| アイルランド語:Lárionad Náisiúnta Cibearshlándála | |
![]() | |
| 環境・気候・通信省の州機関の概要 | |
|---|---|
| 形成された | 2011年 CSIRT-IE 2013年 NCSC 2015年 正式に |
| 管轄 | アイルランド |
| 本部 | 国立サイバーセキュリティセンター、 環境・ 気候・通信省、 トム・ジョンソン・ハウス、 ハディントン・ロード、 ダブリン 4、 D04 K7X4、 アイルランド |
| 担当大臣 | |
| 環境・気候・通信省の州機関 |
|
| Webサイト | アイルランド |
国立サイバーセキュリティセンター(NCSC)は、アイルランド政府のコンピュータセキュリティ組織であり、環境・気候・通信省の運営部門です。NCSCは2013年に設立され、 2015年7月にアイルランド政府によって正式に設立されました。アイルランドのサイバーセキュリティを担当しており、主に政府ネットワークのセキュリティ確保、重要な国家インフラの保護、企業や国民が自らのシステムを保護するための支援に重点を置いています。[2] NCSCには、コンピュータセキュリティインシデント対応チーム(CSIRT-IE)が組み込まれています。
NCSCの本部は、環境・気候・通信省、トム・ジョンソン・ハウス、ハディントン・ロード、D04 K7X4にあります。[3]
任務と組織
NCSC の任務には以下が含まれます。
- 国家内の重要なシステムやネットワークのインシデントやサイバー攻撃に対する脆弱性を軽減するための活動。
- 攻撃が発生した場合の効果的な対応。
- 重要な情報インフラストラクチャの保護に対する責任。
- 国内外のパートナーとの協力関係の構築と維持。[2]
アイルランドの重要なインフラと政府ネットワークに対する脅威として特定されているのは、情報収集やインフラの損傷または劣化を狙う単独行動者、活動家グループ、犯罪グループ、テロリストグループ、国家などです。異常気象、人為的ミス、ハードウェアやソフトウェアの障害によって発生するインシデントも、個人、企業、行政に重大なリスクをもたらします。[2] [4]
国立サイバーセキュリティセンターに関連する業務、および州内外のICTシステムのセキュリティに関連する記録は、情報公開法(FOI)に基づいて開示されません。[5]
リチャード・ブラウンは、過去18か月間代理所長を務めた後、2022年1月にNCSCの所長に任命されました。[1]
コンピュータセキュリティインシデント対応チーム (CSIRT-IE)
コンピュータセキュリティインシデント対応チーム(CSIRT-IE)は、2011年後半(NCSCの公式設立前)に通信・エネルギー・天然資源省内に設立され、他の政府機関からの出向者も含まれています。[6] CSIRT-IEの主な役割は、すべての公共部門の組織におけるコンピュータセキュリティインシデントに対して、24時間365日の専門家による緊急対応を提供し、脅威への露出を減らすためのアドバイスを提供することです。CSIRT-IEは、国防省内の緊急事態計画局(OEP)と国防大臣が議長を務める緊急事態計画に関する政府タスクフォースの監督の下、政府機関と緊急計画に取り組んでいます。CSIRT-IEは、欧州連合ネットワーク情報セキュリティ機関(ENISA)と情報を共有しています。 [7]
政府の国家サイバーセキュリティ戦略2015-2017では、NCSCの今後の中核的な取り組みを概説し、NCSCは2016年に予定されている政府CSIRT(g/CSIRT)の正式な国際認定を取得すること、また正式な国家CSIRT(n/CSIRT)の認定を取得すること、さらに電気、水道、通信などの重要な国家ネットワークの運用に使用される産業用制御システムとSCADAの分野で能力を開発することなどが述べられている。[8] [9]
部門間の協力
国家サイバーセキュリティセンターとアイルランド国防軍の間には、技術スキル、技術情報の共有、演習参加などの分野で強力な協力体制が築かれている。この取り決めは、国防省とのサービスレベル契約によって正式に定められる予定であり、これには、大規模な国家サイバーインシデントや緊急事態が発生した場合に、技術的専門知識と情報を即座に共有するメカニズムも含まれる。アイルランド軍でサイバー防衛を担当する部門は、通信情報サービス部隊(CIS)である。[10]
国家警察であるガルダ・シオカナは、国家安全保障とコンピュータ犯罪に関する予防と捜査の面でNCSCに関与している。国際安全保障機関との連絡関係は、NCSCが新たな脅威と脆弱性を特定し、ベストプラクティスの予防策を確立するのに特に役立っている。この件については司法省との覚書が締結される予定であり、今後のサイバー法制は国家サイバーセキュリティセンターの活動を支援することになるだろう。[2]
