政府に協力するGoogle、何が目的?
Googleは政府が推奨する機能を自社製品に取り入れ始めた。何が目的なのだろうか。
Googleは2023年2月13日、米国政府の方針に従って自社製品に手を入れていることを発表した。
Googleの目的は何だろうか
Googleの目的はセキュリティの向上だ。連邦政府のサイバーセキュリティ担当者は製品開発の最終段階ではなく、最初の設計段階でレジリエンスを組み込むことを推進している。Googleはこの「セキュアバイデザイン」「セキュアバイデフォルト」を強く支持した。
開発者が製品の開発段階から脆弱(ぜいじゃく)性やその他の欠陥に取り組み、ユーザーが利用時にセキュリティ欠陥に触れることがないようにすることが目的だ(注1)。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)のジェン・イースターリー氏とエリック・ゴールドスタイン氏が(注2)、開発プロセスの一部としてより多くのセキュリティを確保するための取り組みを業界に呼びかける論説を発表している。
企業は政府と協力して取り組むべきだ
GoogleとAlphabetに勤めるケント・ウオーカー氏(グローバルアフェアーズ社長兼最高法務責任者)と、Googleのローヤル・ハンセン氏(プライバシー、安全、セキュリティ担当エンジニアリングバイスプレジデント)は、2023年2月1日に「われわれはCISAの人々は正しいと思う」と記している。
「企業は自ら歩み寄り、政府と協力して欠陥のあるエコシステムの修復を支援するときだ」(ハンセン氏)
「ランサムウェア攻撃は既存の脆弱性や安全ではないソフトウェア、防御できないアーキテクチャ、セキュリティへの不十分な投資などの要因により、近年勢いを増している」(ウォーカー氏とハンセン氏)
自社のプラットフォームでセキュリティの取り組みを進めるために、Googleは早い段階から幾つかの手を打っている。2021年以降、同社はオンラインアカウント保有者のためにデフォルトで二要素認証を有効にしており(注3)、携帯電話にも二要素認証を組み込んだ(注4)。
Gartnerのデール・ガードナー氏(シニアリサーチディレクター)は「社会が生活のあらゆる場面でテクノロジーへの依存度を高めている中、あらゆる種類の組織がセキュアバイデザインのアプローチを製品やサービスの開発に採用することが極めて重要だ」と語った。
「われわれはセキュリティや安全性を犠牲にして機能や特徴を優先した場合に現れる文字通り数え切れないほどの余分なコストを目の当たりにしている」(ガードナー氏)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
2
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
9
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー