タグ: GAO

cyberscoop.com

連邦政府によるハッキング、議員が監視機関に調査要求

米国の連邦政府がスパイウェアなどを用いて自国民をハッキングしている実態について、監視機関に調査を依頼し、その結果を公表するよう求める動きが議会で出ています。 ロン・ワイデン上院議員(民主党、オレゴン州選出)とグレッグ・カサール下院議員(民主党、テキサス州選出)は金曜日、米政府監査院(GAO)に書簡を送り、この件につい

hipaajournal.com

GAO報告書、重要インフラに対するサイバー報告義務の重複可能性を指摘

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、2022年重要インフラサイバーインシデント報告法(CIRCIA)を実施するための最終規則を近く発表する見通しです。この最終規則は当初2026年5月に発表される予定でしたが、2026年9月まで延期されています。規則が発効すれば、16の重

cybersecuritydive.com

GAO報告書、サイバーセキュリティ規制の重複範囲を詳細に指摘

米政府監査院(GAO)によると、連邦政府のサイバーセキュリティ規制のおよそ70%が報告要件の重複を含んでおり、監督当局にとって大きな利益を生まないまま、重要インフラ事業者に不必要な負担を課している可能性があるといいます。 37の機関が9つのインフラ部門を対象とする117件のサイバーセキュリティ規則を発行しており、水曜

cyberscoop.com

連邦政府のサイバーセキュリティ報告規則、7割が重複と判明

連邦機関への文書報告を義務付ける連邦サイバー規制のうち10件中7件が、他の規則と重複していることが、政府監査機関による水曜日の議会向け報告書で明らかになりました。 そして、これまでのところ、規則間の矛盾を解消しようとする取り組みはあまり成果を上げていない、と同報告書を作成した米政府監査院(GAO)は結論付けています。

cyberscoop.com

連邦機関間でサイバー人材を循環させるプログラム、利用は低調に

連邦機関間で職員を循環させ、サイバーセキュリティ分野の人材基盤を強化する目的で2022年に始まったプログラムに、これまで参加した職員はわずか8人にとどまっていることが、木曜日に公表された監視機関の報告書で明らかになりました。 連邦回転式サイバー人材プログラム(Federal Rotational Cyber Work

cybersecuritydive.com

米国の航空サイバーセキュリティ規制当局、ネットワーク防御と監督戦略に不備

米国の航空システムを壊滅的なサイバー攻撃から守る責任を負う当局が、重要なセキュリティ改善策やプロセス変更の一部しか実施できていないことが、新たに公表された監査報告書で明らかになりました。 連邦航空局(FAA)はネットワーク監視や ID管理機能の近代化が不十分であり、運輸保安局(TSA)はサイバーセキュリティに関する自