リスク暴露技術の活用によるサイバー能力の強化および向上に関する法律(SECURE Technology Act)は、 2018年に制定されたアメリカ合衆国の連邦法です。この法律は、国土安全保障長官に対し、セキュリティ脆弱性開示ポリシーの策定、国土安全保障省向けのバグ報奨金プログラムの設立、および連邦政府調達サプライチェーンのセキュリティに関する規定を義務付けています。
その最初のタイトルでは、DHS が個人、組織、企業が DHS 情報システムのセキュリティ脆弱性を報告できるポリシーと、報告された脆弱性を軽減または修復するプロセスを作成することを求めている。[ 1 ]その 2 番目のタイトルである2018 年連邦調達サプライチェーンセキュリティ法( FASCSA ) は、連邦調達セキュリティ評議会(FASC)を創設した。FASC は、連邦サプライチェーンにおける情報技術、電気通信機器およびサービス、および関連するハードウェアとソフトウェアによってもたらされる潜在的なセキュリティ脅威に対処するために設計された省庁間機関である。[ 1 ]この法案は下院で 362 対 1 の賛成多数で可決され、上院で全会一致で承認された後、2018 年 12 月 21 日にトランプ大統領によって署名され、法律となった。[ 2 ] FASC は 2021 年に初めて規則を発行した。[ 3 ]
アントロピック社と米国国防総省の紛争の一環として、2026年3月3日、国防長官は41 U.SC § 4713に基づき、アントロピック社の製品の使用が国家安全保障上のサプライチェーンリスクをもたらすとの判断を下した。4月8日、コロンビア特別区巡回控訴裁判所は、審査中の執行停止を求めるアントロピック社の緊急申し立てを却下した。[ 4 ]