業界の批判を受けてパイプラインのサイバーセキュリティルールを変更するTSA from threcord.media(tech)


運輸保安局(TSA)は、業界の専門家や業界団体からの反発を受けて、米国のパイプラインに対するサイバーセキュリティ指令の変更を発表しました。
この攻撃は、重要なインフラストラクチャをより適切に保護するための政府による幅広い取り組みを開始し、5月にTSAは、重要なパイプラインの有効期限が切れた後、最初の一連のセキュリティ指令を再発行しました。
2021年7月、TSAは、パイプライン業界の調査で発見した脅威を防ぐために設計された、より「技術的な対策」について、サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)と協力したと述べました。
TSAのスポークスパーソンは、指令の新しいバージョンは「セキュリティを強化し、テクノロジーの改善によってサイバーセキュリティの進歩を確実にするために必要な柔軟性を提供するパフォーマンスベースのモデル」に移行すると述べました。
これらのルールは、過度に規範的であり、パイプラインのセキュリティを改善するための取り組みに実際に損害を与えたと述べています。
SynSaberCTOのRonFabelaのような重要なインフラストラクチャのサイバーセキュリティの専門家は、TSAからの2番目の指示は「パイプライン環境には適用されなかった流行語(ゼロトラスト、MFA)とキッチンシンクの要件のアルファベットスープ」であると電子メールで述べました。

コメント

タイトルとURLをコピーしました