積極的なサイバー防御とは、予期される サイバー攻撃 に対抗するために、サイバー領域と認知領域を通じて行われる行動のことである。[ 1 ] 積極的なサイバー防御は、攻撃的措置と防御的措置の間の選択肢として理解することができる。これには、先制攻撃または自己防衛のいずれかで、攻撃または脅威の攻撃準備を阻止、妨害、または抑止することが含まれる。
積極的なサイバー防御は、攻撃を待つのではなく先制的に行うという点で、積極的な防御とは異なります。また、積極的なサイバー防御は、攻撃的なサイバー作戦(OCO)とは異なり、後者は実施に法的な例外措置を必要とします。したがって、攻撃的なサイバー能力は、産業界との協力のもと開発され、民間部門によって促進される可能性があります。これらの作戦は、多くの場合、国家 によって主導されます。
方法と目的 予防的なサイバー防御の一般的な手法には、サイバー欺瞞、攻撃者の特定、脅威ハンティング、敵対者の追跡などがある。先制攻撃および予防的作戦の任務は、心理作戦 、情報管理、精密標的設定、情報戦 作戦、コンピュータネットワークの 悪用、その他の積極的な脅威軽減策を用いて、敵対者に対して積極的な迎撃および妨害活動を実施することである。
積極的な防御戦略は、脅威主体の反応を刺激することで情報収集を改善し、攻撃オプションを提供するとともに、現実または仮想の戦場における作戦準備を強化することを目的としています。積極的なサイバー防御は、サイバー攻撃の前に情報を検知・入手するための手段となる場合もあれば、差し迫ったサイバー作戦を検知し、先制攻撃、予防攻撃、またはサイバー対抗作戦の発動を伴う作戦の発生源を特定することによって行われる場合もあります。
攻撃能力には、敵の作戦能力を制限または排除することを目的とした、ネットワークおよびシステムの操作や妨害が含まれる。この能力は、サイバー領域における行動の自由を確保するために必要となる場合がある。サイバー攻撃は、 攻撃を撃退するため(能動的防御)にも、作戦行動を支援するためにも実施される。
サイバー防衛 戦略的に、サイバー防衛とは、任務目標を支援するためにサイバー領域で実施される作戦を指します。サイバーセキュリティ とサイバー防衛の主な違いは、サイバー防衛ではネットワーク保証 (セキュリティ)から任務保証 への転換が必要となる点です。サイバー防衛は、任務の成功を確実なものとし、敵を出し抜くために、敵の感知、探知、方向付け、および交戦に重点を置いています。セキュリティから防衛へのこの転換には、情報収集と偵察への強い重点、そして情報、作戦、通信、計画を含むスタッフ活動の統合が不可欠です。
防御的サイバー作戦とは、任務遂行の確実性を確保するため、組織の電子情報および情報インフラを保護する目的で、グローバル情報インフラ上またはグローバル情報インフラを経由して行われる活動を指します。防御的サイバー作戦は、通常、敵との直接的な交戦を伴いません。
積極的なサイバー作戦とは、外国の個人、国家、組織、テロ組織の能力、意図、活動を低下、妨害、影響、対応、阻害するために、グローバル情報インフラに対して行われる活動を指します。積極的なサイバー防御は、敵対勢力に対して断固として対抗するものであり、敵対勢力の追跡活動を含みます。
1982年、米国国防総省(DoD)は、 リスク評価 において「リアクティブ」とは対照的な概念として「プロアクティブ」を用いた。リスク管理の枠組みにおいて、「プロアクティブ」とは、脅威事象に反応するのではなく、自ら行動を起こすことで主導権を握ることを意味する。逆に、「リアクティブ」な対策は、事象を予測するのではなく、刺激や過去の事象に対応するものである。軍事科学では、 防衛とは攻撃を阻止する科学技術であると考えられている。さらに、教義では、攻撃しようとしている敵を攻撃する場合、これを能動的防衛と呼ぶことができるとされている。防衛は戦争の婉曲表現 でもあるが、攻撃的な戦争のような否定的な意味合いは持たない。このように使用されることで、プロアクティブ防衛の概念は、暗黙のうちに能動的防衛と呼ばれる攻撃を含むほとんどの軍事問題にまで拡大された。政治的には、侵略戦争に 対抗するための国家自衛の概念は、先制攻撃を伴う防衛戦争を指し、「正戦論 」における基準の一つである。積極的な防衛は理論の域を超え、作戦地域で実践されている。1989年にスティーブン・コヴィー の研究により、「状況が対立や危機の原因となる前に行動する」という意味で「積極的」の意味が変わった。[ 2 ] それ以来、「積極的」は「受動的」や「受動的」という言葉と対立するものとして位置づけられている。
