GAO、サイバーセキュリティに関する報告書を発表​

政府説明責任局(Government Accountability Office: GAO)は、「サイバーセキュリティ:連邦機関は十分なリスク管理プログラムを確立し、課題に対処する必要がある(Cybersecurity: Agencies Need to Fully Establish Risk Management Programs and Address Challenges)」と題する報告書を公表した。連邦機関全体でサイバーセキュリティのリスク管理プログラムを確立するための主要な慣行には、①サイバーセキュリティ・リスク担当幹部を任命すること、②リスク管理戦略と政策を開発すること、③サイバー・リスクを評価すること、などが含まれる。GAOがレビューした23件の連邦機関のうち22件で、リスク担当幹部が任命されていたが、これらの機関の中で、その他の主要な慣行を取り入れている機関はゼロであったという。GAOは、連邦機関によるサイバーセキュリティのリスク管理プログラム強化を支援する58件の勧告を提示している。​ ​ Government Accountability Office “Cybersecurity: Agencies Need to Fully Establish Risk Management Programs and Address Challenge” (7/25/19)