英国には、複雑なネットワークで相互接続された多様なサイバーセキュリティ コミュニティがあります。
公共機関
立法
議会委員会によると、英国政府はサイバー攻撃から国家を守るために十分な対策を講じていないという。[1]
- EURIM(デジタル政策同盟)[2]
国家戦略
英国政府は定期的にサイバーセキュリティ戦略を発表している。[3]
あらゆるカテゴリーの多くの利害関係者がこの取り組みに関与しています。
キャップストーンコンポーネント
英国国内の安全保障に関する全体的な責任は、首相が議長を務め、国家安全保障、情報調整、防衛戦略 に関連するすべての問題を監督する任務を負う内閣委員会である国家安全保障会議にあります。
英国政府の内部保護・安全保障調整の役割は、内閣府の政府最高安全保障責任者(GCSO)が主導しており、2021年以降はヴィンセント・ディヴァインが務めている。[4]
GCSO をサポートする中心的な組織は政府セキュリティ グループ (GSG) であり、各省庁および独立機関 (ALB) に分散された政府セキュリティ機能 / 政府セキュリティ専門職と 3 つの国家技術機関 (NTA) で構成されており、これらはすべて情報セキュリティおよび/またはサイバー セキュリティで役割を果たしています。
- 国家サイバーセキュリティ技術機関(NTA-C)は、英国のサイバーセキュリティに関する権威である国家サイバーセキュリティセンター(NCSC)であり、その親組織はGCHQです。NTA-Cは、CESG( GCHQの情報セキュリティ部門)を吸収し、サイバー評価センター(CCA)、コンピュータ緊急対応チームUK(CERT UK)、旧国家インフラ保護センター(CPNI)のサイバー関連の責任を置き換えました。NCSCは、サイバー脅威を回避する方法について、公共部門と民間部門に助言とサポートを提供します。[5] CESG(元々は通信電子セキュリティグループ)は、政府の通信および情報システムと英国の国家インフラの重要な部分のセキュリティを確保するために機能したGCHQの支部でした。NPSAは、国家インフラ全体の企業や組織に保護セキュリティのアドバイスを提供しました。
- 国家保護セキュリティ技術機関(NTA-P)は国家保護セキュリティ機関(NPSA)であり、CPNIの後継組織ですが、サイバー物理システム(CPS)、資産を保護するためのセキュリティコンテナ、ロック、構造物など、NCSCに移管されなかった情報とサイバーセキュリティの一部の要素を保持しています。
- 国家技術セキュリティ機関(NTA-T)は、主に技術的監視に対抗する英国国家盗聴対策技術機関(UK NACE)である。
民間コンポーネント
サイバーセキュリティの主導政府省庁 (LGD) の役割は、以前は以下の省庁が担っていましたが、現在は科学技術イノベーション省 (DSIT) が担っています。
- 文化・メディア・スポーツ省(DCMS)
- ビジネス・エネルギー・産業戦略省(BEIS)
- ビジネス産業戦略省(BIS)
- 貿易産業省(DTI)
その他のすべての政府部門および ALB には、政府セキュリティ機能 / 政府セキュリティ専門職のスタッフが配置され、内部スタッフとクライアント コミュニティの両方をサポートします。
このカテゴリの以前の団体には以下のものがあります:
- サイバーセキュリティおよび情報保証局(OCSIA)は、サイバー空間の安全確保に関する優先事項の決定において、内閣府大臣、フランシス・モード国会議員、国家安全保障会議を支援している。この部署は、英国におけるサイバーセキュリティと情報保証の強化に関する戦略的指示を提供し、活動を調整している。OCSIAはジェームズ・クイノールトが率いていたが、[6]その機能は政府セキュリティグループに吸収された。
防衛コンポーネント
国防省は、文民および軍人(約 25 万人)と国防補給基地(DSB - 約 3 万社)の両方において、情報セキュリティとサイバーセキュリティを最優先に担っています。
2つの主要なセキュリティ組織があります。
- 安全保障・レジリエンス局(DSR)は、主に物理的および人的セキュリティに重点を置いています。
- サイバー防衛・リスク局(CyDR)は、主に情報とサイバーセキュリティに重点を置いています。
これらの組織は協力して内部規則だけでなく、防衛基準と産業セキュリティ通知(ISN)[7]も発行しています。
2016年4月、国防省は4000万ポンド以上の予算でサイバーセキュリティオペレーションセンター(CSOC)を設立すると発表しました。このセンターは国防省コルシャムに所在します。[8] [9]
MOD は、以下の組織を含むさまざまな組織を通じて、情報およびサイバーセキュリティの問題に関して DSB と協力しています。
- 防衛サイバー保護パートナーシップ(DCPP)[10]
このカテゴリの以前の団体には以下のものがあります:
- DIPCOG、防衛情報セキュリティ製品協力グループ
国家サイバーフォース(NCF)
国家サイバー部隊は、国防省とGCHQの攻撃的なサイバー能力を統合します。
法執行機関
国家犯罪庁(NCA)は、児童搾取・オンライン保護センターを組み込んだ法執行サイバー犯罪ユニットを主催しています。
このカテゴリの以前の団体には以下のものがあります:
- 国家ハイテク犯罪ユニット (NHTCU)
より広範な公共部門
