社会

サイバー攻撃拠点の特定能力強化が急務とされる

サイバー攻撃拠点の特定能力強化が急務とされる

今年上半期における警察庁からの報告によれば、サイバー空間における脅威は依然として深刻な状況が続いています。特に、ランサムウェア(身代金要求型コンピューターウイルス)の被害が目立ち、35都道府県で123件と半期最多を記録しました。

このような背景には、ニチレイへのサイバー攻撃が食品物流を混乱させた事例や、デジタル庁の政府共通業務基盤がVPN機器の脆弱性を突かれ、約24万件の個人情報が漏洩した可能性が指摘されています。これらの事件はサイバー攻撃の影響力と深刻さを浮き彫りにしています。

警察庁の調査では、不審な通信が大幅に増加し、これが今後のサイバー被害の予兆となる可能性を示唆しています。攻撃者は自動化されたツールを用いてシステムの脆弱性を探索し、侵入するチャンスを窺っています。これにより不審通信が急増しており、前年同期比で約1.5倍となる過去最多の検知件数を記録しました。

警察はセンサーを用いてこれら不審通信を監視していますが、発信元とされた機器が犯人に乗っ取られた端末や中継サーバーであるケースも少なくありません。こうした兆候を捉えても、実際の被害防止に結びつけることが難しい現状です。

10月からはサイバー対処能力強化法の主要部分が施行され、警察に重大な攻撃を防ぐための権限が与えられました。具体的には、サーバーへアクセスし、攻撃機能を無害化することが可能となります。しかし、この能力を発揮するためには攻撃拠点の特定が不可欠であり、現在それが十分に行えているわけではありません。

通信事業者からの情報を横断的に分析する仕組みが求められていますが、これを可能にする法的根拠となる通信情報の利用中核規定の施行日は未だ決まっていません。このため、法律上の施行期限である来年11月よりも早く実現する必要があります。

「見つける情報能力」を高度化しなければ、「止める権限」は単なる看板倒れに終わってしまいます。官民や海外当局の情報を即時に集約・分析し、攻撃拠点を迅速に特定する体制が不可欠です。サイバー犯罪者の行動に歯止めをかけるためには、このような能力強化が急務とされています。

今後もサイバー攻撃の脅威が増大することが予想される中で、国内外の協力体制をさらに強化し、「見つける」「止める」という二本柱の能力を最大限に発揮する必要があります。これにより、サイバー空間における安全性と信頼性を確保することが期待されています。

返信を残す