政府のサイバーセキュリティ専門家や当局者は、人員削減や組織再編を含む最近のホワイトハウスの取り組みが、国のデジタル防衛の改善と拡大の進展を妨げる可能性があると懸念を表明しています。長年にわたり、連邦政府はサイバーセキュリティインフラの近代化に取り組み、旧式のソフトウェアの交換、セキュリティパッチの適用、および広大なデバイスネットワーク全体への基本的な保護の実装を行ってきました。2018年に国土安全保障省内に設立されたサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、最低限のセキュリティ基準を引き上げる上で重要な役割を果たしました。
しかし、CISAやその他の重要な部門での大幅な人員削減は、現在、この進展を逆転させる恐れがあります。サイバーセキュリティコミュニティ内の情報源によると、削減は、機関がシステムを維持およびアップグレードする能力に影響を与え、潜在的な攻撃に対して脆弱な状態にしています。
連邦政府のサイバーセキュリティへの取り組みは、歴史的に民間部門に遅れをとっており、進化する脅威に追いつくのに苦労してきました。近年繰り返されるデータ侵害は、これらの脆弱性に対処することの緊急性を浮き彫りにしています。CISAの設立は、政府機関全体のサイバーセキュリティへの取り組みを集中化および調整し、防御を改善するためのリソースと専門知識を提供することを目的としていました。
現在懸念されているのは、現政権の政策がCISAの有効性を損ない、その使命を果たす能力を妨げていることです。連邦政府の人員削減、特に技術職における人員削減は、スキルギャップを生み出し、サイバーインシデントに対応する政府の能力を制限しています。
「私たちは政府にもっと多くのことをするように促すために多くの時間を費やしてきました」と、状況に詳しいあるサイバーセキュリティ専門家は述べています。この問題の機密性から匿名を希望した専門家は、強力なサイバーセキュリティ体制を維持するには、継続的な投資と熟練した労働力が必要であることを強調しました。
連邦政府のサイバーセキュリティインフラが弱体化した場合の潜在的な影響は重大です。政府機関は、個人情報、財務記録、国家安全保障上の秘密など、膨大な量の機密データを保持しています。サイバー攻撃が成功すると、このデータが侵害され、重要なサービスが中断され、国民の信頼が損なわれる可能性があります。
状況は、サイバー脅威の高度化によってさらに複雑になっています。国家を背景とする攻撃者や犯罪組織は、政府システムの脆弱性を悪用するための新しいツールとテクニックを常に開発しています。これらの脅威から防御するには、積極的かつ適応的なアプローチが必要ですが、限られたリソースと縮小する労働力では達成が困難です。
これらの変更の長期的な影響はまだ不明です。しかし、専門家は、現在の傾向が続けば、連邦政府のサイバーセキュリティ体制は低下し続け、攻撃に対してますます脆弱になると警告しています。焦点は現在、議会に移っており、議会はCISAおよびその他の主要機関が国のデジタルインフラを保護するために必要なリソースを確保するために介入する必要があるかもしれません。
Discussion
Join the conversation
Be the first to comment