TS/SCIとは【用語集詳細】

カテゴリ
用語集 
タグ
セキュリティ対策  サイバー安全保障  用語集  用語集:英数字記号  用語集:T  規格・基準 

SOMPO CYBER SECURITY

B!

サイバー脅威インテリジェンスサービスCognyte

TS/SCI(Top Secret / Sensitive Compartmented Information、ティーエス・エスシーアイ)は米国におけるセキュリティ・クリアランスの1つです。
国家安全保障に関わる非公開情報にアクセスするために要求されるクリアランスとして知られています。米国NSAや米サイバー軍、あるいはその契約業者といったサイバー戦に関連する職域においても、必要な情報や設備にアクセスするため当該クリアランスが必要となるケースがあります。

TS/SCIは、正確には米国政府における機密区分(Classification)であるTop Secretと、情報の種類であるSensitive Compartmented Information(機密隔離情報)を組み合わせた用語です。

TS/SCIクリアランスとは、TSに分類される機密区分の内、さらにSCIに対するアクセスを持つという意味合いです。よって、Top Secretクリアランスを持つからといってTS/SCI区分にアクセスできるわけではありません。また、TS/SCIは特定のアセットやプログラム、プロジェクトに結びついており、指定された情報にのみアクセスが許可されます。

TS/SCIの取得には以下に例示されるプロセスを経る必要があります(細部項目は変動します)。
一連の調査は、政府機関あるいは委託を受けた調査サービスプロバイダー(Investigative Service Provider)が実施します。

リクルーティング企業Indeedによれば(外部リンク)、TS/SCIの保持を要求する機関・職種の例は以下のとおりです。

TS/SCIを含むセキュリティ・クリアランスを申請するためのバックグラウンド調査フォームとして、米連邦政府人事管理局(Office of Personnel Management、OPM)の発行するSF-86(Standard Form)があります(外部リンクPDF)。



関連記事

サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今 Part3 ~明日から始める効果的なリスク管理の導入・運用の5ステップ~(8/3)

「一度やれば終わり」という考え方が通用しない、変化し続けるサプライチェーンリスク管理の課題と最新の対策について、「サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今」と題した連載でお届けしています。 連載の第3弾となる今回は、明日から始める効果的なリスク管理の導入・運用の5ステップと題し、サプライチェーンセキュリティリスク管理の具体的な進め方について、説明していきます。 大規模サ...

サイバー詐欺対策を考える(7/31)

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 今日のデジタル化が進む経済において、詐欺行為はもはや孤立した事件ではなく、サイバー犯罪の確立された一形態となっており、デジタルチャネルを通じて個人、企業、金融システムを標的とする...

【導入事例】SEMIジャパンさま ~半導体業界の挑戦、サプライチェーンを守る~(Panorays)

SEMI ジャパン 代表取締役 浜島 雅彦氏 サプライチェーンセキュリティリスク管理サービス『Panorays』の導入事例として、SEMIジャパンさまにお話をうかがいました。 サプライチェーンセキュリティは、いまや経営の最重要課題 ―近年のサイバー攻撃の激化に伴い、このように認識する経営層が飛躍的に増加しています。その危機感は、食料品大手で発生したランサムウェア攻撃による市場への影響(グループ拠点...

サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今 Part2 ~なぜ、取引先のセキュリティ管理は形骸化するのか?「3つの壁」と“数億円”の隠れリスク~(6/29)

「一度やれば終わり」という考え方が通用しない、変化し続けるサプライチェーンリスク管理の課題と最新の対策について、「サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今」と題した連載でお届けしています。 連載の第2弾となる今回は、なぜ、取引先のセキュリティ管理は形骸化するのか?「3つの壁」と“数億円”の隠れリスクと題し、サプライチェーンセキュリティリスク管理で足かせとなりがちな代表的...