サイバーストーム演習は、米国国土安全保障省が監督する隔年実施の模擬演習で、2006年2月6日から2月10日にかけて、デジタル諜報に対する国家の防衛をテストすることを目的として行われた。[ 1 ] [ 2 ]このシミュレーションは主に米国のセキュリティ組織を対象としていたが、英国、カナダ、オーストラリア、ニュージーランドの当局者も参加した。[ 3 ]
最初のサイバーストーム演習は、デジタルスパイに対する国家の防衛をテストすることを目的として、2006年2月6日から2月10日にかけて実施されました。[ 1 ]
この演習では、通信、輸送、エネルギー生産などの重要なデジタルインフラに対する大規模攻撃を想定した。シミュレーションは、以下のような一連の事象に基づいて実施された。
演習中、シミュレーションを実行しているコンピューターがプレイヤー自身から攻撃を受けた。AP通信に公開された大幅に検閲されたファイルによると、演習中のある時点で主催者は関係者全員に「重要!」とマークされた電子メールを送り、シミュレーションの参加者にゲームの制御コンピューターを攻撃しないように指示していたことが明らかになった。[ 4 ]
サイバーストーム演習は、国のサイバー防御のギャップと欠点を浮き彫りにした。サイバーストーム演習の報告書によると、攻撃を受けた機関は全体像を把握するのが難しく、代わりに個々のインシデントに焦点を当て、「個別かつ個別の」ものとして扱っていた。[ 5 ]このテストを受けて、国土安全保障省は、サイバー防御に割り当てられた比較的少ないリソースが「実際の攻撃では圧倒される」だろうと懸念を示した。[ 6 ]
サイバーストームIIは、2008年に米国国土安全保障省が主催した国際的なサイバーセキュリティ演習である。1週間にわたるこの演習はワシントンDCを中心に行われ、3月15日に終了した。 [ 7 ]
サイバーストームIIIは、2010年に米国国土安全保障省が主催した国際的なサイバーセキュリティ演習である。1週間にわたるこの演習はワシントンDCを中心に行われ、10月1日に終了した。[ 8 ]