📰
SecurityIncidentEN → JA
100

propublica · 190日前

Federal Cyber Experts Called Microsoft's Cloud "A Pile of Shit", yet Approved It

要約

米国連邦政府のサイバーセキュリティ評価者は、マイクロソフトのクラウド製品「GCC High」のセキュリティ文書が不十分であると厳しく批判し、その製品を「ゴミの山」と評しました。政府機関をクラウドへ移行させる「Cloud First」プログラムの一環であるFedRAMPは、新技術のセキュリティを保証する役割を担っていますが、この製品は長年の懸念にもかかわらず機密データ処理を承認されました。この承認は、マイクロソフト製品が過去3年間で2件の主要なサイバー攻撃に関与していたにもかかわらず行われました。さらに、クラウド技術の評価を行う第三者企業が、評価対象企業から報酬を得ているという潜在的な利益相反も指摘されています。

📌

Key Points

  • •サイバーセキュリティ専門家は、マイクロソフトのクラウド製品「GCC High」のセキュリティ文書の不備を厳しく批判し、「ゴミの山」と酷評した。
  • •FedRAMPは、このような批判や過去のサイバー攻撃への関与にもかかわらず、同製品が機密データを扱うことを承認した。
  • •クラウド技術の評価を行う第三者企業が、評価対象企業から報酬を受け取っているという利益相反の可能性が指摘されている。

Why it matters

これは、政府の機密データ保護におけるセキュリティ基準の信頼性と、評価プロセスの透明性に関する重大な懸念を提起しています。

関連エンティティ
MicrosoftFedRAMPGCC HighProPublica