また、サイバーセキュリティ、サイバー犯罪、デジタルフォレンジックの研究と教育におけるヨーロッパを代表するセンターであるダブリン大学カレッジのサイバーセキュリティ&サイバー犯罪捜査センター(CCI)との覚書もあります。[11] [12]
国際協力
2024年にNCSCは、 Cooperative Cyber Defence Centre of Excellenceが運営するLocked Shieldsに韓国のチームと共同で参加した。[13] [14]アイルランドチームは、架空の国Beryliaのサイバーセキュリティチームの役を演じ、架空の国Crimsoniaのハッカーから攻撃を受けた。[13] [14]アイルランドは2023年にCCDCOEに加わり、2024年に初めてLocked Shieldsに参加した。[13] [14]リチャード・ブラウンは模擬攻撃について「2021年の事件に似ているが、HSE攻撃のような単なる軽犯罪者ではなく、非常に洗練された行為者がいる」と述べた。[14]
参照
- 通信情報サービス部隊(CIS)
- ガルダ詐欺捜査局(GBFI)
- ガルダ国家サイバー犯罪局
- 緊急計画局(OEP)
- サイバーセキュリティおよびサイバー犯罪捜査センター( UCD CCI)
- コンピュータ緊急対応チーム
- 他の国の国家サイバーセキュリティセンター(曖昧さ回避)
参考文献
- ^ ab 「新しいアイルランドのサイバー責任者が給与185,720ユーロで任命」アイリッシュ・インディペンデント。2022年1月27日。 2022年2月11日閲覧。
- ^ abcd 「国家サイバーセキュリティ戦略2015-2017」(PDF) 。通信・エネルギー・天然資源省。 2015年7月14日時点のオリジナル(PDF)よりアーカイブ。2015年7月7日閲覧。
- ^ 「国立サイバーセキュリティセンター - 連絡先ページ」国立サイバーセキュリティセンター。 2024年11月28日閲覧。
- ^ カレン、アダム(2015年3月25日)。「アイルランド国内で世界的脅威となるサイバー犯罪組織が検知される」アイリッシュ・インディペンデント。2015年7月8日閲覧。
- ^ ウォール、マーティン、ダンカン、パメラ(2014年3月10日)。「セキュリティ文書が露出した場合、国家はサイバー攻撃に対して『脆弱』であると当局者が述べた」アイリッシュ・タイムズ。 2015年7月8日閲覧。
- ^ 「サイバー犯罪ネットワーク会議(CyNC)2013、アラン・シャッター司法・平等・防衛大臣による閉会演説」司法・平等省。 2015年7月8日閲覧。
- ^ 「国家サイバーセキュリティ戦略が公表」。DCENR。2015年7月2日。2015年7月8日時点のオリジナルよりアーカイブ。2015年7月7日閲覧。
- ^ ケネディ、ジョン(2015年7月3日)。「アイルランド、サイバー戦争に備える - 重要インフラを守る新たな戦略」シリコンリパブリック。 2015年7月8日閲覧。
- ^ 「国家サイバーセキュリティ戦略 2015-2017」アイルランド通信・エネルギー・天然資源省。2015年7月5日時点のオリジナルよりアーカイブ。 2015年7月7日閲覧。
- ^ 「軍隊はサイバー攻撃の阻止に役立つ」。アイリッシュ・エグザミナー。2015年2月20日。 2015年7月8日閲覧。
- ^ 「サイバーセキュリティおよびサイバー犯罪捜査センター、ユニバーシティ・カレッジ・ダブリン」。UCD 。 2015年7月8日閲覧。
- ^ スミス、ゴードン(2011年1月28日)。「サイバーセキュリティは成長への安全な賭け」アイリッシュタイムズ。2015年7月8日閲覧。
- ^ abc O'Donovan, Brian (2024年5月3日). 「サイバーセキュリティ演習は明日『本物』になる可能性あり - NCSC」. RTÉニュース. 2024年5月8日閲覧。
- ^ abcd Gallagher, Conor (2024年4月25日). 「アイルランドがNATOのサイバー戦争ゲームに参加、ハッカーやボットからの防御をテスト」アイリッシュ・タイムズ. 2024年5月8日閲覧。
外部リンク
- 国家サイバーセキュリティ戦略 2015-2017 (通信・エネルギー・天然資源省)
北緯53°20′09″ 西経6°14′06″ / 北緯53.335849° 西経6.234909° / 53.335849; -6.234909

