Latest evidence-based health information
Apps

議員らが米国のサイバーセキュリティ対策に疑問を呈す

議員らが米国のサイバーセキュリティ対策に疑問を呈す
議員らが米国のサイバーセキュリティ対策に疑問を呈す

米国の議員らは水曜日、米国土安全保障省がサイバー攻撃から国家を守るために必要な権限や資源を有しているかどうかを疑問視した。

議員らが米国のサイバーセキュリティ対策に疑問を呈す

下院国土安全保障委員会の一部の委員は、国土安全保障省のサイバーセキュリティ部門が採用できる職員の数と質について懸念を表明し、また、国土安全保障省が他の機関にサイバー防衛の変更を強制するために議会からさらなる権限を得る必要があるかどうかを問うた。

米国政府はサイバー戦争に備える準備ができていないと、ステプトー・アンド・ジョンソン法律事務所のパートナーで、元国土安全保障省政策担当次官のスチュワート・ベイカー氏は述べた。

「今日、大規模なサイバー攻撃に対処する準備が整っていないことは間違いありません」と彼は述べた。「もし、非常に高度な技術を持つ5か10か国と深刻な紛争に陥れば、我々は攻撃を受けるでしょうが、どう対応すればいいのか分からなくなるでしょう。」

2006年から2009年にかけて、米国政府機関への攻撃報告件数は400%増加したと、ミシシッピ州選出の民主党議員で委員会委員長を務めるベニー・トンプソン氏は述べた。「軍事活動であれ外国の情報収集活動であれ、国内または国際的なテロ組織であれ、一匹狼で憎悪に駆られた個人であれ、一般犯罪者であれ、スリルを求めるハッカーであれ、この国のコンピュータネットワークに侵入し、悪用しようとする者は数多く、しかもその断固たる意志を持っている」とトンプソン氏は述べた。

カリフォルニア州選出の共和党下院議員ダン・ラングレン氏は、国土安全保障省(DHS)と全米におけるサイバーセキュリティ問題の解決に向けた緊急性が欠如していると述べた。「今ある資金、今の権限、今の人員で…もっと効果的に対策を講じることができるだろうか?」と彼は問いかけた。「それとも、答えはいつも『資金と人員を増やせば、もっとうまく対策を講じられる』というものなのだろうか?」

米国会計検査院の情報技術部長、グレゴリー・ウィルシュセン氏は、米国政府のコンピュータシステムのセキュリティ強化は可能だと指摘した。多くの米国政府機関は、ネットワークを適切に保護するために必要な技術を導入していないとウィルシュセン氏は指摘した。

「制御手段は利用可能だ。問題は特定のデバイスをより安全にすることだ」と彼は語った。

多くの委員会メンバーは、DHS に対する懸念に焦点を当てました。

トンプソン氏によると、連邦民間機関をサイバー攻撃から守る責任を負う国土安全保障省の部門である米国コンピュータ緊急対応チーム(US-CERT)は人員不足に陥っており、過去5年間で責任者が4人しか交代していないという。US-CERTの契約職員の数は、連邦職員の約3倍にも上るとトンプソン氏は付け加えた。

US-CERTには「セキュリティ情報を分析するのに十分な人員がいない」と彼は述べた。「こうした管理上の不備を考えれば、日々の業務に支障が出るのも当然だ」

国土安全保障省の監察官リチャード・スキナー氏によると、議会はUS-CERTに対し、昨年10月に始まった2010年度中に職員数を2008年の38名から98名に増員する権限を与えた。同氏によると、増員された職員のうち40名以上が未だに空席のままだという。

「我々は兵力の半分だけでサイバー空間での戦争を戦っている」とミズーリ州選出の民主党下院議員エマニュエル・クリーバー氏は語った。

国土安全保障省のサイバーセキュリティ・コミュニケーション担当次官補、グレッグ・シャファー氏は、US-CERTは今会計年度末までに約25名を追加雇用する予定だと述べた。さらに、国土安全保障省の国家サイバーセキュリティ部門は、2009会計年度開始以降、150名以上の職員を雇用しているという。

しかし、カリフォルニア州選出の民主党下院議員ゾーイ・ロフグレン氏は、国土安全保障省(DHS)をはじめとする米国政府機関が、政府ネットワークの保護に必要なサイバーセキュリティ専門家をどこから調達するのか疑問を呈した。ロフグレン氏は、一流大学でコンピュータサイエンスを学ぶ大学院生は、米国政府をキャリアのスタートに最適な場所とは考えていないかもしれないと述べた。

「あの若者たちに連邦政府の職に応募してもらえるかどうかは分かりません」と彼女は言った。「でも、彼らは必要なんです。彼らには多額の給料を払わなければなりません。政府の給与水準を上回る額です。それでも、何人か採用してもらえれば幸運です」

テキサス州選出の民主党下院議員シーラ・ジャクソン=リー氏は、国土安全保障省(DHS)が他の機関にサイバーセキュリティ対策の変更を要求するための権限を強化する必要があると示唆した。新たな法律が必要になるかもしれないと彼女は述べた。

DHSが他の機関に変更を強制できないのは「非常に憂慮すべきこと」だと彼女は述べた。

グラント・グロスは、IDGニュースサービスで米国政府のテクノロジーおよび通信政策を担当しています。Twitterアカウント「GrantusG」でグラントをフォローしてください。メールアドレスは[email protected]です。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.