ニュースマクロトランプ、審査済みの民間米国企業による政府主導のサイバー作戦を承認する国家安全保障覚書に署名

トランプ、審査済みの民間米国企業による政府主導のサイバー作戦を承認する国家安全保障覚書に署名

著者: Hokanews·

重要ポイント

  • この覚書は、審査済みの民間企業が連邦政府の指示と監督の下でのみ攻撃的サイバー作戦を支援することを認めるものである。
  • 同政策は、ランサムウェア、金融犯罪、関連するサイバー活動に関与する外国の国境を越える犯罪組織を対象としている。
  • 参加企業は国土安全保障省の国家調整センターを通じて監督され、最低100万ドルの保証金またはエスクロを維持することが求められると見込まれている。
  • 承認された活動には、監視および敵対的なコンピュータシステムを操作、妨害、または無効化する取り組みが含まれ得る。
  • この指令はサイバーセキュリティ企業に機会を拡大する可能性がある一方で、法的、安全保障上、説明責任に関する懸念も提起する。
トランプ、審査済みの民間米国企業による政府主導のサイバー作戦を承認する国家安全保障覚書に署名

トランプ、審査済みの民間米国企業による政府主導のサイバー作戦を承認する国家安全保障覚書に署名

ドナルド・トランプ大統領は、外国の国境を越える犯罪組織に対する攻撃的サイバー作戦において民間企業を活用する米国政府の能力を大幅に拡大する国家安全保障覚書に署名した。この指令は、ランサムウェア、金融詐欺、その他の形態の国際的サイバー犯罪に対するワシントンの対応方針における顕著な転換を意味する。

8月12日水曜日に署名されたこの覚書は、連邦政府が専門的なサイバー能力を備えた審査済みの民間企業と協力するための枠組みを確立する。これらの企業は独自にサイバー作戦を展開する無制限の権限を持たず、その活動は連邦政府の指示と監督の下で行われる。

この動きは、暗号資産および速報アカウントであるWatcher.GuruがX上で報じたもので、トランプが民間米国企業による政府主導のサイバー作戦への参加を認める措置に署名したと伝えた。出典:X post

同政策は、ランサムウェア攻撃、金融犯罪、その他の形態の国際的サイバー活動を通じて米国人を脅かすとワシントンが認定する外国の犯罪ネットワークを対象としている。新たな枠組みの下で、承認されたサイバー作戦には監視だけでなく、敵対的なコンピュータシステムを操作、妨害、または無効化するための措置も含まれる可能性がある。

攻撃的サイバー戦略の拡大

この覚書は、トランプ政権がより攻撃的なサイバーセキュリティ姿勢を採用するというより広範な取り組みにおける新たな一歩となる。

これまで、攻撃的サイバー作戦は主に米国の情報機関、軍事部門、連邦法執行機関によって実施されてきた。新政策は民間企業の役割を正式化し、サイバーセキュリティ業界に既に存在する専門的な技術ノウハウと運用能力に政府がアクセスできる可能性を開く。これは、2018年の国家安全保障大統領覚書13(National Security Presidential Memorandum 13)など、歴代政権が攻撃的サイバー権限の合理化を図った取り組みを発展させるものであり、同大統領覚書はサイバー軍の作戦に関する省庁間承認プロセスを簡素化したと報じられている。最新の指令は、審査済みの民間企業を政府主導のミッションに直接組み込むことで、運用の幅をさらに広げる。

ホワイトハウスのより広範なサイバー戦略は、民間セクターとの協力と、サイバー脅威に対抗するための防御的および攻撃的ツールの双方の展開を強調してきた。同政権は、テクノロジー企業やその他の業界パートナーとより緊密に協力し、敵対的なサイバーネットワークを特定、妨害、弱体化させるべきだと述べている。

この最新の覚書は、審査済み企業が外国の犯罪組織を対象とした政府管理の作戦に直接参加できる正式なメカニズムを創設することで、その戦略を前進させる。また、民間企業に「アクティブ・ディフェンス」または「ハックバック」作戦を実施することを許可すべきかどうかという長年の政策論争を、少なくとも部分的に解決する。2017年に議会に提出されたActive Cyber Defense Certainty Actなどの過去の法案は、侵入者を特定するために攻撃者のシステムにアクセスする限定的な権限を企業に与えることを目指したが、成立しなかった。この覚書は異なるアプローチをとり、一方的な民間の行動を承認するのではなく、民間の能力を政府管理の作戦を通じて活用する。

民間企業は連邦政府の管理下で活動

政策の影響は広範であるにもかかわらず、この覚書は民間企業にサイバー攻撃を独自に実施する権限を付与するものではない。

指令に関する報道によると、参加企業は政府承認のプログラム内で活動しなければならない。国土安全保障省の国家調整センターが枠組みを監督し、連邦政府が作戦の統制権を保持すると見込まれている。

