サイバースペース・ソラリウム委員会(CSC )は、2019会計年度ジョン・S・マケイン国防権限法によって設立された、米国の超党派の議会委任による政府間機関でした。その目的は、米国に対する「重大な結果をもたらすサイバー攻撃に対する防御のための戦略的アプローチを開発すること」でした。[ 1 ]委員会は2021年12月21日に解散しましたが、2022年には、委員会の元事務局長であるマーク・モンゴメリーが率いる非営利団体「民主主義防衛財団(FDD)」で、限られたスタッフと少数の上級顧問の支援を受けて、非営利団体として活動を継続しています。[ 2 ] [ 3 ] CSC 2.0として知られるこのプロジェクトは、CSCの遺産を保存し、その活動を継続しています。[ 4 ]
任務と業務
CSCは、米国をサイバー攻撃から守り、備えるために必要な政策ソリューションを確立することを目的として2019年に設立されました。[ 2 ]委員会は、将来に向けたさらなる変革プロセスの青写真を提供することで、サイバーセキュリティ政策に大きな影響を与えたと考えられています。[ 5 ] 2019年、将来の事務局長となるマーク・モンゴメリーを含む国防総省と国土安全保障省の少数のメンバーが、後に委員会の将来の首席補佐官が加わり、委員会の基盤を構築するために、戦略、事務所、機能、および採用の確立に取り組みました。委員会は複数のディレクターとシニアディレクターを採用し、連邦政府機関からの複数の派遣者によって増強され、米国のサイバースペース戦略全体を網羅する3つのタスクフォースと第4の局が設立されました。委員会の活動期間中、スタッフは400を超える機関、公共部門の代表者、およびサイバー専門家と連携しました。[ 6 ] [ 7 ]
報告書
サイバースペース・ソラリウム委員会は、2020年3月に報告書を発表し、議会と行政府の行動に関する83の勧告を列挙した。[ 8 ] 2年間にわたる委員会の活動により、議会は国家サイバー局長を立法、任命、承認し、サイバーセキュリティに焦点を当てた大統領令の発布を推進し、サイバーセキュリティ・インフラストラクチャセキュリティ庁の権限を拡大し、予算を増額した。[ 2 ] [ 5 ] 2021年8月までに、CSCは当初の提案の75%が実施されたと報告したが、議会のサイバー委員会の設置など、主要な提案は今日まで無視されている。[ 9 ] 2022年9月には、議会のサイバー委員会が設置される兆候はまだ見られないと報告した。[ 10 ] [ 11 ]
委員会は、以下のカテゴリーに分類された勧告を行った。[ 12 ]
- 米国政府のサイバー空間における構造と組織を改革する。
- 規範と非軍事的手段を強化する。
- 国家のレジリエンス(回復力)を促進する。
- サイバーエコシステムを再構築する。
- 民間セクターとのサイバーセキュリティ連携を実務化する。
- 国家権力の手段としての軍事力を維持し、活用する。
委員会メンバー
委員会の任期中、以下のメンバーが参加した。[ 13 ]
4つの連邦機関の代表者は、各機関の都合に合わせて交代で出席したが、多くの場合、それぞれの機関における最高位の政策担当幹部が出席した。
CSC 2.0
CSC 2.0 プロジェクトは、初代 CSC 委員によって主導されています。民主主義防衛財団(FDD)のサイバーおよび技術革新センター (CCTI) に拠点を置いています。 [ 15 ] [ 16 ] 2022 年に設立された CSC 2.0 は、サイバースペース ソラリウム委員会の 2020 年の報告書の勧告を実行するための連邦機関の取り組みを追跡しています。[ 17 ] [ 18 ]委員会の勧告の状況と実施を監視し、残っているギャップを強調し、さらなる行動を提案する進捗レポートを公表しています。[ 19 ] CSC 2.0 は、法制の見直し、機関の資金の監督、重要インフラの弱点の強調によって、残っているギャップを埋めることに重点を置いています。[ 20 ]また、サイバー脅威から効果的に防御する方法を開発するために、官民の協力を求めています。[ 21 ]
報告書
- 激動の未来:航空サイバーセキュリティの課題への対処、2025年4月10日[ 22 ]
- 軍事機動性は安全な重要インフラに依存する、2025年3月5日[ 23 ]
- アメリカのデジタル未来を守る:次期政権のための超党派サイバーセキュリティロードマップ、2024年10月22日[ 24 ]
- 2024年実施状況年次報告書、2024年9月19日[ 25 ]
- 医療サイバーセキュリティの点検が必要、2024年6月4日[ 26 ]
- 事後報告書:水と廃水インフラのサイバーセキュリティを推進するためのマルチステークホルダーの洞察、2023年12月13日[ 27 ]
- 2023年実施状況年次報告書、2023年9月19日[ 28 ]
- 米国の重要インフラを保護するための官民連携の見直し、2023年6月7日[ 29 ]
- 宇宙システムを重要インフラとして指定する時期が来た(2023年4月14日)
- 全速前進:海上サイバーセキュリティの強化、2023年3月28日[ 30 ]
- サイバー人材育成に関する情報提供依頼書、国家サイバー局長室宛、2022年11月3日[ 31 ]
- サイバーセキュリティデータと指標の必要性:サイバー脅威の経験的評価、2022年10月10日[ 32 ]
- 2022年実施状況年次報告書、2022年9月21日[ 33 ]
- 国家サイバーディレクターのための人材育成アジェンダ、2022年6月2日[ 34 ]
外部リンク
- 公式サイト(現在は更新されていません)
- CSC 2.0プロジェクト公式サイト
参考文献
- ↑ 「サイバースペース・ソラリウム委員会の内幕」。国家安全保障研究所。 2022年4月28日取得。
- 1 2 3 「サイバースペース・ソラリウム委員会の遺産」 . FCW . 2022年4月28日取得.
