重要インフラ保護に関するGAO報告

2014年に施行された法律により、米国標準技術局(National Institute of Standards and Technology:NIST)は、重要インフラのサイバーセキュリティ強化を目的とした一連の任意基準及び手順の開発を進めた。この結果、「NIST重要インフラサイバーセキュリティ強化のための枠組み(NIST’s Framework for Improving Critical Infrastructure Cybersecurity)」が策定された。政府説明責任局(Government Accountability Office: GAO)は今般、NISTによるこの取り組みについて報告書を発表した。それによれば、GAOはNISTによる取り組みに好評価を示した一方、重要インフラ部門の保護努力を支援する責務を持つ省庁の取り組みについては、「国土安全保障省(Department of Homeland Security: DHS)は、枠組みの導入を推進する努力の効果を評価する測定手法を開発する必要がある」といった勧告を行っている。
Government Accountability Office “Critical Infrastructure Protection: Measures Needed to Assess Agencies’ Promotion of the Cybersecurity Framework” (12/17/15)