• サイバー行動計画は、国家のサイバーレジリエンスを向上させるため、政府サイバー部隊(Government Cyber Unit)と民間セクターとの連携に資金を提供します。
  • ソフトウェアセキュリティアンバサダー制度(Software Security Ambassador Scheme)は、業界のベストプラクティスを奨励し、自主的なサイバーセキュリティコードの採用を促進します。

何が起きたのか:サイバー行動計画の発表

英国政府は、公的部門の組織におけるサイバーセキュリティを強化するため、サイバー行動計画(Cyber Action Plan)に 2 億 1000 万ポンドを投じることを発表しました。新設の政府サイバー部隊が主導するこの取り組みは、サイバーリスクの特定、各省庁間の対応調整、脅威管理の一元化を目的としています。全体的な目標は、インシデントへのより迅速な対応を可能にし、政府のレジリエンスを強化し、オンラインサービスに対する国民の信頼を高めることです。

同時に、政府はソフトウェアセキュリティアンバサダー制度を立ち上げ、民間企業に対し、サイバーセキュリティに関するベストプラクティスを推進し、フィードバックを提供し、ソフトウェアセキュリティ実践規範(Software Security Code of Practice)の採用を奨励するよう呼びかけています。Cisco、Palo Alto Networks、Sage、Santander、NCC Group などの企業が最初のアンバサダーに名を連ねています。この自主的な規範は、サイバー攻撃の標的として拡大しているソフトウェアサプライチェーンにおけるリスクを軽減することを目的としています。

これらの取り組みは、英国議会でサイバーセキュリティ・レジリエンス法案(CSR 法案)が可決されたのと同時に発表されました。この法案は、厳格なサイバーセキュリティ義務を、公的部門の全組織と重要サプライヤーに拡大するものです。科学・イノベーション・技術省(DSIT)は、規制措置と業界連携の組み合わせにより、より調整され積極的なサイバーセキュリティ体制が構築されると述べています。

関連記事:ロシアのアプリに対する DDoS 攻撃がサイバーセキュリティの脆弱性を浮き彫りに
関連記事:ファイアウォールは DDoS 攻撃から保護できるか?

なぜ重要か

これらの措置の開始は、公共サービスに対するサイバーリスクの認識が高まっていることを浮き彫りにしています。英国の地方自治体や医療提供者に対する最近の攻撃では、デジタルインフラとサプライチェーンの脆弱性が露呈しました。アナリストは、資金と調整が極めて重要である一方で、自主的な規範やアンバサダープログラムの有効性は測定が難しいと指摘しています。これらの取り組みが、特に高度なセキュリティ対策を実施する余裕のない小規模な部門や下請け業者にとって、リスクの測定可能な低減につながるかどうかは依然として疑問です。

さらに、アンバサダープログラムを通じて民間セクターの専門知識を統合することは、説明責任や商業的利益が公共政策に及ぼす影響に関する潜在的な懸念を引き起こします。こうした協力関係は技術的能力を向上させる可能性がありますが、政府機関は、公的部門全体で不平等な保護が生じないよう、透明性と公平な実施を確保する必要があります。

英国のアプローチは、各国政府が立法措置と官民パートナーシップを組み合わせて国家のサイバーレジリエンスを強化するという、より広範な世界的傾向を反映しています。2 億 1000 万ポンドの投資が長期的なセキュリティ改善をもたらすかどうかは、継続的な取り組み、適切な監督、そして測定可能な成果にかかっています。