政府説明責任局(Government Accountability Office: GAO)は9月28日、水やエネルギー、通信などの重要インフラ分野におけるサイバーセキュリティ規制の重複や矛盾に関する業界有識者の意見をまとめた報告書を公表した。エネルギー、金融、医療などの分野の業界専門家パネルを開催し、国土安全保障省(Department of Homeland Security: DHS)や証券取引委員会(Securities and Exchange Commission: SEC)によるインシデント報告規制やセキュリティ情報開示規則が、既存の業界規制と重複しているとの参加者の声を伝えた。特に脅威への対策を講じながら全ての報告義務を遵守する体制が脅威対応への支障となっているとし、重複を是正する統合的な手法の必要性を論じたほか、報告の猶予期間や基準を統一し、情報を一元的に収集・調整する主導機関の設置を提案している。重要インフラの大部分が民間に依存していることから、GAOは情報システム保護に向けた官民連携が不可欠と指摘し、国家サイバーセキュリティ戦略策定を重点項目として結論づけている。
GAO “Cybersecurity Regulations: Industry Panelists Identify Duplication and Conflicts and Ways to Address Them” (09/28/26)
https://www.gao.gov/products/gao-26-109197