CISAの代理局長がシャットダウンがサイバーリスクを増加させ、辞職につながっていると警告

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)のニック・アンダーソン代理局長は水曜日、国土安全保障省のシャットダウンは「システム全体にわたってリスクが蓄積されている」という状況につながったと述べた。

下院国土安全保障委員会で証言したアンダーソンは、シャットダウンがCISAに与える影響について厳しい見方を示した。同氏によると、同庁の職員の約60%が現在、休職させられている。CISAは現在1,000の空席を抱えており、数週間前のある1日で、高度な技術的脅威ハンティングとインシデント対応チームの6人のメンバーが辞職を提出したという。

「残された職員は給与なしで重要な任務を遂行しながら、我が国の重要インフラを標的にしている国家および犯罪的行為者からの増加する圧力に直面しています」とアンダーソンは証言した。

シャットダウン中のCISAの能力低下により、アンダーソン氏は、同庁は大きく制限され、差し迫った脅威への対応、生命と財産の保護、重要な脆弱性およびインシデント情報の共有、および24時間体制の運用センターの運営に限定されていると述べた。

「これらは必要な機能ですが、脅威に先制的に対処するには不十分です」とアンダーソンは述べた。「拘束力のある運用指令の発行の遅延、業界パートナーとの協力の削減、インシデント対応能力の制約はすべて、敵対者に隙を与えます。」

アンダーソンは議員に対し、CISAは民間部門、州および地方のパートナー、および連邦エコシステム全体での作業において制限されていることを告げ、「敵対者がその能力ギャップを利用する本当の機会」が生じていると述べた。

シャットダウンが続く毎日、リスクは増加していると、アンダーソンは述べた。特にCISAが、今後のアメリカ250周年記念イベントとFIFAワールドカップに伴う高まった脅威環境に向けて準備を進める際に顕著である。

「削減または一時停止されているのは、時間をかけてシステムリスクを軽減する非常に活動です―積極的な評価、調整された計画、パートナーシップ、エンゲージメント、および連邦エンタープライズと重要インフラセクター全体を通じた戦略的なイニシアチブです」とアンダーソンは述べた。

アンダーソンは、情報インテリジェンス共有は継続していると述べたが、シャットダウンが続く中で、その機能のための庁の能力は「極度に逼迫している」ようになったという。

「ある時点で、この動的な脅威環境内での複合リスクはアメリカ国民に実際の損害をもたらすことになるでしょう」とアンダーソンは述べた。

聴聞会の後のインタビューで、アンダーソンはRecorded Future Newsに対し、シャットダウン―とそれ以前のもの―がCISA内の人材の維持と採用にどのような影響を与えるのか懸念していると述べた。

「これは一度限りのものではありません」と彼は述べた。「私たちは、国土安全保障省とCISA、特にこの技術分野での優良企業ではないと考える人々の長期的な影響に対処することになります。」

サイバータレントは雇用の別の機会を探すと、アンダーソンは述べ、シャットダウンが「下流への影響を生じさせ、私たちがDHSおよびCISAでのサービスに人々を採用することがより難しくなる」可能性があると予測している。

翻訳元: https://therecord.media/cisa-acting-chief-warns-shutdown-increasing-risks-leading-to-retention-issues

ソース: therecord.media