参加を希望する企業は特定の要件を満たす必要がある。報道によると、参加企業は最低100万ドルの保証金またはエスクロを維持することが求められ、財務的および運用上の説明責任の追加層が設けられる。

この区別は極めて重要である。すなわち、この政策は米国のサイバーセキュリティ企業が外国のシステムを独自にハッキングすることを単に承認するものではない。その代わりに、民間セクターの能力が政府主導の作戦の一部として展開される公私連携モデルを確立する。これは、民間企業が長年、分析、脅威インテリジェンス、プラットフォーム支援を提供してきたが、一般的に攻撃的作戦自体は実施してこなかった既存の情報機関の調達モデルとは対照的である。

ランサムウェアと金融犯罪を標的に

この覚書は、ランサムウェアグループやその他のサイバー犯罪組織が国境を越えて活動を続ける中で発表された。過去数年間、重要インフラに対する攻撃——2021年のColonial Pipelineの停止や医療システムの混乱を含む——は、容疑者が米国の法的管轄外の地域から活動している場合、引き渡しや従来の起訴に頼ることの難しさを浮き彫りにした。

外国を拠点とする犯罪ネットワークは、米国当局が従来の法執行手段で逮捕やインフラの押収を行う能力が限られている管轄区域から活動しながら、米国の企業、金融機関、個人を標的にすることができる。

サイバー作戦は、これらの組織を妨害するための代替手段を提供する。枠組みの下で、当局は犯罪ネットワークに関する情報を収集するため、または彼らが依存するシステムを妨害するためにサイバーツールを展開することができる。状況によっては、サイバー犯罪を助長するために使用されるデジタルインフラの妨害または無効化も含まれ得る。

同政権は、犯罪組織が国際的に活動し、デジタルインフラに大きく依存している場合、従来の法執行手段が常に十分であるとは限らないと主張してきた。

民間サイバーセキュリティ部門への影響

この決定は、従来は防御的セキュリティ、脅威インテリジェンス、政府請負に重点を置いてきた米国のサイバーセキュリティ企業に新たな機会をもたらす可能性がある。CrowdStrike、Mandiant、Booz Allen Hamiltonなどの主要企業は既に重要な連邦契約を保持し、敵対者追跡に関する深い専門知識を有している。これらの能力を政府主導の作戦に統合することで、連邦機関が高度な脅威により迅速に対応できるようになる可能性がある。

ただし、攻撃的サイバー作戦における民間企業の役割の拡大は、重大な法的および安全保障上の問題も提起する。サイバー攻撃はほぼ瞬時に国境を越える可能性があり、攻撃の背後にあるインフラや個人の誤認は意図せぬ結果をもたらす可能性がある。犯罪ネットワークに対する作戦を実施する民間企業は、そのネットワークに関連する組織や政府からの報復の標的にもなり得る。国際法の下で、サイバー作戦に関する国家責任は発展途上の分野である。国連政府専門家会合(UN Group of Governmental Experts)の報告書やタリン・マニュアル(Tallinn Manual)などの枠組みは、既存の武力紛争法がサイバー空間にどのように適用されるかを明確にしようと試みてきたが、帰属と比例的対応は依然として複雑なままである。

これらの懸念により、連邦政府の監督が新枠組みの中核要素となっている。

サイバー戦争の新たな段階へ

この政策は、政府がサイバー紛争にどのようにアプローチするかというより大きな変革を反映している。サイバーセキュリティはもはや政府のウェブサイトやコンピュータネットワークの保護に限定されない。現代のサイバー作戦には、情報収集、金融的妨害、インフラ攻撃、数千マイル離れた場所で活動する犯罪ネットワークの解体への取り組みが含まれ得る。

トランプ政権のサイバー戦略は、政府機関と民間セクターのより強力な協力を求め、米国企業がサイバー脅威に対応する国の能力を強化できる能力を有していると主張している。

この最新の覚書は、その公私パートナーシップがどこまで拡張できるかについて重要な試金石となる可能性がある。

現時点では、主要な制約として連邦政府の承認と監督が残る。プログラムに参加する民間企業は、攻撃的サイバー作戦をいつどこで展開するかを独自に決定するのではなく、米国政府に代わって活動することが期待されている。

それでも、この政策は国際的サイバー犯罪に対するワシントンのアプローチにおける重大なエスカレーションを意味する。政府の権限と民間セクターの専門知識を組み合わせることで、トランプ政権はランサムウェア、金融詐欺、その他のサイバー脅威に関与する外国の犯罪ネットワークに対する圧力を強めることを目指している。

プログラムの発展に伴い、説明責任、法的権限、国際的な影響、および民間企業の保護に関する問題は、議会、市民的自由団体、外国政府からの精査を強める可能性がある。

しかし、サイバーセキュリティ業界にとって、ワシントンからのシグナルは既に明確である。民間セクターは米国の攻撃的サイバー戦略においてより大きな役割を果たすよう位置づけられている。

出典:Hokanews