セキュリティの“火種”を断つ?
カスペルスキー製品の使用禁止は「長期にわたる調査の結果」 米国政府の言い分
2024年6月、バイデン政権は米国内でのKaspersky Lab製品/サービスの使用を禁止することを発表した。これは同社とロシア政府との関係を理由とした「前例のない」措置だ。決定に至った背景には何があるのか。
バイデン政権は2024年6月、ロシアのセキュリティベンダーKaspersky Labのアンチマルウェア(「アンチウイルス」とも)ソフトウェアなどのサイバーセキュリティ製品/サービスの米国内での使用を禁止すると発表した。同社とロシア政府との関係を理由としたものだ。この「前例のない」措置に関して、米政府とKasperskyはそれぞれどのような主張をしているのか。
米国政府が懸念した「長期にわたる調査の結果」とは
今回の措置は、米商務省産業安全保障局(BIS)が発表した。BISは、Kasperskyとその関連企業が「米国内または米国人に対して、直接的または間接的にアンチマルウェアソフトウェアなどのサイバーセキュリティ製品/サービスを提供することを今後禁止にする」と表明している。禁止措置が発効する2024年9月29日午前0時(米国東部時間)以降は、使用中のソフトウェアの更新も禁止される。
BISはさらに、ロシアのKaspersky本社とグループ企業であるKaspersky Group、Kasperskyの英国法人という3つの関連企業を、「ロシア政府のサイバー諜報目的を支援するためにロシアの軍事・情報機関と協力している」という理由で、エンティティリストに追加した。エンティティリストは、米国の国家安全保障や外交政策に反する活動に関与している、または関与するリスクが高いと見なされる個人、企業、研究機関などを特定するリストだ。
米商務省は、Kasperskyの具体的な不正行為や違法行為を指摘していない。むしろ、ロシア政府を問題視している。
「今回の最終決定とエンティティリスト掲載は、長期にわたる徹底的な調査の結果だ」と米商務省は発表文に示している。この調査によって、Kasperskyの米国内での事業継続が国家安全保障上のリスク」をもたらすことが判明したという。BISは調査を通じて、「このリスクはロシア政府の攻撃的なサイバー技術と、Kasperskyの活動に影響を与えたり指示したりする能力によるものであり、全面的な禁止以外の対策では対処できない」と結論付けた。
米商務長官のジーナ・ライモンド氏は声明で、「バイデン政権は国家安全保障を守り、敵対者を技術で上回るため、政府全体で安全の強化に取り組んでいる」と述べた。
「ロシアはKasperskyのような企業を利用して米国の機密情報を収集し、武器化する能力と意図を繰り返し示してきた。われわれは、米国の国家安全保障と国民を守るために、あらゆる手段を講じ続ける」(ライモンド氏)
これに対してKasperskyは、自社のWebサイトに声明を掲載した。同社はその中で、「米商務省の発表は、米国内におけるわれわれの脅威インテリジェンスやトレーニングの提供、宣伝能力には影響を与えない」と述べた。同時にこの判断を非難し、「顧客のサイバーセキュリティを混乱させ、主にサイバー攻撃者に恩恵を与えることになる」と指摘した。
「信頼できる第三者機関がKaspersky製品/サービスのセキュリティを検証できるシステムを提案したにもかかわらず、米商務省は、Kaspersky製品/サービスの完全性を包括的に評価せず、現在の地政学的状況と理論上の懸念に基づいて決定を下した」。Kasperskyはそう表明している。
Kasperskyは、同社が米国の国家安全保障を脅かす活動には一切関与しておらず、過去に米国の利益と同盟国を標的とするさまざまな脅威アクターからの報告と保護によって貢献をしてきたと主張する。「現在の顧客との関係および事業を維持するために、法的に可能な全ての選択肢を利用することを計画している」と同社は声明の中で公言する。
欧米政府は、ロシア政府とKasperskyの関係を精査し続けてきた。2017年には、米国土安全保障省が連邦機関に対し、同機関のネットワークからKaspersky製品を排除するよう指示した。2018年にはEU(欧州連合)がKaspersky製品/サービスの禁止措置を実施し、同社はEuropol(欧州刑事警察機構)との関係を一時的に断った。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
5
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
6
ベッドでの使用が「PC騒音」を悪化させる? Dellが推奨する冷却ファンの鎮め方
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
AIを配るだけでは現場が空転 GitLabが明かす「AIを使いこなす組織の育て方」
-
10
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー