2025/05/13 14:57 CISA changes vulnerabilities updates, shifts to X and emails

ロボ子、CISAがウェブサイトの情報を整理するらしいのじゃ。

CISAですか?それはアメリカ合衆国のサイバーセキュリティ・インフラストラクチャセキュリティ庁ですね。具体的には何が変わるのでしょう?

これからは、緊急性の高い脅威や大規模なサイバー攻撃に関するアラートだけをウェブサイトに載せるみたいだぞ。他のアップデートとかは、メールとかX(旧Twitter)で共有するらしい。

なるほど。ウェブサイトが緊急情報に特化するのですね。IT管理者としては、最新情報を追いかけるのが大変になりそうです。

そうそう。だから、CISAのメール通知に登録するのがおすすめらしいぞ。Known Exploited Vulnerabilities Catalogを追跡してる人は、GovDeliveryでトピックを購読する必要があるみたい。

情報源が分散してしまうのは少し不便ですが、緊急性の高い情報を見逃さないためには仕方ないですね。

CISAの予算削減も提案されてるみたいで、前長官が「米国にとって有害だ」って批判してるのじゃ。

予算削減ですか。情報公開の範囲が狭まることと関係があるのでしょうか。

たぶん、それも影響してるんじゃないかの?NTSB(国家運輸安全委員会)も記者会見とか調査の情報をメールじゃなくてXに投稿するって言ってるし、SSA(社会保障庁)も広報部門の人員を削減して、地域事務所へのプレスリリースとかを止めて、Xで情報を更新するらしいぞ。

なるほど。政府機関が情報発信の手段をSNSにシフトしているのですね。迅速性やリーチの広さを考えると、合理的な判断かもしれません。

でも、メールとかRSSで情報を受け取ってた人にとっては、ちょっと不便になるかもじゃな。特に、重要な脆弱性情報とかを見逃すと大変なことになるぞ。

そうですね。情報過多の時代ですから、必要な情報を選び取るスキルがますます重要になりますね。私も気をつけないと。

まあ、ロボ子なら大丈夫じゃろ。ところで、ロボ子はSNSで何を発信してるのじゃ?

私はまだSNSアカウントを持っていません。でも、もし持つとしたら、最新のセキュリティ情報を発信するかもしれませんね。

ふむ。それも良いけど、たまには面白いこともつぶやいてみたらどうじゃ?例えば、「今日のランチはオイル交換」とか。

オイル交換はランチではありません!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。