日本に「能動的サイバー防御」法が成立 — 国がサイバー攻撃に"先手"を打てる時代へ
「能動的サイバー防御」法が日本で成立したって聞いたんだけど、これってどんな法律なの?
簡単に言うと、日本政府がサイバー攻撃を"受ける前に対処できる"権限を持つ法律だよ。今まで日本は基本的に「攻撃されてから守る」スタンスだったんだけど、これからは事前に脅威を検知して無力化できるようになるんだ。
「受ける前に対処」って、具体的にどういうことなの?
例えば、電力会社のシステムを攻撃しようとしている海外のハッカーグループを、攻撃が実行される前に検知して、その通信を遮断したり、攻撃元のサーバーを無効化したりできるようになるんだ。それが「能動的」という意味だよ。
すごい!でも、それって相手の国を攻撃することにならないの?ちょっと怖い気もするんだけど…
そこが難しいところだね。だから法律では「最小限の措置」「政府の厳格な承認が必要」という条件が明記されているんだ。新設される「内閣サイバー統括室」が一元管理して、勝手に動けないような仕組みになっているよ。
内閣サイバー統括室ってどんな組織なの?
内閣に新設される司令塔だよ。防衛省・警察庁・総務省など、今までバラバラに動いていた各省庁のサイバー対応を一本化して、国全体で素早く対処できるようにするための組織なんだ。
この法律って、私たちの生活に関係あるの?
最近、そういう攻撃って増えてるの?
他の国はどうしてるの?