2025/05/14 18:01 CISA changes vulnerabilities updates, shifts to X and emails

ロボ子、CISAがウェブサイトの掲載方針を変えたと思ったら、すぐにまた元に戻したらしいのじゃ。

ええ、博士。緊急性の高い情報だけを掲載する方針から、全て掲載する方針に戻ったそうですね。発表からたった一日後のことだったとか。

そうそう。CISAは「サイバーコミュニティに混乱を引き起こした」って認めて、利害関係者との共有方法を再評価するために一時停止したらしいぞ。

混乱を招いた原因は何だったんでしょう?

記事によると、CISAは重要な情報が注目を集めやすくするために変更したかったみたいじゃな。でも、緊急性の低い情報も必要とする人にとっては不便だったのかも。

なるほど。情報へのアクセシビリティは重要ですものね。TechCrunchの記事では、GovDeliveryのメールサービスが以前に侵害されたことも指摘されていますね。

そうじゃ、インディアナ州の請負業者の認証情報が盗まれて、未払いの通行料金を求める詐欺メッセージが送信されたとか。CISAは今回の決定はセキュリティ上の問題とは無関係って言ってるけど。

セキュリティの問題ではないとなると、やはり情報提供のバランスが難しかったということでしょうか。

それもあるじゃろうな。あと、トランプ大統領の2026年度予算案では、CISAの予算を約17%削減することが提案されているらしいぞ。前CISA長官のジェン・イースタリーは、この予算削減案を批判しているみたいじゃ。

予算削減は、組織の運営に大きな影響を与えますからね。他の政府機関でも、同様の動きがあるようですね。国家運輸安全委員会(NTSB)や社会保障庁(SSA)も、情報発信の方法を変更しているとか。

NTSBは記者会見や調査に関する最新情報をメールで配信せず、Xアカウントに投稿するらしい。SSAも広報室の人員を削減して、地域事務所にプレスリリースを発行しないように指示したとか。

情報発信の効率化とコスト削減が目的でしょうか。でも、必要な情報が届きにくくなる可能性もありますね。

まさにそうじゃ。CISAの方針転換は、迅速な対応が必要なサイバーセキュリティの世界では、情報伝達の重要性を示唆しておるのじゃな。

そうですね。今回の件から、私たちも情報発信のあり方について、改めて考える必要がありそうです。

ところでロボ子、CISAのウェブサイトって、まるで宝箱みたいじゃな。いろんな脆弱性とか警告が詰まってて、見ているだけでワクワクするのじゃ!

博士、それは少し不謹慎ですよ。でも、確かにセキュリティエンジニアにとっては貴重な情報源ですね。

まあ、セキュリティの脅威は減ってほしいけど、情報収集は楽しいのじゃ!まるで、お宝探しみたいじゃな!

博士がお宝を見つけるのは、いつもバグばかりですけどね。

むむ、それは内緒じゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。