コンテクスト ジョージ・W・ブッシュ が執筆した『サイバー空間の安全確保のための国家戦略』は、 2003年2月に出版され、サイバー空間の安全確保に向けた取り組みの組織化と優先順位付けに関する初期的な枠組みを示した。この戦略は、官民連携の必要性を強調している。本書では、悪意のある活動を抑止し、アメリカの重要インフラに対するサイバー攻撃を防止するという積極的な提言も含まれている。
カナダの情報戦に関する省庁間委員会の創設メンバーの一人であるロバート・ガリグ博士とデイブ・マクマホン氏は、「戦略的リスニング、コアインテリジェンス、およびプロアクティブディフェンスは時間と精度を提供する。逆に、不意打ちで反応することは非効率的でコストがかかり、選択肢がほとんど残らない。戦略的抑止には、国家防衛のためにサイバースペースを通じて世界的に力と影響力を投射するための、信頼できる攻撃、プロアクティブディフェンス、および情報平和維持能力が必要である。同様に、民主主義プロセスに影響を与える国家の重要なサイバーインフラストラクチャへの外国による意図的な干渉を抑止するためには、適切な量の抑止と外交が必要である。」と指摘した。[ 3 ]
先制的な予防作戦 積極的な先制作戦グループ (P2OG) の概念は、国防科学委員会 (DSB) の 2002 年のブリーフィングのレポートから生まれた。このブリーフィングは、 2002 年 9 月 26 日にInside the Pentagon で Dan Dupont によって報告され、また、2002 年 10 月 27 日にLos Angeles Timesで William M. Arkin によっても議論された。 [ 14 ] Los Angeles Times は その後、米国防長官 ドナルド・ラムズフェルドが 「積極的先制作戦グループ」の創設を明らかにしたと報じた。その任務は、心理作戦、管理された情報拡散、精密標的設定、および情報戦作戦を使用して、脅威を阻止および妨害するための積極的先制作戦を実行することであった。[ 15 ] 今日、積極的な防衛戦略は、脅威主体の反応を刺激することによって情報収集を改善し、現実および仮想の戦闘空間の作戦準備を強化するための攻撃オプションを提供することを意味する。 P2OGは、独自の技術力と情報収集能力を持つ高度に専門的な人材100名で構成されることが推奨されている。このグループはホワイトハウスの国家安全保障担当副補佐官の監督下に置かれ、国防長官が調整する任務を遂行する。国防総省によれば、予防措置とは、敵による攻撃の予防段階において直接的に行われる行動のことである。
国際関係論の視点 世界政治の学問分野と先制サイバー防衛の概念は、検討すべき2つの重要な概念です。なぜなら、私たちは、アクター(国)が技術分野の発展に応じて脅威認識を更新する動的な国際システムの中で生きているからです。[ 16 ] 政策立案者が頻繁に用いるこの論理を考慮すると、各国は標的にされる前に先制措置を用いることを好みます。このテーマは、オルガンスキーとクーグラーが最初に議論したパワー移行理論 (PTT)に焦点を当てた政治学者によって広く研究されています。PTTでは、比較的弱いが台頭しつつある国家に有利なパワーバランスの変化が起こる前に、強力な国が攻撃を開始すると論じています。[ 17 ] PTTは先制サイバー防衛政策の使用を説明する上で関連性がありますが、サイバー能力に関して国際アクターの相対的なパワーの差を理解することが容易ではないため、サイバー防衛に関してはこの理論を完全に適用することは依然として困難です。一方、PTT は、米国と新興国である中国の先制的なサイバー防衛政策の使用という観点から、両国の安全保障認識を説明するために依然として使用できます。多くの学者はすでに、これらの国間のサイバー戦争の可能性を検討し始め、PTT やその他の同様の国際関係理論 の関連性を検討しています。[ 18 ] [ 19 ] [ 20 ]
