サイバー攻撃の警報が鳴った、でも何をすればいい?
その「次の一手」を示すAIサービスが10月8日提供開始予定
危険度、確認項目、対応手順を提示
最終判断はAIでなく担当者が下す
担当者の迷う時間に、企業は金を払う?
近年、サイバー攻撃は急速に巧妙化・高度化しており、国家を背景とする攻撃グループによる活動も活発化しています。
こうした情勢の中、明日(10/1)、昨年の通常国会で成立した『サイバー対処能力強化法』及び『サイバー対処能力強化法整備法』の一部が施行されますので、その内容をご紹介します。
<「官民連携の強化」について>
『サイバー対処能力強化法』により、「官民連携の強化」の新たな枠組みとして、「サイバー協議会」が新たに設置されるほか、「資産届出」、「インシデント報告」の義務付けが新たに導入されます。
「サイバー協議会」は、関係省庁、自治体、電力・ガスなどの基幹インフラ事業者などが参画する協議体です。
協議会を通じ、国が入手した脅威情報などを含め、積極的な情報共有が可能となり、サイバー攻撃による被害の防止・軽減に官民共同で取り組むことが可能となります。
「資産届出」は、基幹インフラ事業者の皆様から、導入しているVPN装置や重要なデータを保存するサーバなどについて、「資産情報」として国に届け出ていただく制度です。
国が入手した脆弱性情報と突合することにより、脆弱性があるサーバなどを特定し、導入している事業者にピンポイントで注意喚起を行うことが可能となります。
「インシデント報告」は、重要なデータを保存するサーバなどについて、不正アクセスなどの「サイバーインシデント」が発生した場合などに、基幹インフラ事業者の皆様などから、国に報告をしていただく制度です。
国が情報の整理・分析を行い、必要な情報をタイムリーに横展開することで、他の事業者への被害拡大を抑えることが可能となるほか、脅威の未然の把握にもつなげることが期待されます。
<「アクセス・無害化措置」について>
「アクセス・無害化措置」は、国、基幹インフラなどに対する重大なサイバー攻撃の未然防止や被害拡大の防止を行うため、攻撃サーバなどに対して、警察、自衛隊が、ネットワークを介してアクセスした後、
・不正プログラムの消去、
・攻撃者が当該サーバにアクセスできないような設定変更
などの措置を実施するもので、『サイバー対処能力強化法整備法』で新たに導入された対処手法です。
「注意喚起」や「パブリック・アトリビューション」など、サイバー攻撃に対処するためのこれまでのオプションに、「アクセス・無害化措置」が新たに加わることで、我が国を標的とするサイバー攻撃に実効的に対処することが可能となります。
厳しさを増すサイバー脅威に対し、官だけ、民だけ、そして一国だけで対応することは困難です。
国際的に共通する課題として、相互信頼関係にある同志国・同盟国とも、従来にも増して、緊密に連携していく必要があります。
サイバー空間をめぐる脅威は常に変化し続けています。
国民の皆様の暮らしや安全、経済活動、そして我が国の国益を守るため、サイバー攻撃などの脅威に対する対処能力の向上や施策の改善に不断に取り組んでまいります。