サイバーセキュリティ規制の統一化、業界から課題指摘 GAO報告

政府説明責任局(Government Accountability Office: GAO)は7月30日、政府機関によるサイバーセキュリティ規制の統一化について、業界関係者が重複や矛盾による負担増を懸念しているとする調査結果を発表した。GAOは5月に業界代表12人を対象とした討論会を開催し、連邦政府の規制統一化に向けた進展、課題、機会について意見を聴取した。重要インフラの大部分を民間が所有する中、複数の連邦機関が異なるサイバーセキュリティ規制を設けていることで、業界では規制の重複や定義の曖昧さ、監査の重複といった問題が生じ、サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency: CISA)の協力体制構築は評価するものの、参加者からは7つの監査機関から同じ情報提供を求められるケースがあると指摘した。同局は長年に亘りサイバーセキュリティを政府の高リスク分野と特定しており、統一化されない場合、悪影響が生じる可能性を報告している。

GAO ” Cybersecurity Regulations: Industry Perspectives on the Impact, Progress, Challenges, and Opportunities of Harmonization” (07/29/25)
https://www.doi.gov/pressreleases/department-interior-curbs-preferential-treatment-wind-energy