バイオテクノロジーは、連邦政府が専門的かつ重点的に対策を講じている16の重要インフラ部門のどれにも明確には当てはまりません。このため、サイバー攻撃などのリスクから必要な保護を受けられていないのではないかと懸念する議員もいます。
こうした状況を受け、超党派の上院議員と下院議員のグループは木曜日、バイオテクノロジー、バイオ製造、生物学的データの防御を、サイバーセキュリティ・インフラセキュリティ庁(CISA)の重点課題に位置づける法案を発表しました。
「重要インフラとしてのバイオテクノロジーおよびバイオ製造の保護法」と「生物学的データ保護法」は別々の法案ですが、共同提案者は同じ顔ぶれです。いずれの法案も、国土安全保障省(DHS)の設置根拠となる法律にバイオテクノロジーを盛り込む内容です。
前者の法案は、バイオテクノロジーとバイオ製造を、新たな部門を設けずに重要インフラとして確実に保護するための計画を、DHSに策定させるものです。計画では、主要なバイオテクノロジー関連事業者を特定し、働きかけを行います。さらに、バイオテクノロジー部門の意見を反映するため、今年中に国家インフラ保護計画(National Infrastructure Protection Plan)を更新する手順も策定します。
後者の法案は、ゲノム配列や機微な生体情報を扱うシステムを重要インフラとして扱い、国家サイバー戦略に組み込むことを定めています。また、CISAが合同演習などのセキュリティ対策でバイオテクノロジー事業者と連携すること、生体情報のセキュリティを担当する人員をCISAが新たに確保することも盛り込んでいます。
この2か月間には、バイオテクノロジー大手のBoston ScientificとAmgenが、相次いでサイバー攻撃を受けたことを明らかにしています。
両法案の提案者には、立法諮問機関である新興バイオテクノロジーに関する国家安全保障委員会の幹部や委員が含まれています。
同委員会のTodd Young委員長(インディアナ州選出、共和党)上院議員は、次のように述べています。「バイオテクノロジーのインフラとデータは、米国の経済および国家安全保障にとって不可欠なものになりつつあります。米国民の機微なデータがどこに保管され、誰がアクセスできるのかを重視するのと同様に、生物学的データとインフラの保護にも真剣に取り組むべきです。バイオテクノロジーを重要インフラに指定することは、その戦略的な重要性を認め、米国が将来頼ることになる能力を、外国からの脅威に対して強靭かつ安全に保つことにつながります」
ただし、両法案はバイオテクノロジーを既存の16部門に加える独立した重要インフラ部門として位置づけるものではありません。現状、バイオテクノロジーは医療、農業、産業など複数の既存部門にまたがっています。
業界団体や専門家の一部は、宇宙や人工知能(AI)など、新たな重要インフラ部門を追加するよう働きかけています。
同委員会のRo Khanna委員(カリフォルニア州選出、民主党)下院議員は、次のように述べています。「バイオ製造のインフラと、米国民のきわめて機微な生物学的データを守ることは、国家安全保障に欠かせません。超党派によるこれらの法案は、物理的な脅威とサイバー上の脅威からこの分野を守り、米国がバイオテクノロジーで世界をリードし続けるために役立ちます」
下院での提案者は、Khanna議員、Stephanie Bice議員(オクラホマ州選出、共和党)、Scott Peters議員(カリフォルニア州選出、民主党)です。上院での提案者は、Young議員とMaggie Hassan議員(ニューハンプシャー州選出、民主党)です。
法案の全文は、以下でご覧いただけます。
翻訳元: https://cyberscoop.com/biotech-critical-infrastructure-cybersecurity-legislation/