政府説明責任局(Government Accountability Office: GAO)は、「サイバーセキュリティ労働力:重要人員のニーズを効果的に特定するためには当局が正確なポジション分類を行うことが必要(Cybersecurity Workforce: Agencies Need to Accurately Categorize Positions to Effectively Identify Critical Staffing Needs)」と題する報告書を発表した。連邦政府は重要なITシステムを守るために適格で十分な訓練を受けたサイバーセキュリティ労働力を必要としており、これらの労働力が十分に確保されていない点が、連邦システムの確保が「ハイリスク・リスト」の一つとなっている理由である。重要な労働力のニーズを特定するためには、連邦機関は自省内のIT及びサイバー関連のポジションを特定、分類することが求められるが、GAOが調査した機関の大半が多くのポジションで業務の誤分類を行っていた。例えば、24機関のうち22機関で、ITポジションの約19%に「非IT」のコードが割り当てられていた。こうしたことを受け、GAOは、当局がIT及びサイバー関連の労働力を追跡し、コード化する方法について改善策を提案している。
Government Accountability Office “Cybersecurity Workforce: Agencies Need to Accurately Categorize Positions to Effectively Identify Critical Staffing Needs” (3/12/19)