参考文献 ↑プライスウォーターハウス クーパース 。「プロアクティブなサイバー防御と検出」。PwC 。 2022年10月30日 取得 。 ↑ スティーブン・コヴィー (1991)「7つの習慣」 ナショナル・メディカル・リーガル・ジャーナル 2 ( 2) UT: コヴィー・リーダーシップ・センター: 8. PMID 1747433 . ↑ 「 情報戦2.0」 。www.linkedin.com 。 ↑ Schneier, Bruce (2016年8月24日) 「新たな情報漏洩が証明する:NSAは私たち全員をハッキングの危険にさらしている」 Vox 。 2017年 1月5日 閲覧 。 ↑ 「シスコ、NSA関連のゼロデイ攻撃が長年にわたりファイアウォールを標的にしていたことを確認」 。Ars Technica。2016年8月17日。 2017年 1月5日 閲覧 。 ↑ Greenberg, Andy. 「シャドウブローカーの混乱は、NSAがゼロデイ脆弱性を溜め込んだときに起こることだ」 . WIRED . 2017年 1月5日 取得 . ↑ 「トランプ氏、ハッキング脆弱性対策プログラムを維持する可能性が高い」 。ブルームバーグBNA。 2017年1月5日時点の オリジナルよりアーカイブ。 2017年 1月5日 閲覧 。 ↑ ウォン、ジュリア・キャリー 、ソロン、オリビア(2017年5月12日)。 「世界74カ国で大規模なランサムウェア攻撃が発生」 。 ガーディアン。 2017年 5月12日 閲覧 。 ↑ Heintz, Sylvia Hui、Allen G. Breed、Jim (2017年5月14日)。 「幸運な出来事により世界的なサイバー攻撃が減速。これから起こることはさらに悪いかもしれない」 。 シカゴ・トリビューン。 2017年 5月14日 取得 。 {{cite web}}: CS1 maint: 複数の名前: 著者リスト (リンク)↑ 「ランサムウェア攻撃は『トマホークミサイルを盗まれたようなものだ』とマイクロソフトのCEOが語る」 。 ガーディアン紙 。2017年5月14日。 2017年 5月15日 閲覧 。 ↑ Storm, Darlene (2017-05-15). "WikiLeaksがCIAマルウェア「Assassin」と「AfterMidnight」のユーザーガイドを公開" . Computerworld . 2017-05-17 に閲覧。 ↑ スミス、ブラッド(2017年5月14日)。 「オンラインで人々を安全に保つための緊急の集団行動の必要性」 。マイクロソフト。 2017年 5月14日 取得 。 ↑ ヘルモア、エドワード(2017年5月13日)。 「ランサムウェア攻撃により米国の諜報機関のプロトコルの不備が明らかになった、と専門家が語る」 。 ガーディアン。 2017年 5月14日 閲覧 。 ↑ 「Do長官が『先制的』情報活動を検証」 。Secrecy News 。2002年10月28日。 ↑ アーキン、ウィリアム M. (2007 年 10 月 27 日) 「秘密の戦争」 ロサンゼルス タイムズ . ↑ クラーク、リチャード; クネイク、ロバート (2011). サイバー戦争: 国家安全保障に対する次の脅威とそれに対する対処法 。 ↑ オーガンスキー、AFK。クグラー、ヤチェク (1980)。 戦争台帳 。 ↑ Akdag, Yavuz (2019-06-01). "米国と中国間のサイバー戦争の可能性:新現実主義と権力移行理論の視点" . Journal of Chinese Political Science . 24 (2): 225– 247. doi : 10.1007/s11366-018-9565-4 . ISSN 1874-6357 . S2CID 158222548 . ↑ デイビス、エリザベス(2021)。 シャドウ・ウォーフェア:米国、ロシア、中国のサイバー戦争政策 。ローマン&リトルフィールド。 ↑ Zhang, Li (2012). 「サイバー戦争に関する中国の視点」. International Review of the Red Cross . 94 (886): 801– 807. doi : 10.1017/S1816383112000823 . S2CID 144706963 .