WPS 内には、次のような多数の協力団体があります。
- SUACシリーズのカンファレンスを運営する保証専門諮問グループ(ASAG)
- サイバー技術諮問グループ(CTAG)[11] 、旧公共部門IA調整グループ(PSIACG)
規制機関
2 つの規制機関には、サイバー セキュリティに関連する特定の機能があります。
他のほとんどの規制機関には、内部スタッフと顧客コミュニティの両方に対して情報とサイバーセキュリティ機能を担当するスタッフがいます。
専門団体
- サイバーフォレンジックおよび脅威調査協会(ACFTI)[13]
- 英国コンピュータ協会(BCS)は、英国および国際的に情報技術分野で働く人々を代表する専門団体であり、学術団体です。BCSにはセキュリティ、データ、プライバシーのグループがあります。[14]
- ビジネス継続性協会(BCI)は、個々の会員がビジネス継続性の専門家から指導とサポートを受けられるようにするために1994年に設立されました。BCIには、個々の専門家が組織、対応、その他の戦略について理解できるようにするための6つの認定基準があります。[15]
- Council of Registered Ethical Security Testers (CREST) は、非営利の認定および認証機関です。[16] CREST には独自の学習教材はなく、メンバーが認定を受けるためにサードパーティのコースワークを活用しています。2022 年 8 月 24 日現在、CREST のメンバーシップの費用は、1 つの国支部のメンバーシップの場合は 5000 GBP、地域メンバーシップの場合は 25000 GBP です。2012 年から 2014 年の間に 2 回、NCC グループの従業員と受験者の 1 人以上の試験関連の活動が CREST 行動規範に違反し、NCC グループは雇用主として、当時それらの個人に対して間接的な責任を負っていました。
業界団体
- ADSは英国の航空宇宙、防衛、安全保障、宇宙産業で事業を展開する企業のための業界団体です。[17]
- 資産処分および情報セキュリティアライアンス、ADISA
- 暗号開発者フォーラム(CDF)[18]
- ITセキュリティフォーラム
- 法曹協会
- ノミネット
- Tigerscheme は、大学の基準に裏打ちされ、幅広い専門知識を網羅する、技術セキュリティ専門家向けの商用認証制度です。[19] Tigerscheme は英国で CESG 認定を受けており、候補者は独立した厳格な学術評価機関による審査を受けます。Tigerscheme は、独立したラインで運営される商用認証制度であれば、セキュリティテストサービスの購入者は、認知度が高く評判の良い会社を雇用しているという自信を持てるだろうという原則に基づいて 2007 年に設立されました。2014 年 6 月、Tigerscheme の運営権限は USW Commercial Services Ltd に移管されました。
- UK Cloud Pooled Audit Group (UK CPAG) は、英国最大の銀行で構成される会員組織です。2020 年に設立され、銀行の総合力を活用して Google、Amazon、Microsoft などのクラウド サービス プロバイダーを監査することを使命としています。このグループは、Worshipful Company of Information Technologistsによって運営されています。
- UK サイバー セキュリティ フォーラムは、英国のサイバー SME (中小企業) を代表する社会的企業です。このフォーラムは、英国各地の 20 の地域サイバー クラスターで構成されています。各クラスターは UK サイバー セキュリティ フォーラムの子会社として運営されており、すべてボランティア グループによって運営されています。これらのクラスターは、英国各地でイベントを開催して、一般の人々をサイバー セキュリティに引き込み、サイバー プロフェッショナルに継続的な専門能力開発を提供しています。公式のクラスターは次のとおりです。
分野横断的な団体
現在、複数の分野をカバーしている団体には以下のものがあります。
- 英国規格協会(BSI)[20]は、英国の国家標準化団体(NSB)であり、情報およびサイバーセキュリティの分野で英国規格(BS)および公開仕様(PAS)を作成するだけでなく、ISO、IEC、ITU-T、CEN、CENELEC、ETSIなどの国際標準化機構(SDO)への英国のインターフェイスも提供しています。これらのトピックに関連するBSIの主な専門委員会は、IST/33(情報およびサイバーセキュリティ)とICT/003(信頼できるシステム)です。
- 信頼できるソフトウェア財団(TSFdn)[21]は、システムの仕様、実現、使用における積極的な取り組みを奨励し、関連する独立した組織およびソリューションの適合性評価を提供することを目的とした英国の公共財活動です。これは、信頼できるソフトウェアイニシアチブ(TSI)、以前はソフトウェアセキュリティ、信頼性、および信頼性イニシアチブ(SSDRI)、およびセキュアソフトウェア開発パートナーシップ(SSDP)から派生したもので、[22]
- 英国サイバーセキュリティ評議会[23]
- 警告、アドバイス、報告ポイント(WARP)は、コミュニティのメンバーが問題と解決策を共有できる信頼できる環境を提供します。[24]
