サイバー戦争に必要なルール、民間・政府・国連の取り組み | ScanNetSecurity
2024.05.19(日)

サイバー戦争に必要なルール、民間・政府・国連の取り組み

戦争・紛争でも人道的な視点から禁止される兵器や捕虜の扱いについてルール・条約が存在するように、サイバー空間でもなんらかの歯止めが必要だ。そのルールや規範(Norm)づくりが、国連、各国政府、民間団体で議論されている。

研修・セミナー・カンファレンス セミナー・イベント
小宮山功一朗氏
小宮山功一朗氏 全 4 枚 拡大写真
 サイバー攻撃はハッカーや犯罪者だけが行うものではない。サイバー攻撃能力を持っているとされる国は、すでに 30 か国にものぼるといわれている。日本も防衛大綱でサイバー空間での反撃能力についてその保持を明記している。

●サイバー戦争は現実の問題

 サイバー戦争は、すでに空想ではない。イランの核施設には、遠心分離機へのサイバー攻撃が発生している( Stuxnet )。ウクライナではサイバー攻撃が原因とみられる大規模停電がおきている。他にも偽の電子部品を使った攻撃、海底ケーブルの切断など、国の関与が疑われるインシデントが各地で発生している。

 サイバー空間の秩序と安定は、対犯罪という視点では語ることができない。国連でも国家間でのサイバー空間のルール、規範の確立が議論されている。陸海空の 3 軍だけでなくサイバー軍を組織し、有事の攻撃オプションとしてサイバー攻撃を表明または排除していない国が現実に存在しているからだ。

 とはいえ、国が関与するからといって無制限にサイバー攻撃を許すわけにはいかない。戦争・紛争でも人道的な視点から禁止される兵器や捕虜の扱いについてルール・条約が存在するように、サイバー空間でもなんらかの歯止めが必要だ。そのルールや規範( Norm )づくりが、国連、各国政府、民間団体で議論されている。

●国とトップ会談でサイバー攻撃が減る?

 サイバー空間の規範づくりに取り組むのは、国連では UNGGE。民間のイニシアティブとしては TECH ACCORD、Global Commission on the Stability of Cyberspace( GCSC )などがある。このうち、GCSC の研究顧問グループの副議長、ITセキュリティ担当の小宮山功一朗氏が、CODE BLUE 2018 で関連の講演を行った。小宮山氏は JPCERT/CC の職員でもある。

 講演は、サイバーセキュリティを国防や外交という視点で見ることの少ない日本人にとって新鮮かつ示唆に富んだ内容だった。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る