攻撃は最大の防御?
米国防総省委員会、「サイバー攻撃への軍事作戦力を高めよ」
米国防総省の諮問委員会は「敵が仕掛けてくる攻撃に対して、米国のITインフラは装備が不十分だ」と指摘する。「サイバー攻撃能力を開発すべきだ」との主張も。攻撃は最大の防御となるか。
米国のITインフラは装備が不十分
サイバー空間をめぐる中国との緊張が高まる中で、米国防総省の諮問委員会である国防科学委員会(DSB)は、サイバー戦争の攻撃能力を新たに実装しながら、米国のサイバー防衛を強化することを提言した。
DSBは1年半をかけてまとめた報告書の公開版で、「敵はわれわれのネットワークの中にいる」と警告。サイバー能力と軍事資産、情報資産を駆使して敵が仕掛けてくるあらゆる攻撃に対し、「米国のITインフラは装備が不十分だ」と指摘した。
諮問委員会は、国防総省の主導でサイバー攻撃に対する「効果的な対策」を確立し、公共と民間のITシステムを攻撃から守るよう提言。米国の対策の一環として、核も含む既知の脆弱性に対抗するための段階的な能力向上を求めた。核による冷戦時代の抑止力も引き合いに出し、「システムの守りを固めれば、軍のネットワークへの侵入能力に関する攻撃者の自信をそぐことができる」と論じている。
ただし、同報告書がサイバー戦争を核抑止力や冷戦になぞらえようとしていることについては首をかしげる専門家もいる。「報告書は軍のネットワークの脆弱性にスポットを当てた。そのセキュリティレベルはさまざまだが、米国の核兵器に言及したために“別世界的な趣”を持たせてしまった」と指摘するのは、戦略国際問題研究所(CSIS)に所属するサイバーセキュリティの専門家、ジェームズ・ルイス氏だ。同氏は「サイバー戦争でも抑止力は働くだろうか」と問い掛けている。
DSBは、「国防総省が元関係者や業界幹部、科学者で構成されているにもかかわらず、米軍のネットワークがいとも簡単に侵入されている実態と、ベテランのセキュリティ専門家で組織する『レッドチーム』が、国防総省のネットワークのセキュリティテストにおいて、そのサイバー防衛を広く普及しているインターネットツールを使ってかわしている実態に危機感を持ち、警告を発した」としている。
報告書はさらに、「国防総省の脆弱なサイバー予防態勢」も指摘した。これまでに発覚した中で特にお粗末なセキュリティ問題は、2008年にフロリダ州タンパにある米中央軍の駐車場でUSBメモリがばらまかれた事件だ。調査の結果、「少なくとも1個のメモリが拾われ、国防総省のコンピュータに接続されてマルウェアが仕込まれた」と結論付けている。
軍のネットワークは「本質的にセキュアでないアーキテクチャで構築されているため脆弱度が高まっている」と報告書は警鐘を鳴らし、「この脆弱な技術への依存が、米国に敵対する者を吸い寄せている」とした。
「防衛強化と同時に、サイバー攻撃能力を開発すべきだ」
サイバー戦争の交戦規則をめぐる論議はまだ続いている。だが諮問委員会は冒頭で述べたように、「国防総省は防衛強化と同時に、サイバー攻撃能力を開発すべきだ」として、「米サイバー軍は攻撃のためのサイバー兵士を採用し、軍事作戦力を高めなければならない」と促している。
2012年秋、国防総省のサイバー戦略を打ち出したレオン・パネッタ前国防長官も、「防衛を強化するだけではサイバー攻撃は阻止できない。米国内における甚大な物理的破壊、または米国民の殺害につながる攻撃の危機が差し迫っていると察知した場合、この国を守るためには、われわれを攻撃しようとする相手に対して行動を起こせる選択肢が必要だ」と指摘する。
ただ、最近相次いで報じられたハッキング被害は、中国人民解放軍に仕掛けられたものと考えられているが、今回の報告書はあえて中国には言及していない。
国家安全保障担当のトム・ドニロン米大統領補佐官はその背景として、「中国からの高度な標的型攻撃によって、企業の機密情報や独自技術に関する情報が盗まれることについて、米国企業が深刻な懸念を口にするようになっているためだ」と話す。
ドニロン氏はそうした事実に基づき、米アジア協会での講演で、「攻撃をやめてサイバー空間において容認できる行動規範の確立に向けて米国と連携する」よう中国政府に呼びかけた。
こうしたサイバーセキュリティに関する米国の一連の行動について、「サウジアラビアの国家石油会社Aramcoが、イランからと思われるコンピュータ攻撃を仕掛けられたことに端を発する可能性がある。政府内部で危機感が募ったのではないか」と指摘するアナリストもいる。
ただし、国防総省のほとんどの計画は2013年9月30日まで一律8%で予算が削減される。予算の強制削減は米サイバー軍の契約業者のレイオフにつながることも予想されている。今後、国防総省のサイバーテロ対策がどうなるのか、継続的に見守る必要がありそうだ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー