NIST基準不履行の疑い ~ 米国防総省の契約業者 提訴される | ScanNetSecurity
2026.08.22(土)

NIST基準不履行の疑い ~ 米国防総省の契約業者 提訴される

 米国は、国防総省が契約受注者に課すサイバーセキュリティ基準が繰り返し満たされなかったとされる事案について、同国の主要研究大学の 1 つを提訴した。疑惑の中には、2019 年 5 月から 2020 年 2 月にかけて、ジョージア工科大学のアストロラボス研究室が、国防総省の基準(NIST 800-171)に準拠したサイバーセキュリティ計画の策定・実施を怠ったという指摘がある。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米国は、米国防総省(DoD/ペンタゴン)が契約受注者に課すサイバーセキュリティ基準が繰り返し満たされなかったとされる事案について、同国の主要研究大学の 1 つを提訴した。

 ジョージア工科大学(GIT、通称ジョージア・テック)とその契約主体であるジョージア・テック・リサーチ・コーポレーション(GTRC)は、内部関係者のクリストファー・クレイグ氏とカイル・コザ氏による内部告発を受け、管理対象非機密情報(CUI)の保護を怠った疑いで、捜査を受けている。

 一連の疑惑は 2019 年にさかのぼり、その後も何年も続いたが、コザ氏は 2018 年には早くも問題を確認していたとされる。

 その疑惑の中には、2019 年 5 月から 2020 年 2 月にかけて、ジョージア工科大学のアストロラボス研究室(皮肉にも、国家安全保障に影響を及ぼすサイバーセキュリティ問題に焦点を当てているグループ)が、国防総省の基準(NIST 800-171)に準拠したサイバーセキュリティ計画の策定・実施を怠ったという指摘がある。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  3. シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

    シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

  4. 藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

    藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

  5. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

ランキングをもっと見る
PageTop