これからのセキュリティは共通言語による「情報主導型」であるべき(EMCジャパン)
EMCジャパンRSA事業本部は、同社米本社のCTOであるマシュー・マコーマック氏による「昨今のサイバー脅威に対抗する米国政府の考え方」を発表した。
脆弱性と脅威
脅威動向

また、米国が直面している問題として、人材について説明した。特に、ツールに依存している企業は人のことを忘れがちであり、人材を揃えずに機器を購入しようとするケースが目立つという。文書化されたプロセスがないため、セキュリティの運用も人に依存している状況で、常に人材が不足している。政府は大学と協力して人材を育成しようとしているが、一方で現在のセキュリティに必要なのは必ずしも技術者ではないことも挙げた。
マシュー氏は米政府の取り組みとして、「CyberSecurity Framework(CSF)」を紹介した。これは国全体に対するセキュリティの基本であり、セキュリティの運用が難しい中小企業においても「OK」というレベルを定めるものとしている。旧版である「800シリーズ」に対し、万一の対応についても情報を提供していることが特長。ただ、そのためには情報共有が重要になるが、それを推進するために官民連携の「National Cybersecurity and Communications Integration Center(NCCIC)」を立ち上げ、第一歩として成功しているとした。
今後は、CSFをベースにコミュニティをひとつにまとめていきたいとマシュー氏は抱負を語った。ひとつの脅威に対しベンダごとに名前を付ける現状より、共通言語があれば傾向も見えやすくなる。RSAでも製品・サービスはすべてCSFにひも付けており、その基本的な概念は「情報主導型」であるとした。共通言語によるセキュリティ情報の一元化により、セキュリティ対策機器のトレーニングやチューニングの負荷を大幅に軽減できるとした。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/
関連リンク
特集
アクセスランキング
-
医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める
-
中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性
-
ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に
-
今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”
-
JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい
-
受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきかPR
-
Apache Tomcat にリクエストスマグリングの脆弱性
-
EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』PR
-
日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も
-
クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資