複数の米連邦サイバーセキュリティー機関が、開催を控えたRSA Conferenceから撤退した。これにより、官民協力や重要インフラ防御への影響をめぐる議論が巻き起こっている。
Security Boulevardは報じており、CISA、FBI、NSAは今年のイベントに参加しないという。
官民サイバーセキュリティー協力におけるRSACの役割
RSACは世界最大級のサイバーセキュリティー会議の1つとみなされており、これまで政府機関、民間企業のセキュリティーチーム、ベンダー、研究者が交流する重要な場として機能してきた。
連邦政府機関は長年にわたり、この会議を脅威インテリジェンスの共有、捜査手順の議論、サイバー防御の取り組みにおける協力促進に活用してきた。
指導部の交代と各機関の撤退
各機関の撤退は、RSACのCEOへのJen Easterly氏の就任に続くものとみられる。
Easterly氏は以前、CISAの長官を務め、官民両セクターで指導的な役割を担ってきた。
各機関は決定の理由を公に説明していないが、ソーシャルメディア上の業界関係者の論評では、撤退とJen Easterly氏の就任、および同氏が過去に政府で担った役割が関連付けられている。
RSACセッションの変更
撤退に伴い、RSACの複数のセッションが中止された。
中止されたセッションでは、政府と業界の共同作戦、国家主体による脅威活動、インシデント対応時の法執行機関との連携が扱われていた。
これらのセッションが注目されるのは、ベンダーの宣伝や製品メッセージではなく、運用面での連携に焦点を当てていたためだ。
こうした議論はこれまで、連邦政府機関がサイバーインシデントをどのように捜査するのか、また組織が大規模な侵害に備え、対応するにはどうすればよいのかを実務担当者がより深く理解する機会とみなされてきた。
各機関の裁量と、より広範な政策上の疑問
政策の観点から見れば、連邦政府機関には民間セクターの会議に出席・参加する義務はない。
会議への参加に関する決定は各機関の裁量に委ねられており、リソースの制約、政策上の考慮事項、戦略的優先事項の影響を受ける可能性がある。
しかし今回の状況を受け、サイバーセキュリティー業界では、政治的力学が情報共有や協力に及ぼし得る影響について、より広範な疑問が浮上している。
政府と業界の連携の重要性
官民協力は、特に重要インフラに指定された分野において、米国のサイバー防御戦略の中核とみなされている。
たとえばCISA、FBI、NSAなどの機関は、脅威インテリジェンスの伝達、インシデント対応の調整、国家レベルのサイバー防御計画で中心的な役割を担っている。
RSACのような業界イベントは従来、正式な情報共有プログラムを補完する、関係構築や知識交換のための非公式な場を提供してきた。
セキュリティー専門家は、会議での協力は予定されたプレゼンテーションの枠を超えることが多いと指摘している。
大規模な会議での非公式な会話は、正式な経路では得られない形で信頼を築き、相互の期待を明確にすることが多い。
政治的力学とサイバーセキュリティー・ガバナンス
今回の撤退は、サイバーセキュリティー・ガバナンスにおける繰り返し起きる緊張関係も浮き彫りにしている。それは、政治的な考慮事項が技術面での協力にどの程度影響するのかという問題だ。
サイバーセキュリティーは国家安全保障、経済の安定、公衆の安全が交差する領域であり、指導者の交代、政策の方向性、組織間の関係の変化に敏感に反応する。
今後の展開
一方で、サイバーセキュリティーのエコシステムは、変化する状況への適応力を示してきた。
業界団体、情報共有・分析センター(ISAC)、独立系の研究機関は、協力と対話のための代替的な場を引き続き提供している。
RSACの主催者は、会議全体のプログラムを縮小する予定だとは示しておらず、民間セクターからの参加も依然として活発だ。
今後を見据えると、今回の状況はセキュリティー業界全体に重要な問いを投げかけている。
透明性、説明責任、社会の信頼を維持しながら、重要インフラのサイバーセキュリティー対策を政治的な摩擦からどのように切り離しておけるのか?
サイバー脅威が進化し続ける中、指導者の交代や政治的な文脈にかかわらず、一貫した協力の経路を維持することは、政府と業界双方にとって共通の課題であり続ける。
連邦政府機関が将来、RSACへの参加を再開するかどうかは、まだ分からない。
今回の一件は、複雑な脅威環境において、ガバナンスに関する決定が実務面でのサイバーセキュリティー協力にどのような影響を及ぼすのかを検証する必要性を浮き彫りにしている。