情報源 「戦略的サイバー防御への積極的かつ包括的なアプローチ」 ブラッドリー・J・ウッド、O ・サミ・サイジャリ、ビクトリア・スタヴリドゥ博士、SRIインターナショナル「サイバー脅威活動の予測指標のためのダークネット空間の分析に関するAPT0研究」(PDF) 。通信保安局、ベル・カナダ、Secdev Cyber Corp.、2011年3月31日。 「APT1:中国のサイバー諜報部隊の一つを暴露」(PDF) 。マンディアント。2004年。 アルキーラ、ロンフェルト。「サイバー戦争は来る、ランド研究所」。比較戦略ジャーナル 。12 。 「ロボットネットワークとそのコントローラーへの対策:PSTP08-0107eSec(PSTP)」。ベル・カナダ。2010年5月6日。 「コンピュータネットワーク防御におけるベストプラクティス:インシデントの検出と対応」 Busey IV、ジェームズ・B・アメリカ海軍退役提督(1994年10月)。「情報戦の計算は防御行動を義務付ける、大統領の解説」。Signal。AFCEA : 15。 {{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク)キャンペン、アラン・D. 編 (1992 年 10 月) 『第一次情報戦争』 フェアファックス、バージニア州: AFCEA インターナショナル プレス。 「IoEの政府間および多層ガバナンスにおける課題、2017年」。クレアボヤンス・サイバー社。 「サイバーフォアチェック」。フロントラインマガジン 。クレアボヤンス・サイバー社。2017年。 「情報戦2.0、サイバー2017」。クレアボヤンス・サイバー社。 「ロボットネットワークとそのコントローラへの対策:PSTP08-0107eSec 2010年5月6日(PSTP)」 「重要インフラ:その構成要素、脆弱性、運用リスク、および相互依存関係を理解する」 タイソン・マコーレー著 BN-13: 978-1420068351「防衛情報戦(DIW)管理計画」。l.2. 国防情報システム局。1994年8月15日。 4つの章と付録。陸軍教義更新局:情報作戦教義の見直し、2005年9月 将来安全保障環境2025(FSE)最高連合軍司令官変革部門長戦略分析/情報部 ガリグ中尉(海軍)R.(1995年7月10日)「情報戦:概念フレームワークの開発」。SITS/ADM(DIS) 討議用草稿バージョン2.0。 ガリグ、ロバート。「カナダ軍の情報戦―概念的枠組みの開発 1994年」。 ガリグ、ロバート、マッキー、アンドリュー(1999年4月16日)「地方レベルの取り組みから国家安全保障へ:サイバー空間における政府の安全確保のための国家情報保護アジェンダ」、CIO会議、情報保護および保証に関する白書。 ガリグ、ロバート(1992)。「戦略、意思決定、および情報システムの進化について」。カナダ政府国防省情報システム局。 ガリグ、ロバート。「情報戦:概念的枠組みの開発。ディスカッションペーパー」 。 2000年8月18日にオリジナルからアーカイブ済み。2019年7月3日 に取得。 ガリグ、ロバート(1995)。「情報戦 ― 理論と概念」、オタワ:国防省次官補室 ― 国防情報サービス、カナダ政府報告書。 ガリグ、ロバート(1992)。「戦略、意思決定、および情報システムの進化について。技術文書。カナダ政府国防省情報システム局」。 米国会計検査院。技術評価:重要インフラ保護のためのサイバーセキュリティ。2004年5月(https://www.gao.gov/new.items/d04321.pdf) ガリーグ、ロバート博士 (1993)。 「情報戦、概念的枠組みの開発」。 