このカテゴリの以前の団体には以下のものがあります:
- サイバー セキュリティ知識移転ネットワーク (CS KTN)、Innovate UK (旧 Technology Strategy Board) が後援
- 情報保証諮問委員会(IAAC)は、英国の情報社会が堅牢で回復力があり、安全な基盤を持つことを確実にするために、産業界、政府、学界全体で活動しました。[25] IAACは、2007年まで組織の議長を務めたネヴィル=ジョーンズ男爵夫人によって設立され、 [26]現議長のエドモンド・バートン卿に引き継ぎました。関連組織には、 BTグループ、ノースロップ・グラマン、キネティック、レイセオン、PwC、O2 UK、ウルトラエレクトロニクス、グラクソ・スミスクラインなどがあります。[27] 2012/13年度の作業プログラムは、コンシューマ化と情報保証へのその影響に焦点を当てていました。
- 情報保証コーディネーショングループ(IACG)は、2006年の英国全国IA会議に続いて結成されました。 [28] IACGは、英国の公共部門で運営されている情報保証製品およびサービスの商用供給基盤間の連携強化を奨励しています。 [29] このグループは、CESGのウェブサイトでホストされている英国の情報保証コミュニティマップ[30]を管理しています。このグループには、 NexorのColin RobbinsとThalesのRoss Parsellの2人の共同議長がいます。IACGは2014年に活動を終了しました。
- 一般的なIA製品およびサービスイニシアチブ(GIPSI)[31]は、 NIAFによって大部分が置き換えられました。
- ITSafe(IT Security Awareness for Everyone)は、かつては政府資金で運営されていた組織で、アラートを提供していましたが、現在はGetSafeOnlineに統合されています。
- NDIは、英国の中小企業を利用して国防省や製造業者向けのサプライチェーンを構築する、かつては政府資金で運営されていた組織でした。[32]
参照
参考文献
- ^ 英国は壊滅的なサイバー攻撃を阻止する準備が「全く」できていないと議員が警告The Guardian
- ^ 「EURIM」.
- ^ 「英国サイバーセキュリティ戦略」HMG。
- ^ 「GCSO」. HMG.
- ^ HM政府 (2016年11月1日). 「国家サイバーセキュリティ戦略2016-2021」(PDF) . gov.uk. 2016年11月2日閲覧。
- ^ “OCSIA”. 2013年1月23日時点のオリジナルよりアーカイブ。2013年1月14日閲覧。
- ^ 「ISN」。HMG。2023年12月14日。
- ^ 「国防長官が4000万ポンドのサイバーセキュリティオペレーションセンターを発表」。国防省。2016年4月1日。2019年4月25日時点のオリジナルよりアーカイブ。2016年4月2日閲覧。
- ^ Hammick, Murray (2018年10月30日). 「予算と防衛」. The Military Times . ロンドン. 2019年10月22日時点のオリジナルよりアーカイブ。 2020年5月7日閲覧。
- ^ 「DCPP」。HMG。2023年11月23日。
- ^ 「サイバー技術諮問グループ」 。 2023年12月24日閲覧。
- ^ 「ICO - About」. 2023年11月20日. 2023年12月24日閲覧。
- ^ 「ACFTI UK」.
- ^ 「BCSセキュリティ」。
- ^ ケイ、デイビッド(2008年)。サプライチェーンにおけるリスクとレジリエンスの管理。ロンドン[イギリス]:BSIビジネスインフォメーション。ISBN 978-1-62198-414-6. OCLC 849744629.
- ^ 「ホーム」. crest-approved.org .
- ^ 「広告」。
- ^ 「CDF」.
- ^ 「ホーム」. tigerscheme.org .
- ^ 「BSI - NSB」www.bsigroup.com . 2023年12月24日閲覧。
- ^ 「Trustworthy Software Foundation」。2023年12月24日閲覧。
- ^ デジタル世界における英国の保護と促進:2年後 – 政府プレスリリース、2013年12月12日閲覧
- ^ 「UKCSC」 . 2023年12月24日閲覧。
- ^ 「WARP」.
- ^ “IAAC”. 2018年4月10日時点のオリジナルよりアーカイブ。2013年1月14日閲覧。
- ^ 「IAAC - ネヴィル・ジョーンズ」.
- ^ “IAAC Sponsors”. 2017年6月7日時点のオリジナルよりアーカイブ。2016年5月17日閲覧。
- ^ 「IACGの設立」。国立公文書館。2008年3月5日時点のオリジナルよりアーカイブ。
- ^ 「IACGの概要」。
- ^ 「IA コミュニティ マップ」(PDF)。2013 年 7 月 31 日時点のオリジナル(PDF)からアーカイブ。2013 年 1 月 14 日閲覧。
- ^ EC2ND 2006 - 2006 年第 2 回ヨーロッパコンピュータ ネットワーク防御会議の議事録
- ^ “NDI UK”. 2016年10月21日時点のオリジナルよりアーカイブ。2013年8月21日閲覧。
