
国家サイバーセキュリティ部門(NCSD )は、米国国土安全保障省(DHS)のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)内のサイバーセキュリティ・通信局の一部門でした。 [ 1 ]重要インフラ保証局、国家インフラ保護センター、連邦コンピュータインシデント対応センター、国家通信システムから形成されたNCSDは、2003年6月6日に開設されました。[ 2 ] NCSDは2023年11月より前に解散しました。[ 3 ]
マイケル・ブラウン次官補代理によると、NCSDの使命は「民間政府および民間部門の重要なサイバーインフラストラクチャの運用に影響を与える情報技術資産および活動に対するリスク評価を実施し、脆弱性および脅威を軽減すること」であった。これには、公共部門および民間部門の組織に対する「サイバー脅威および脆弱性分析、早期警戒、およびインシデント対応支援」が含まれる。[ 4 ]NCSDは包括的国家サイバーセキュリティイニシアチブの下でその責任の大部分を遂行した。[ 4 ]
NCSD のディレクター職の前身は、大統領のサイバーセキュリティ担当特別顧問および重要インフラ保護委員会の委員長職であり、当初はリチャード A. クラークが務めていた。[5][6][7] 彼はまた、既存のテロ対策セキュリティ グループの委員長でもあった。[ 8 ]彼は2003年1月にこの職を辞任し、ハワード A. シュミットが後任となったが、シュミットは 3 か月後に辞任した。[ 7 ] [ 9 ] [ 6 ]
2003年6月にNCSDが設立されたとき、[ 2 ]ロバート・リスコウスキーが常任のディレクターが見つかるまで部門を運営し、2005年2月までアシスタントディレクターを務めた。[ 10 ]リチャード・クラークは当初その職を提示されたが、国土安全保障長官トム・リッジとの間に官僚的な階層が多すぎることを懸念して辞退した。シュミットも同様の理由で辞退した。[ 11 ]
アミット・ヨランは2003年9月にNCSDの初代ディレクターとなり、同部門の設立に尽力したが、2004年10月に退任した。[ 7 ] [ 11 ] [ 12 ]伝えられるところによると、退任の予告はわずか1日だったという。[ 13 ]同部門の副ディレクターの1人であるアンディ・パーディは、ヨランの退任から1週間以内に暫定ディレクターの職に就き、ロバート・S・ジッツは2006年7月に日常業務の責任者となった。[ 14 ]
アンディ・パーディの退任に伴い、ジェリー・ディクソンが2006年12月に代理ディレクターに就任し、2007年1月に正式にエグゼクティブディレクターに任命された。[ 15 ]ディクソンが2007年9月に退任すると、ジョン・マクガイアが代理ディレクターとなり、2008年3月にコーネリアス・テイトがその役職に就任した。[ 16 ]ニコール・ディーンは2008年10月にディレクターに就任した。 [ 17 ]
2011年12月、ディーンはNCSDからの退任を発表し、2012年1月に退任した。[ 17 ]同月、彼女の後任には、米国国務省の元最高情報セキュリティ責任者(CISO)であるジョン・ストロイフェルトが就任した。[ 18 ] [ 19 ]
NCSDの職員数は2008会計年度には35人でしたが、2009年には118人に増加しました。[ 20 ] NCSDの2011会計年度の予算要求額は3億7874万4000ドルで、342人の連邦政府職員が含まれていました。
NCSDは長官室が主導し、US-CERTオペレーション、法執行および情報、戦略的イニシアチブ、アウトリーチおよびプログラムの4つの部門とサイバーセキュリティパートナーシッププログラムに分かれていました。[ 2 ]
戦略イニシアチブ部門は、連邦政府パートナー向けの標準化されたガイドラインとサービス、健全なソフトウェア開発慣行の促進、インターネット技術システムのサイバー脆弱性の評価など、複数のサービスを提供しました。[ 2 ] [ 4 ]
アウトリーチとプログラムは、一般市民と主要な利害関係者の間でサイバーセキュリティの意識を高め、官民の協力を促進することを目的としていました。これはさらに、利害関係者へのアウトリーチ、コミュニケーションとメッセージング、および調整活動に分けられました。[ 2 ] [ 4 ]
米国コンピュータ緊急対応チーム(US-CERT)は、国家インターネットインフラストラクチャを保護し、サイバー攻撃を防止するための取り組みを調整するために、NCSDと民間部門のパートナーシップとして設立されました。[ 21 ] [ 22 ]初代国家サイバーセキュリティ部門長のアミット・ヨランは、2003年9月にUS-CERTを設立し、2005年まで「創設ディレクター」を務めました。[ 23 ] 2023年2月、US-CERTはサイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)に統合されました。[ 24 ]
国家サイバーセキュリティセンター(NCSC)は、連邦機関間のサイバー作戦を調整することを目的としていました。[ 4 ] [ 25 ] 2008年に設立され、3月21日に起業家のロッド・ベックストロムが所長に就任しました。[ 26 ] 2009年10月30日に国家サイバーセキュリティ通信統合センターに統合されました。[ 25 ]
NCSDは悩まされてきたリーダーシップの問題により、短期間で辞任した取締役が複数いたり、取締役のポストにふさわしい候補者が就任を辞退したりといった事態が生じている。
国土安全保障省監察官クラーク・ケント・アービンが実施した同部門の監査では、同部門の初年度は否定的な評価を受けた。報告書ではUS-CERTと国家サイバー警報システムの設立は称賛されたものの、同部門は優先順位の設定、戦略計画の策定、サイバーセキュリティ問題における効果的なリーダーシップの発揮に失敗したとして批判を受けた。[ 28 ]
その結果、サイバーワーキンググループは、米国国土安全保障省(DHS)の産業連携およびレジリエンス(IER)支部(以前は旧国家サイバーセキュリティ部門の一部)のスタッフと協力し、ESS機関が直面しているサイバーリスクとサイバー脅威の性質についてさらに調査し、理解を深めた。
この記事には、米国国土安全保障省のウェブサイトまたは文書からのパブリックドメインの資料が含まれています。