
海底インターネットケーブル(海底通信ケーブルまたは海底光ファイバーケーブルとも呼ばれる)は、異なる場所やデータセンターを接続し、高速で信頼性の高いデジタル情報の交換を可能にする不可欠なインフラです。
海底光ファイバーケーブルは、世界のインターネット接続において重要な役割を果たしています。国際通信の約99%が海底光ファイバーケーブルを経由しており[ 1 ] 、1日あたり10兆米ドルの 金融取引も海底光ファイバーケーブルで行われています[ 2 ] 。特に欧州連合(EU)では接続に対する需要が高く、2021年にはEU市民の87%がインターネットを利用していました[ 3 ]。
2023年5月現在、EUは海底ケーブルを介していくつかの地域と直接接続を維持しています。[ 4 ]
EUは英国とも密接に結びついており、23本の海底ケーブルが両者を結んでいる。[ 4 ] 2016年のブレグジット後、EUは北米との接続をいくつか失ったものの、英国とは独立した強力な協力と強固なインフラのおかげで、依然として強靭さを保っている。[ 5 ]
2023年5月現在、EUは加盟国のみを結ぶ海底ケーブルを39本保有しており[ 4 ]、さらに3本(デジタルE4、イースタンライト・スウェーデン-フィンランドII、イオニア)が設置中である。これらのケーブルは主にマルタなどの島嶼国やバルト海沿岸の国々を結んでいる。
海底インターネットケーブルを規制する法的枠組みは、主に国連海洋法条約(UNCLOS)である。[ 6 ]インターネットの物理インフラの研究開発は1970年代に進展したが、インターネットとその基盤となるケーブルインフラが広く利用されるようになったのは、 1982年にUNCLOSが採択されてからのことである。[ 6 ]
海底ケーブルの敷設は「航海の自由」の一部である(第87条)。[ 7 ]海底ケーブルは、沿岸国が主権を有し、規制を施行できる領海内を除き、あらゆる場所で許可されている。ケーブルの敷設、保守、修理は、既存のインフラを考慮し、沿岸国の排他的経済水域( EEZ)を尊重しなければならない(第79条)。[ 7 ]
海底ケーブルの所有権は主に民間企業であり、その多くは通信会社である。[ 8 ] MetaやGoogleなどのテクノロジー企業による投資が増加している。ほとんどのケーブルは企業のコンソーシアムによって所有および管理されている。 [ 8 ] UNCLOSの下では、所有者はケーブルの損傷に対して責任を負う(第114条)。[ 6 ]また、ケーブル保護措置によって引き起こされた損害について漁師や船舶に補償しなければならない(第115条)。[ 6 ]国家は、生命や船舶を保護するために必要な場合を除き、海底ケーブルへの意図的な損傷を犯罪とする義務がある(第113条)。[ 6 ]
気候変動と環境への影響に対する懸念が高まるにつれ、海底ケーブルの持続可能な保護が優先事項になりつつあるが、UNCLOSには現在、強制的な執行メカニズムがない。[ 7 ] [ 9 ]
当初、EUにおけるサイバースペースとインターネットインフラの規制は、主に民間企業に任されており、米国の影響を強く受けたインターネットを「自由な」空間とする初期の哲学を反映していた。[ 10 ]このアプローチは、欧州各国政府に対するサイバー攻撃(2007年のエストニア、 2008年のジョージア)を受けて変化し、国家とEUの関与が増大した。
接続性の重要性、特に5つの加盟国(フランス、デンマーク、イタリア、ポルトガル、スペイン)が主要な貢献国であることから、EUは最近、海底インターネットケーブルを戦略的および地政学的な資産として認識しました。[ 11 ]ロシア・ウクライナ戦争やノルドストリームパイプライン攻撃などの事件は、この重要性をさらに強調しました。
しかし、海底ケーブルの保護は最優先事項とはされておらず、海上保安対策は海賊行為、人身密輸、環境問題に重点を置いている。[ 12 ]一部のEU諸国で重要な漁業[ 13 ]はケーブル保護と関連しているが、しばしばそれほど重要視されていない。[ 5 ]
ケーブル保護の責任は一般的に各国政府にある。欧州連合サイバーセキュリティ機関(ENISA)の2023年報告書によると、規制体制は国によって異なる。