- ↑ 「サイバースペース・ソラリウムが解散、非営利団体として再編へ」。GovTech 。 2022年1月4日。 2022年4月28日閲覧。
- ↑ 「ホームページ」 . CSC 2.0 . 2022年6月2日取得。
- 1 2ゲラー、エリック。「Politico Pro Q&A: サイバースペース・ソラリウム委員会の共同議長であるアンガス・キング上院議員とマイク・ギャラガー下院議員が、同団体の功績について語る」。Politico 。 2022年4月28日取得。
- ↑ 「2019年11月中間報告書」(PDF)。国家安全保障人工知能委員会。 2025年1月3日取得。
- ↑ 「米国サイバーセキュリティおよびデータプライバシーの見通しとレビュー – 2019年」(PDF)。ギブソン・ダン。 2025年1月3日取得。
- ↑ 「CSC最終報告書」(PDF)
- ↑ 「サイバースペース・ソラリウムのアップデートで、やるべきことがたくさんあることが判明」。therecord.media 。 2025年1月3日取得。
- ↑ 「サイバースペース・ソラリウム委員会、防衛への継続的な投資を要請」 . therecord.media . 2025年1月3日取得。
- ↑マーフィー、グレッグ。「評議会投稿:米国サイバースペース・ソラリウム委員会報告書の再検討」。フォーブス。 2025年1月3日取得。
- ↑ 「サイバースペース・ソラリウム委員会」。サイバースペース・ソラリウム委員会。 2022年7月1日取得。
- ↑ 「委員」 .サイバースペース・ソラリウム委員会. 2022年6月21日取得。
- ↑ eng.auburn.edu/mccrary/focus-on-research
- ↑ 「ミッションと歴史」 . CSC 2.0 . 2025年1月5日取得。
- ↑ 「ホワイトハウスの重要インフラ保護命令は『時代遅れ』であり、再考が必要だとサイバースペース・ソラリウム委員会が述べる」。therecord.media 。2025年1月5日取得。
- ↑ 「サイバースペース・ソラリウム委員会2.0は次期大統領政権にとって多くの検討事項をもたらす」。OODAloop 。 2024年9月26日。 2025年1月13日取得。
- ↑ 「サイバースペース・ソラリウム委員会2.0プロジェクトとは何か、そしてなぜ(米国市民として)私が関心を持つべきなのか?」。ピボットポイントセキュリティ。2022年7月29日。 2025年1月13日取得。
- ↑ポワロー、ケビン(2024年9月20日)。「米国サイバースペース・ソラリウム委員会が10のサイバー政策優先事項を概説」。Infosecurity Magazine 。 2025年1月13日取得。
- ↑ 「ホワイトハウスの重要インフラ保護命令は『時代遅れ』であり、再考が必要だとサイバースペース・ソラリウム委員会が述べる」。therecord.media 。2025年1月13日取得。
- ↑ミラー、マギー(2024年10月22日)「数十人の元高官が次期政権のサイバー政策の方向性を示す」 POLITICO 。2025年1月13日取得。
- ↑ Ma, Jiwon (2025年4月10日). 「前途多難:航空サイバーセキュリティの課題への対応」 . CSC 2.0 . 2025年7月31日取得.
- ↑ Ma, Jiwon (2025年3月27日). 「軍事機動性は安全な重要インフラに依存する」 . CSC 2.0 . 2025年7月31日取得.
- ↑ Ma, Jiwon (2024年10月22日). 「アメリカのデジタル未来の安全確保:次期政権のための超党派サイバーセキュリティロードマップ」 . CSC 2.0 . 2025年7月31日取得。
- ↑ Ma, Jiwon (2024年9月19日). "2024年実施状況年次報告書" . CSC 2.0 . 2025年1月19日取得.
- ↑ Ma, Jiwon (2024年6月4日). 「医療サイバーセキュリティの点検が必要」 . CSC 2.0 . 2025年1月19日取得.
- ↑ Ma, Jiwon (2023年12月13日). 「事後報告書:水・下水インフラのサイバーセキュリティを推進するためのマルチステークホルダーの洞察」 . CSC 2.0 . 2025年1月19日取得.
- ↑ Ma, Jiwon (2023年9月19日). "2023年実施状況年次報告書" . CSC 2.0 . 2025年1月19日取得.
- ↑ Ma, Jiwon (2023年6月7日). 「米国の重要インフラを保護するための官民連携の見直し」 . CSC 2.0 . 2025年1月19日取得.
- ↑ Fixler, Annie (2023年3月28日). 「全速前進: 海上サイバーセキュリティの強化」 . CSC 2.0 . 2025年1月14日取得。
- ↑ Ma, Jiwon (2022年11月3日). 「国家サイバー局長室に提出されたサイバー人材育成に関する情報提供依頼」 . CSC 2.0 . 2025年1月14日取得.
- ↑ Fixler, Annie (2022年10月10日). 「サイバーセキュリティデータと指標の必要性:サイバー脅威の経験的評価」 . CSC 2.0 . 2025年1月14日取得。
- ↑ Ma, Jiwon (2022年9月21日). "2022年実施状況年次報告書" . CSC 2.0 . 2025年1月11日取得.
- ↑ Fixler, Annie (2022年6月2日) 「国家サイバーディレクターのための人材育成アジェンダ」 CSC 2.0 。 2025年1月11日取得。