マコーレー、タイソン著『重要インフラ:構成要素、相互依存関係、脆弱性、運用リスクの理解』(700ページ、オーエルバッハ出版、2008年6月) マコーレー、タイソン著『セキュリティ統合IPネットワーク:情報通信技術のセキュリティと保証に関する新たな要件』、300ページ、オーヘルバッハ出版、2006年6月 マクマホン、デイブ、ロホジンスキー、ラファル - ロボットネットワークとその制御装置への対策、ベル・カナダおよびSecdevグループ、750ページ、2004年8月 マクマホン、デイブ、ロホジンスキー、ラファル - ダークスペースレポート、ベル・カナダおよびセックデブ・グループ、600ページ、2012年12月 マクマホン、デイブ著『カナダの国家防衛戦略』(ベル・カナダ、800ページ、2004年8月) McMahon, Dave (2014). "Think Big on Secdev" (PDF) . Cyber Corp. マクマホン、デビッド著、『サイバー脅威:家庭とビジネスのためのインターネットセキュリティ』、ハードカバー、2000年10月1日発売 国家インフラセキュリティ調整センター(NISCC)ブリーフィング08/2005、2005年6月16日発行、標的型トロイの木馬メール攻撃、タイタンレイン NATO協力サイバー防衛センター・オブ・エクセレンス NATO協力サイバー防衛センター・オブ・エクセレンス(タリン)サイバー戦争に適用される国際法に関するマニュアル2013 「コンピュータネットワーク防御におけるベストプラクティス:インシデントの検出と対応」。NATO。 ネットワーク中心型戦争:情報優位性の開発と活用、デビッド・S・アルバート、ジョン・J・ガーストカ、フレデリック・P・スタイン、米国防総省C4ISR共同研究プログラム、2000年2月 ネットワークとネット戦争:テロ、犯罪、そして過激主義の未来、編集:ジョン・アルクイラ、デビッド・ロンフェルト、ランド研究所、1999年 Omand, Sir David、Jamie Bartlett、Carl Miller、「ソーシャルメディアインテリジェンス(SOCMINT)の紹介」、発行日:2012年9月28日。 積極的なサイバー防御とパーフェクトストーム。www.cyberthreat.ca デビッド・マクマホン 2008年4月19日 「 「GhostNet」は、2009年3月に発見された大規模なサイバースパイ活動でした(PDF) 。Secdev。 Secdev、「クラウドの影」。インド、ダライ・ラマの事務所、国連、その他複数の国のコンピュータシステムを組織的に標的とし、侵害した複雑なサイバー諜報活動のエコシステム。 Wayback Machine に2016年3月8日に アーカイブされました国土安全保障省; サイバー空間の安全確保に関する国家戦略、2003年2月 情報保証・重要インフラ保護局、連邦技術サービス、一般調達局、テロ対策・技術・政府情報小委員会、司法委員会、米国上院、2001年7月25日 シュヴァルタウ、ウィン。「情報戦 ― 電子スーパーハイウェイ上の混沌」サンダーズマウスプレス、ニューヨーク、1994年 サイエンス・アプリケーション・インターナショナル・コーポレーション(SAIC)、「防御情報戦の計画上の考慮事項 ― 情報保証 ―」、1993年12月16日、61ページ。 Taipale, KA、ニューヨーク・ロースクール先端研究センター事務局長、バントル(2006年3月29日~30日)。「第4世代戦争における対称性の探求:思想戦における情報作戦」。INSCTシンポジウム 。 {{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク)米国上院軍事委員会新興脅威・能力小委員会サイバーセキュリティおよび重要インフラ保護に関する公聴会、マーティン・C・ファガ( MITREコーポレーション 副社長)、2000年3月1日トフラー、アルヴィン、ハイディ・トフラー。『戦争と反戦』ニューヨーク:ワーナーブックス、1995年。370ページ。(U102 .T641 1995) サイバー空間の安全確保に関する米国国家戦略の実施において効果的な手法とは?サイバー犯罪とサイバー諜報活動との戦いにおける成功事例研究、SANSコンセンサス、文書バージョン1.0、2007年12月10日