「能動的サイバー防御」きょう開始 警察・自衛隊などが攻撃元サーバを無害化 高市首相も狙いを説明(ITmedia NEWS)
42 分前

政府は10月1日、「サイバー対処能力強化法」と同整備法の一部施行に伴い、重大なサイバー攻撃を未然に防ぐ「能動的サイバー防御」の運用を始めた。国や基幹インフラへの攻撃を確認した場合、警察や自衛隊がネットワークを介して発信元のサーバにアクセスし、不正プログラムの消去や、攻撃者がサーバを使えなくする設定変更などの「無害化措置」を講じられるようになる。
これまで国がサイバー攻撃に対抗する手段は、注意喚起や、攻撃に使ったサーバの機能停止(テイクダウン)、攻撃者の名指し公表(パブリック・アトリビューション)などだった。無害化措置はこれらに加わる新たな選択肢となる。政府は国家サイバー統括室(NCO)、警察庁、防衛省・自衛隊などが協力して攻撃状況を常時収集・分析し、どの手段で対処するかを戦略的に検討する局長級の体制を立ち上げる。施行に先立ち、攻撃元サーバを仮想環境に設定した共同訓練も複数回実施したという。
官民連携の枠組みも同日から強化した。電力・通信・金融など15分野・258の基幹インフラ事業者を対象に、情報共有のための協議会を新設。基幹インフラ事業者を中心に、自治体やセキュリティベンダーなど約100組織が構成員として加入する予定で、国が入手した脅威情報に独自の分析を加えて提供する。事業者側には、導入しているサーバなどの機器を国に届け出る「資産届出」と、不正アクセスなどを認知した際の「インシデント報告」を新たに義務付けた。
資産届出は、導入済みの機器なら2027年3月までに、新たに導入する機器なら導入から4カ月以内に済ませる必要がある。国は届け出のあった資産情報と、未公表のものを含む脆弱(ぜいじゃく)性情報を突き合わせ、問題があった事業者には個別に注意喚起する。インシデント報告は1日から義務化しており、報告内容を他の事業者にも共有して被害拡大を抑える狙いがある。
能動的サイバー防御の運用開始に当たって、政府が通信情報を分析して攻撃サーバの検知につなげる「通信情報の利用」もスタートする予定だ。施行は27年秋で、施行後は協議会への情報提供にも活用するとしている。
高市早苗首相は9月30日、自身のXアカウントで施行内容を紹介した。「厳しさを増すサイバー脅威に対し、官だけ、民だけ、そして一国だけで対応することは困難。相互信頼関係にある同志国・同盟国とも、従来にも増して緊密に連携していく必要がある」とし、変化し続ける脅威から国民の暮らしや安全、経済活動を守るため、対処能力の向上に不断に取り組む考えを示した。
木原稔官房長官も30日の会見で「より多様な手段を効果的に組み合わせた対処によって、国や重要インフラなどへのサイバー攻撃を未然に防止するとともに、被害拡大を防止することが可能となる。我が国全体のサイバー対処能力の向上の観点から極めて重要な一歩だ」と述べた。無害化措置に必要な攻撃元の情報収集については、協議会や資産届出・インシデント報告の新制度を活用し「官民連携をさらに強化していく」とした。
政府は10月1日、「サイバー対処能力強化法」と同整備法の一部施行に伴い、重大なサイバー攻撃を未然に防ぐ「能動的サイバー防御」の運用を始めた。国や基幹インフラへの攻撃を確認した場合、警察や自衛隊がネットワークを介して発信元のサーバにアクセスし、不正プログラムの消去や、攻撃者がサーバを使えなくする設定変更などの「無害化措置」を講じられるようになる。
これまで国がサイバー攻撃に対抗する手段は、注意喚起や、攻撃に使ったサーバの機能停止(テイクダウン)、攻撃者の名指し公表(パブリック・アトリビューション)などだった。無害化措置はこれらに加わる新たな選択肢となる。政府は国家サイバー統括室(NCO)、警察庁、防衛省・自衛隊などが協力して攻撃状況を常時収集・分析し、どの手段で対処するかを戦略的に検討する局長級の体制を立ち上げる。施行に先立ち、攻撃元サーバを仮想環境に設定した共同訓練も複数回実施したという。
官民連携の枠組みも同日から強化した。電力・通信・金融など15分野・258の基幹インフラ事業者を対象に、情報共有のための協議会を新設。基幹インフラ事業者を中心に、自治体やセキュリティベンダーなど約100組織が構成員として加入する予定で、国が入手した脅威情報に独自の分析を加えて提供する。事業者側には、導入しているサーバなどの機器を国に届け出る「資産届出」と、不正アクセスなどを認知した際の「インシデント報告」を新たに義務付けた。
資産届出は、導入済みの機器なら2027年3月までに、新たに導入する機器なら導入から4カ月以内に済ませる必要がある。国は届け出のあった資産情報と、未公表のものを含む脆弱(ぜいじゃく)性情報を突き合わせ、問題があった事業者には個別に注意喚起する。インシデント報告は1日から義務化しており、報告内容を他の事業者にも共有して被害拡大を抑える狙いがある。
能動的サイバー防御の運用開始に当たって、政府が通信情報を分析して攻撃サーバの検知につなげる「通信情報の利用」もスタートする予定だ。施行は27年秋で、施行後は協議会への情報提供にも活用するとしている。
高市早苗首相は9月30日、自身のXアカウントで施行内容を紹介した。「厳しさを増すサイバー脅威に対し、官だけ、民だけ、そして一国だけで対応することは困難。相互信頼関係にある同志国・同盟国とも、従来にも増して緊密に連携していく必要がある」とし、変化し続ける脅威から国民の暮らしや安全、経済活動を守るため、対処能力の向上に不断に取り組む考えを示した。
木原稔官房長官も30日の会見で「より多様な手段を効果的に組み合わせた対処によって、国や重要インフラなどへのサイバー攻撃を未然に防止するとともに、被害拡大を防止することが可能となる。我が国全体のサイバー対処能力の向上の観点から極めて重要な一歩だ」と述べた。無害化措置に必要な攻撃元の情報収集については、協議会や資産届出・インシデント報告の新制度を活用し「官民連携をさらに強化していく」とした。
本文の著作権はYahoo!ニュースにあります。