
情報保証技術分析センター (IATAC)は、米国国防総省 (DoD) の政府機関です。[ 1 ] IATAC は、国防技術情報センター(DTIC)が管理する情報保証およびサイバーセキュリティ (CS) 情報分析センター (IAC)です。[ 2 ] [ 3 ]
IATAC は、ネットワーク防御をタイムリーに開発するために必要な知識を提供することを目指しています。IATAC は、研究、取得、テスト、デモンストレーション、運用実装、またはロジスティクスを含む IA の範囲を持っています。IATAC は、IA/CS、防御情報作戦 (DIO)、および防御情報戦 (DIW) セキュリティ ツール、状況認識リソース、およびトレーニングへのアクセスを提供します。[ 4 ]この組織は、サイバー セキュリティおよび情報システム情報分析センター(CSISAC) に統合されました。
IATACの使命は、 DTIC IACプログラムの他のIACと同様に、「情報戦( IW)攻撃に対する効果的な防御の開発と実装を支援するために、IAとCS(IA/CS)、システムの脆弱性における新興技術、研究開発、モデル、分析に関する情報への中央アクセスポイントを国防総省(DoD)に提供すること」である。[ 6 ]
IATACの主な目標は、国防総省、学術界、産業界全体で情報保証/コンピュータセキュリティを同期させることである。
IATACはDTICの指示の下、国防研究・工学担当次官補(ASD(R&E))[ 7 ] 、国防長官補佐官/ネットワーク・情報統合[ 8 ] 、および統合参謀本部[ 9 ]の後援により設立された。
IATACは、国防総省情報システムの生存性、真正性、および運用継続性に関連する技術のIA/CS脆弱性データ、情報、方法論、モデル、および分析を提供する情報源としての役割を果たします。
IATACは、他のIACとともに、DTICの科学技術情報プログラム(STIP)を支援しています。[ 10 ]
IATAC は政府運営委員会の指示の下で運営されています。委員会は政府、国防総省、研究開発 (R&D) コミュニティのメンバーで構成され、国防情報保証プログラム (DIAP)、国家安全保障局(NSA) [ 11 ]海軍大学院(NPS) [ 12 ]国防長官府 (OSD) などからの代表者も含まれています。運営委員会は毎年会合を開き、IATAC の運営、特に情報収集と情報普及活動に意見やフィードバックを提供します。運営委員会はまた、IATAC が調査および作成する技術レポートを選択します。[ 13 ]
IATACは、DTICとASD(R&E)が後援する米国国防総省情報分析センター(IAC)[ 14 ]です。 [ 15 ]
IATACは、政府職員、軍人、政府請負業者、およびDTICに登録されているすべてのユーザー向けに、4時間の無料技術調査サービスを提供しています。この調査サービスは、関連するIA/CSの質問に答えるように設計されています。[ 16 ]
IATACは、政府、産業界、学術界にわたるIA/CSの専門家間の情報共有を促進する専門家プログラムを調整しています。[ 17 ] IATACの専門家は、そのネットワークを通じて、技術的な問い合わせへの対応、IAニュースレターの記事の執筆、IATACレポートへの意見やフィードバックの提供などのリソースとなっています。
IATACは、IA/DIO関連のSTIを収集し、国防総省、他の連邦機関、その請負業者、および研究開発(R&E)コミュニティと共有します。STIプログラムは、国防総省指令3200.12「国防総省STIプログラム」によって管理されています。[ 18 ]
現在、IATAC の技術リポジトリには、IA/DIO 関連の文書が数千件保管されています。[ 19 ]このコレクションは、機密文書と非機密文書の両方で構成されています。IATAC のすべての文書は、DTIC のすべての IAC からの STI のオンラインリポジトリであるDTIC オンライン アクセス コントロール (DOAC) [ 20 ]にアップロードされています。 [ 21 ]
IATACのライブラリは、多様なグループや組織間の知識共有を促進し、すべてのSTIは分類および二次配布指示の範囲内でIA/DIOコミュニティに容易にアクセスできます。[ 22 ]
IATACが収集するすべてのSTIは、IA/CSの研究、開発、エンジニアリング、テスト、評価、製造、運用、使用、または保守に関連するものです。STIは、テキストベースの文書、マルチメディア、リッチメディアファイルなど、さまざまな形式で収集されます。トピック分野には、生体認証、コンピュータネットワーク攻撃、コンピュータネットワーク防御、サイバーテロ、ハッキング、情報戦、ネットワーク中心型戦争、悪意のあるコード、製品評価などが含まれます。IATACは、IA/CSコミュニティ全体から機密指定されていない提出物を収集します。
IATAC は政府および国防総省向けに IA、DIO、および IW 関連のトレーニング コースを提供しています。これらのコースには、サイバー空間における法律入門、ネットワーク運用入門 (NetOps)、NetOps への適用グローバル情報グリッド(GIG) 運用、NetOps 300 トレーニング コースなどがあります。IATAC のすべてのコースはモバイル トレーニング チームによって実施され、IA の専門家 (SME) が各組織に出向いて大規模なグループ向けのトレーニングを実施します。[ 16 ]
IATACは、会議、シンポジウム、技術ミーティングに出展し、参加しています。これらのフォーラムは、政府、産業界、学術機関に議論の場を提供します。[ 23 ]
IATACは、最新のIA/CSトピックに関する3種類のレポートを発行しています。
最先端技術(SOAR)レポートは、IA問題における進展を調査します。過去のSOARトピックには、内部脅威[ 24 ] [ 25 ] 、ソフトウェアセキュリティ保証[ 26 ] 、市販情報通信技術サプライチェーンのリスク管理[ 27 ]、サイバーセキュリティと情報保証の測定[ 28 ]などがあります。
クリティカルレビューとテクノロジーアセスメント(CR/TA)は、最近の研究開発の成果から得られた最新の情報を評価および統合します。特定の技術的特性に基づいて、テクノロジーや方法論の比較評価を提供します。[ 29 ]トピックには、無線広域ネットワーク(WWAN)セキュリティ、ネットワーク中心の戦争、バイオテクノロジーなどがあります。
ツールレポートは、現在のテクノロジーの概要を示し、現在入手可能な製品の客観的なリストを提供します。[ 30 ]ツールレポートのトピックには、ファイアウォール、脆弱性評価、侵入検知システム、マルウェアなどがあります。
IAニュースレターは、印刷版が郵送され、ウェブ上でも入手できる季刊誌です。IA/CSコミュニティからの記事が掲載されています。過去の号では、クラウドコンピューティング[ 31 ]やセキュリティコンテンツ自動化プロトコル(SCAP)[ 32 ]などのトピックに焦点を当ててきました。掲載される記事は、OSD/統合参謀本部、統合軍、各軍、システムコマンド、政府研究開発研究所、学術機関などの組織から依頼されたものです。[ 16 ]
IA Digest は、政府、産業界、学術界の IA 専門家向けの週刊ニュース要約です。HTML 形式の電子メール、RSS フィードとして配信され、Web でも利用可能です。IA および DIO の幅広いトピックに関する記事やニュース要約へのホットリンクを提供します。[ 33 ]
サイバーイベントカレンダーは、IA/CSイベントのオンラインカレンダーを含む月刊メールであり、カンファレンスと関連するトレーニングワークショップの両方が含まれています。サイバーイベントカレンダーは、RSSフィードまたはIATACウェブサイトから表示できるHTMLとしても利用できます。[ 34 ]
IATACリサーチアップデートは、主に学術コミュニティ向けの四半期ごとの電子メール出版物です。これは、過去四半期のIATACの研究開発活動に関する情報を提供します。[ 35 ]