| 略語 | ファースト |
|---|---|
| 形成 | 1995年8月7日 |
| タイプ | 501(c)(3) 非営利公益団体 |
| 本部 | ノースカロライナ州ケアリー |
メンバー | 110か国以上から750以上の組織[1] |
理事長 | トレイシー・ビルズ |
主要人物 |
|
| Webサイト | 詳しくはこちら |
インシデント対応およびセキュリティチームフォーラム(FIRST )は、インシデント対応およびセキュリティチームの世界的なフォーラムです。[2]大規模なサイバーセキュリティインシデントに対処するためのセキュリティチーム間の協力を改善することを目的としています。FIRSTは、世界規模で活動するインシデント対応チームの協会です。[3]
国連事務総長のデジタル協力に関するハイレベルパネルの2018年の報告書では、サイバーセキュリティインシデントの際に信頼関係を構築し、ベストプラクティスやツールを交換するのに役立つ中立的な第三者としてFIRSTが挙げられています。[4]
歴史
FIRSTは、WANK(コンピュータワーム)によって、大規模なインシデント発生時に組織間でインシデント対応活動の調整を改善する必要性が浮き彫りになった後、いくつかのインシデント対応チームによって非公式のグループとして設立されました。[5] 1995年8月7日にカリフォルニア州で正式に法人化され、2014年5月14日にノースカロライナ州に移転しました。[6]
活動
2020年に、FIRSTはインシデント対応チーム向けの倫理規定であるEthicsFIRSTを立ち上げました。[7]
FIRSTは毎年、スグル・ヤマグチ・フェローシップを提供しており、これは国家責任を持つインシデント対応チームが国際的なインシデント対応コミュニティとのさらなる統合を図るのに役立ちます。[8]また、インシデント対応の殿堂も維持しており、インシデント対応コミュニティに大きく貢献した個人を紹介しています。[9]
FIRSTは、セキュリティの脆弱性の影響を表現する標準である共通脆弱性評価システム[10] 、機密情報を分類するためのトラフィックライトプロトコル[11]、ソフトウェアの脆弱性がいつ悪用されるかを予測する取り組みであるエクスプロイト予測スコアリングシステム[12]など、いくつかの国際標準を維持しています。
FIRSTは、サイバーセキュリティに関して国際電気通信連合[13](ITU)およびオーストラリア外務貿易省のパートナーです。[14] ITUはFIRSTと共同で、サイバーセキュリティ分野のリーダーを巻き込み、世界中の女性とつなぐ「サイバーメンターシッププログラム」を主催しています。[15]
FIRSTは、国立電気通信情報局と共同で、OpenSSLのHeartbleed脆弱性などのシナリオにおける複数当事者による脆弱性開示のガイドラインも公開しています。[16]
2019年、ウォールストリート・ジャーナルは、米国の技術輸出規制の変更により、ファーウェイ・テクノロジーズ社がインシデント対応・セキュリティチームフォーラムから除名されたと報じた。 [17] 2017年には、湾岸協力会議加盟国すべてを含む41か国からなるNATO型の連合が、サイバーセキュリティ協力のレベルを高めるためにFIRSTと緊密に協力することを意図していた。[18]
インターネットガバナンスの影響
ジョセフ・ナイはインターネットガバナンスの研究において、FIRSTを世界的なサイバー活動を支援する「インシデント対応体制」と位置付けた。[19]
国際安全保障に焦点を当てた政治学者は、FIRSTのような組織はサイバー空間における透明性と信頼醸成の手段であり、「脅威を軽減し、信頼を構築し、国家間の関係をより予測可能にする国際政策の要素」であると考えている。[20]
FIRSTコミュニティは、その技術コミュニティが政治的主体ではできない方法で緊張関係を乗り切る手段を提供していることから、「科学外交」の一例とも考えられています。[21]
参考文献
- ^ 「FIRSTメンバー」.
- ^ 「インシデント対応およびセキュリティ チーム フォーラム」。
- ^ 「コンピュータセキュリティインシデント対応チーム(CSIRT)が作成した統計の比較可能性を改善するためのガイダンス」。
- ^ 「デジタル相互依存の時代」(PDF)。
- ^ Slayton, Rebecca; Clarke, Brian (2020). 「信頼するインフラストラクチャ: コンピューターセキュリティインシデント対応の出現」.テクノロジーと文化. 61 (1): 173–206. doi : 10.1353/tech.2020.0036 . PMID 32249219. S2CID 214808905.
- ^ 「ノースカロライナ州務長官検索結果」www.sosnc.gov . 2021年12月24日閲覧。
- ^ 「FIRST、世界倫理デーにインシデント対応およびセキュリティチーム向けの新しい倫理規定を発表」www.securitymagazine.com 。 2022年1月1日閲覧。
- ^ 「FIRSTカンファレンスはセキュリティ侵害への対応に焦点を当てる」。News Is My Business。2017年6月13日。 2022年1月5日閲覧。
- ^ 「イアン・クックとドン・スティックヴォートがインシデントレスポンス殿堂賞を受賞」www.securitymagazine.com . 2022年1月5日閲覧。
- ^ 「CVSS(共通脆弱性評価システム)とは何ですか?」。SearchSecurity 。 2022年1月1日閲覧。
- ^ Darley, Trey; Schreck, Thomas (2018-02-12). 「サイバー脅威インテリジェンスの共有が重要な理由」Infosecurity Magazine . 2022-01-01閲覧。
- ^ Pompon, Raymond (2021-10-12). 「機械学習を使用した脆弱性管理の優先順位付け」F5 Labs . 2022-01-05閲覧。
- ^ 「最初に」。ITU 。2021年12月23日閲覧。
- ^ 「インシデント対応およびセキュリティチームフォーラム」。オーストラリア外務貿易省。 2022年1月1日閲覧。
- ^ 「サイバーメンターシッププログラムにおける女性」ITU . 2022年1月3日閲覧。
- ^ 「FIRST、マルチパーティ脆弱性開示のガイドラインを更新」The Daily Swig | サイバーセキュリティのニュースと見解。2020年5月18日。2022年1月3日閲覧。
- ^ Isaac, Anna (2019-09-18). 「WSJニュース独占 | ファーウェイ、サイバーセキュリティ侵害対策を目的とした世界フォーラムから除外」ウォール・ストリート・ジャーナル 。ISSN 0099-9660 。2022年1月1日閲覧。
- ^ Seener, Barak (2017年6月8日). 「トランプ氏のサウジへの転換はテロとの戦いにおける絶好の機会」CNN . 2022年1月1日閲覧。
- ^ Nye, Joseph S. (2014). 「グローバルなサイバー活動を管理するための体制複合体」。インターネットガバナンスに関する世界委員会。
- ^ Baseley-Walker, Ben. 「サイバースペースにおける透明性と信頼醸成措置:行動規範に向けて」(PDF)。
- ^ Tanczer, Leonie Maria; Brass, Irina; Carr, Madeline (2018). 「CSIRT とグローバル サイバーセキュリティ: 技術専門家が科学外交をサポートする方法」. Global Policy . 9 (S3): 60–66. doi : 10.1111/1758-5899.12625 . ISSN 1758-5899. S2CID 158740054.
