米国の国家安全保障に新たな戦線が開かれました。その戦いの舞台はサイバー空間であり、エネルギー、医療、水道、金融サービスなどの重要産業に属する民間企業が最前線に立っています。  

今週、テネシー州ナッシュビルで開催されたビジネスラウンドテーブルで、マーク・グリーン下院議員(共和党、テネシー州第7選挙区)と、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)長官のジェン・イースタリー氏がこのメッセージを発信しました。私も他の企業幹部とともに参加し、国家支援型攻撃によって私たちが直面しているサイバーセキュリティ上の課題について議論する機会を得ました。主なテーマは、こうした攻撃から企業が自社のネットワークを防御し、安全を確保するために、米国政府がどのように支援できるかという点でした。  

グリーン委員長とイースタリー長官は、企業がサイバーセキュリティのニーズに対応するうえで米国政府が支援できる方法を、次のようにまとめました。  

サイバー人材の拡充 

最近の議会公聴会によると、米国ではサイバーセキュリティ関連の求人が50万件近く未充足のままとなっており、これは国家安全保障上の重大な脆弱性となっています。グリーン委員長は、公共サービスへのインセンティブを通じて連邦レベルのサイバーセキュリティ人材パイプラインを構築し、それが民間部門に必要な人材の供給につながる必要性について述べました。同様にCISAも、多くの有能な応募者を不当に除外しがちな、関連性の低い学歴要件よりも、サイバー分野のスキル、知識、能力を重視した採用を優先する必要性を強調しました。  

政府規制の簡素化 

グリーン委員長とイースタリー長官は、重複が多く負担の大きい規制上の報告要件について、企業リーダーから意見を聞くことに強い関心を示しました。多くの業界代表者は、善意に基づくこうした規制が、企業の人員の時間やリソースをサイバーセキュリティ攻撃から組織を守る取り組みからそらしてしまうという、意図しない結果を招いていると共有しました。グリーン委員長は、企業に対して新たな重複する報告要件が追加されないよう、議会で取り組んでいる活動について述べました。  

Secure by Designへのインセンティブ付与 

今年初め、CISAは、ソフトウェア設計にセキュリティを直接組み込むソフトウェアメーカーによる「Secure by Design」のコミットメントを発表しました。イースタリー長官は、この誓約が、これまでセキュリティよりも市場投入の速さや差別化機能を優先してきたソフトウェアのサイバーセキュリティリスクに対する考え方を大きく転換するものだと述べました。私は、この誓約に署名した最初のCEOとなれたことを誇りに思います。これによりIvantiは、自社製品のセキュリティをさらに高め、お客様をより適切に保護するための原則、標準、行動に取り組むことを約束しました。  

世界中の組織は、日常業務を混乱させ、国家安全保障を脅かす恐れのあるサイバーセキュリティ脅威に直面しています。企業と政府が、自社製品やネットワークの安全を維持するために直面している課題は重大であり、継続的なものです。  

しかし、公共部門と民間産業が連携することで、安全でありながら技術革新において世界をリードし続ける、より強固なビジネス環境を構築できると確信しています。