NISTと商務省は持続的な課題に対処する努力を完了させる必要あり

政府説明責任局(Government Accountability Office: GAO)が発表した報告書「物理的セキュリティ:NISTと商務省は持続的な課題に対処する努力を完了する必要あり(Physical Security: NIST and Commerce Need to Complete Efforts to Address Persistent Challenges)」によれば、米国標準技術局(National Institute of Standards and Technology: NIST)の指導部はセキュリティ問題の重要性を極めて強く認識しているが、スタッフの認識にはばらつきがある(その一因は、NISTによるセキュリティ関連のコミュニケーションの効果が限定的なため)。NISTの物理的なセキュリティ・プログラムの管理は、商務省(Department of Commerce)とNISTの間で断片化しており、これは連邦の省庁間セキュリティ委員会(Interagency Security Committee: ISC)の物理的セキュリティのベスト・プラクティス(省庁間で物理的なセキュリティを一元的に管理する)とも一致しない。このため、GAOは、①NISTは現在のセキュリティ関連の取り組みに鍵となる慣行の要素を組み入れる、②商務省はNISTと協力し、現行の物理的セキュリティ管理構造を評価する、③商務省とNISTは調整されたリスク管理方針を取りまとめ、実施する、などの4点を勧告している。
Government Accountability Office “Physical Security: NIST and Commerce Need to Complete Efforts to Address Persistent Challenges” (10/11/17)