D
把握のみ
米国国土安全保障省の監査報告書により、連邦政府機関の約90%がCISAのクラウドセキュリティ指令の期限を守れなかったこと
📌 一言でいうと
米国国土安全保障省の監査報告書により、連邦政府機関の約90%がCISAのクラウドセキュリティ指令の期限を守れなかったことが判明しました。この不備により、国家レベルのクラウドセキュリティ体制が弱まり、防げたはずのサイバー攻撃を受けるリスクが高まっていると警告されています。また、CISAには指令の完全かつ適時な実施を強制する権限が不足しているという課題も指摘されています。
🔍該当判定
- 米国政府機関(Federal Civilian Executive Branch)のシステムを運用・管理している
- CISA(米国サイバーセキュリティ・インフラセキュリティ庁)の指示(BOD)に従う義務がある
- SCuBA(Secure Cloud Business Applications)の構成基準を適用してクラウド設定を管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
米国政府機関は、SCuBA(Secure Cloud Business Applications)プロジェクトが提供するセキュア構成ベースラインおよび評価ツールを速やかに適用し、クラウド設定の不備を解消することが推奨されます。