政府が進める「能動的サイバー防御」で「攻撃元の特定」は本当にできるのか

今回は「政府が進める「能動的サイバー防御」で「攻撃元の特定」は本当にできるのか」についてご紹介します。

関連ワード (CIO/経営、松岡功の一言もの申す等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃を未然に防ぐ「能動的サイバー防御」(アクティブサイバーディフェンス:ACD)の導入について、政府が法整備に向けて動き出した。この取り組みには「攻撃元を特定して無力化する」ところまで想定されているが、果たしてそれが技術的に可能なのかどうか。サイバーセキュリティの専門家に聞いてみた。

 「国家安全保障戦略に基づいて、能動的サイバー防御を導入し、サイバー安全保障分野における新たな取り組みの実現のために、法制度の整備を図ることとしている。これについて、専門的な見地から検討を進め、体制の在り方などについてご提言をいただくため、このたび私のもとにサイバー安全保障分野での対応能力の向上に向けた有識者会議を立ち上げることとした」(写真1)

 河野太郎デジタル大臣は5月31日に開いた記者会見で、能動的サイバー防御の導入への法整備に向けて有識者会議を立ち上げることを表明した。「会議のメンバーについては、経済界、アカデミア、法曹界、メディアなど、今回のテーマを検討していただくのにふさわしい知見を持つ有識者17人にご参加いただく」とし、6月上旬にも第一回の会合を開く予定だ。

 能動的サイバー防御は、サイバー攻撃を受けた際に民間事業者との情報共有・支援を強化するとともに、国内通信事業者の情報を活用して悪用が疑われるサーバーを検知し、さらには攻撃者のサーバーへ侵入し無力化できるようにする取り組みだ。これらを政府として実行する権限を保持できるようにするため、有識者会議で検討し、早ければ今秋の臨時国会で関連法改正を目指す構えだ。

 ただ、この取り組みで大きな問題となるのは、憲法が保障する「通信の秘密」との整合性だ。憲法では個人間のメールのやりとりなどを含む通信を広く保護しているほか、電気通信事業法も通信の秘密の保護を定めている。能動的サイバー防御を導入した場合、通信事業者からの情報提供の是非や一般人の通信の秘密を制度的にどう保護するかなどの憲法上の課題をクリアする必要がある。とはいえ、政府が今回この取り組みを前進させる動きに出たのは、法整備に向けて見通しが立ったからだとの見方もある。

 この取り組みには、日本のサイバー防衛能力の脆弱(ぜいじゃく)性に懸念を抱く米国側の強い要請もあるようで、サイバーセキュリティにとどまらず国家安全保障や地政学の観点で注視する必要があるが、いずれにしても筆者が注目したのは、攻撃元を特定して無力化するところまで想定されていることだ。

 そこで気になるのは、攻撃元を特定して無力化することが、技術的に可能なのかどうかだ。サイバーセキュリティ対策において、これまではサイバー攻撃への防御は受け身一辺倒で、攻撃元を追跡し特定して対処することは困難だった。だが、セキュリティ技術にAIが適用されるようになって能動的な防御についての議論がにわかに盛り上がってきたというのが、筆者の印象だ。

 「特定」と「無力化」の両方を一気に達成するのはハードルが高いかもしれないので、まずは現時点で攻撃元を特定することが本当にできるのか。今回、トレンドマイクロ セキュリティエバンジェリストの岡本勝之氏と、チェック・ポイント・ソフトウェア・テクノロジーズ サイバー・セキュリティ・オフィサーの卯城大士氏に話を聞くことができたので、以下に紹介する。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
塩尻市、総務省指針に準じたクラウドストレージのデータ消去手順の実証に成功
IT関連
2023-03-19 16:40
大塚商会、半期決算で過去最高を記録–初の売上高5000億円突破
IT関連
2023-08-03 14:23
「バクラクビジネスカード」、予算超過時にメール通知する機能を追加
IT関連
2022-10-20 00:33
サムスン、廃棄漁網由来のスマホで持続可能性への取り組みを強化
IT関連
2022-02-08 12:12
ヤマトHD、自動運転ロボット開発の中国企業Yours Technologiesに追加出資
IT関連
2024-08-20 14:36
将来の収入で授業料を払う「所得分配契約」オペレーティングシステムBlairがシード資金調達
VC / エンジェル
2021-05-11 13:13
NVIDIAがArmベースのデータセンター用CPU「Grace」発表、2023年に搭載システム立ち上げ予定
ハードウェア
2021-04-14 09:49
DX戦略を目標に落とし込む–DXの目標と部門目標のひも付け
IT関連
2022-05-19 04:19
HashiCorp、「HCP Packer」でアーティファクトのPackerバージョンを確認可能に
IT関連
2024-04-26 18:13
LinkedInもClubhouse類似機能を開発中
ネットサービス
2021-04-01 06:39
Appleは折り畳み式ディスプレイをiPhoneに採用する?
-
2021-01-20 05:00
ガーミンが“スマート体重計”発売 アプリでデータ管理、スマートウォッチとも連携
くらテク
2021-01-22 03:03
ドコモ、店頭でTwitterやFacebookアプリの使い方を教えるサービス 1回3300円
企業・業界動向
2021-06-11 11:45
会計分野特化のAIソリューションを手がけるファーストアカウンティングが4億円のシリーズC調達
IT関連
2022-01-20 03:02