ庁(CISA)」です。CISAは、州・地方政府、選挙関係者、連邦パートナー、ベンダーなど、選挙インフラに直接関わる個人や機関と協働しながら、国家の選挙インフラへのリスク管理をミッションとしています。2020年4月30日には新しいロゴを発表し、同庁とその使命を多面的に表現しています。
NSAのサイバーセキュリティ部門の役割
中核を担うのは「情報保証(IA)」部門
NSA(国家安全保障局)において、サイバーセキュリティの脅威への対処を担当しているのは「情報保証(Information Assurance:IA)」部門です。IAはデータの保護を専門とし、NSAの情報保証システム全般を統括する役割を担っています。
防御と攻撃の両面で活動
NSAのサイバーセキュリティ担当者は、電子的な防御戦術に加えて、攻撃的な手法も駆使して政府システムを攻撃から守っています。収集したインテリジェンスは、敵対勢力のITシステムに関する情報としても活用されます。NSAは米国最大のサイバーセキュリティ人材の雇用主であり、1万人以上のスタッフを擁しています。
NSAが提供する保護と支援
NSAはサイバーセキュリティ・ミッションの一環として、機密・非機密双方のシステムを、傍受、不正アクセス、技術的インテリジェンスを悪用した攻撃などから守るためのガイダンス、製品、サービスを提供しています。さらに、シグナルズ・インテリジェンス(通信諜報)活動によって軍事作戦を支援するとともに、サイバーセキュリティ要員・製品・サービスを通じて、軍の通信やデータを外部からの攻撃から守っています。
サイバーセキュリティサービスの費用相場
民間のサイバーセキュリティ企業にマルウェアの防止・監視サービスを依頼する場合は、追加料金が発生します。一般的な相場は以下の通りです。
- 中規模ネットワーク:月額500ドル~2,000ドル程度
- 小規模ネットワーク:月額100ドル~500ドル程度
政府のサイバーセキュリティにおける役割
政府の役割は、国民がインターネット上で安全・安心に過ごせる環境を確保することです。例えばインドでは、サイバー犯罪の実態や犯罪行為の類型が整理され、将来のサイバーセキュリティ脅威を防ぐための協力フレームワークの構築が進められています。
サイバー犯罪に対応する機関
悪意あるサイバー活動は、公衆の安全だけでなく、国家・経済の安全保障をも脅かします。米国では、FBIをはじめとする連邦捜査機関が、サイバー攻撃や不正侵入事件の調査を担当しています。
米国におけるサイバーセキュリティの責任体制
9.11テロ以降、国土安全保障省(DHS)は大幅に拡大し、約24万人の米国人が雇用されています。その一部はサイバーセキュリティ業務に従事しています。また、国家のコンピュータを守るため、政府機関はサイバー攻撃への防御能力を国家的規模で構築し、連邦政府と連携しながら、サイバーセキュリティツール、緊急対応サービス、評価機能を提供することで、コンピュータネットワークの保護を図っています。
最終的なサイバーセキュリティの責任は誰にある?
組織においては、ITディレクターがビジネスリーダーとして、システム設計の段階でセキュリティを組み込むこと、業界動向について取締役会や顧客とコミュニケーションを取ること、そして社内の運用や慣行の変更について提言することが求められます。つまり、最終的な責任は組織のリーダーシップにあると言えます。
CISAのトップは誰?
サイバーセキュリティ・インフラセキュリティ庁(CISA)の長は「CISA長官(Director)」です。現在の長官はジェン・イースタリー氏で、2021年7月13日に就任しました。初代長官はクリス・クレブス氏で、同庁は2018年に設立されました。
| 項目 | 内容 |
|---|---|
| 現在の長官 | ジェン・イースタリー(2021年7月13日就任) |
| 初代長官 | クリス・クレブス |
| 設立年 | 2018年 |
まとめ
NSAにおけるサイバーセキュリティ脅威への対応は、「情報保証(IA)」部門が中心となって担っています。一方、国家レベルのサイバーセキュリティ政策はCISAが統括しており、両機関は防御・攻撃の両面から米国のデジタルインフラを守る重要な役割を果たしています。組織や個人のレベルでも、セキュリティを設計段階から組み込む意識が不可欠です。
-
サイバーセキュリティに最適なジョージア工科大学CSスレッドとは?専攻・資格・キャリアを徹底解説
サイバーセキュリティ分野への進学やキャリアチェンジを考えている方にとって、ジョージア工科大学(Georgia Tech)の独自カリキュラム「スレッド(Threads)」制度は大きな注目ポイントです。この記事では、CS(コンピュータサイエンス)とサイバーセキュリティの関係、ジョージア工科大学のスレッド制度の仕組み、おすすめの専攻や資格、そしてキャリアの展望までをわかりやすく解説します。 サイバーセキュリティとCS(コンピュータサイエンス)の基礎知識 サイバーセキュリティにおけるCSとは? コンピュータサイエンス学科が提供する修士課程プログラムでは、暗号技術、データ・情報セキュリティ、フォール
-
ネットワークセキュリティに最適なOSはどれ?ハッカーが使うOSとセキュリティ性を徹底解説
ネットワークセキュリティに最適なOSはどれ?ペネトレーションテストやセキュリティ診断の現場では、OSの選択が作業効率と成果を大きく左右します。本記事では、ハッカーやセキュリティ専門家が実際に使用しているOSを紹介しながら、各OSのセキュリティ特性について詳しく解説します。ハッカーに最適なOSとは?セキュリティテストの分野で最も有名なのはKali Linuxです。ペネトレーションテスト用のツールが多数プリインストールされており、初心者からプロまで幅広く利用されています。その他にも、以下のようなセキュリティ特化型のLinuxディストリビューションが存在します。BackBox:Ubuntuをベースに