ProPublica 日本語
フォロー
プロパブリカの調査後、国防総省が中国拠点の技術ベンダーの人員使用を禁止
国防総省は、クラウドサービスを提供するテクノロジー企業向けのサイバーセキュリティ規則を更新しました。これらの新しい規制は、ITベンダーが中国を拠点とする人員をコンピューターシステムで使用することを禁止しています。企業は現在、外国人エンジニアによって実行されたメンテナンスの詳細なデジタル記録を保持することが義務付けられています。これらの変更は、ProPublicaの調査によって、Microsoftが10年近くにわたって中国のエンジニアを使用していたことが明らかになったことを受けて行われました。この慣行は、機密性の高い政府データを中国からのサイバー脅威にさらす可能性がありました。以前のシステムは、多くの場合、外国人エンジニアを効果的に監督する技術的専門知識を欠いていた、米国を拠点とする「デジタルエスコート」に依存していました。国防総省は現在、非敵対国の人員にクラウドシステムでの作業を義務付けています。監督者は、監督するシステムについて技術的に資格を持っている必要があります。さらに、クラウドプロバイダーは、すべてのエスコートとエスコートされた人員(出身国を含む)を特定する包括的な監査ログを保持する必要があります。これらの更新された要件は、重大な国家安全保障上のリスクを軽減することを目的としています。議会は、より強力なセキュリティ対策を求め、Microsoftの以前の慣行を批判しました。Microsoftは、新しい指令を遵守することへのコミットメントを表明し、すでにサポートモデルを変更しています。