インターネットケーブルは、 2008年の欧州重要インフラ保護プログラム(EPCIP)では重要インフラとして分類されていませんでしたが[ 16 ] 、 2013年の更新ではサイバースペースがますます懸念されるものとして認識されました[ 17 ] 。現在、海底ケーブルはEUによって「情報通信システム」の重要インフラに分類されています[ 18 ] 。
海底インターネットケーブルは、様々な種類の脅威や損傷にさらされており、EUは多かれ少なかれそれらに対して脆弱である。それらは、自然災害、人為的要因による偶発的な被害、人為的要因による偶発的な被害の3つのカテゴリーに分類できる。
インターネットケーブルの損傷の第一の種類は自然災害です。全体として、これらは海底インターネットケーブルの損傷全体の10%未満を占めています。[ 19 ] 自然災害には以下が含まれます。
気候変動は海底ケーブルにとって新たな脅威となる可能性がある。気候変動の特徴は、不確実性(シナリオは単なる仮定に過ぎない)と、世界各地で不均一な影響が生じることである。第一に、気候変動は嵐やハリケーンをより頻繁に、より激しく発生させる。[ 24 ]これらは降水量の変化とともに海底をより不安定にし、海流や堆積物の動きに影響を与える可能性がある。その結果、ケーブルは浸食に対してより脆弱になる。[ 19 ]ただし、埋設ケーブルは、深く埋設されていれば、影響は少ないか、あるいは全く受けない。第二に、地球温暖化は地震活動を増加させるため、[ 25 ] EUとそのネットワークは地震や津波に対してより脆弱になる可能性がある。最後に、ケーブル陸揚げ局も気候変動の脅威にさらされている。海面上昇は陸揚げ局(および陸上ケーブルの一部)を洪水にさらし、ハリケーンは停電を増加させる可能性がある。[ 26 ]北西ヨーロッパは、高潮に対して最も脆弱な陸揚げ場所の1つである。しかし、EUの海岸線は海面上昇の影響を最も受けにくい地域の一つであり、上陸地点の海面は2052年までに低下すると予測されている。[ 27 ]
海底インターネットケーブルの損傷の最大の原因は漁業であり、1959年から2006年までのケーブル障害の44.6%を占めています。[ 21 ] EUは世界の漁業および養殖生産の3%を占め、5番目に大きい生産国です。[ 28 ]最も広く使用されている漁法であり、海底ケーブルに最も損傷を与えるのは底引き網漁です。これはイギリス海峡、ドーバー海峡、スカゲラック海峡で非常に盛んです。[ 29 ]漁具が海底にあると、ケーブルを動かしたり、下に引っかかったりして、最終的にケーブルを切断したり、防水保護を損傷したり、ケーブルの損傷を引き起こしたりします。 [ 30 ]このような衝突は漁師にとっても不利であり、魚の損失、時間の浪費、漁具の損傷につながることが多いです。[ 31 ]船舶による別の損傷は、1959年から2006年までのケーブル損傷の14.6%を占める停泊によるものです。 [ 21 ]これは、船舶がケーブルの真上に錨を下ろすときに発生します。全体として、これらの損傷はEUのリンクが非常に高い地域で発生しており、データは別のルートで簡単に回避できます。
海底ケーブルは、人間による標的型攻撃に対しても脆弱である。攻撃は、ブルークライム(海底犯罪)、テロ、国家支援型攻撃の3つのカテゴリーに分類できる。
ブルー・クライムとは、「海域上、海域内、または海域をまたいで国境を越えて行われる重大な組織犯罪または犯罪行為であり、重大な損害を引き起こすか、または引き起こす可能性があるもの」を指します。[ 32 ]これは、海上における国境を越えた組織犯罪の概念に近いものです。ブルー・クライムの唯一の目的は金銭的利益です。海底ケーブルに対する犯罪行為の一形態として、ケーブル窃盗があります。例として、シンガポールとインドネシアを結ぶケーブルが挙げられます。このケーブルは2013年に一部が盗まれ、31.7km 、418トンのケーブルが持ち去られました。[ 33 ]また、別のシナリオとしては、犯罪グループが身代金を受け取らなければケーブルを損傷すると脅迫するケースがあります。最後に、監視能力を低下させるため、無関係の犯罪攻撃を隠蔽するためにケーブルが損傷されることもあります。[ 34 ]
テロリズムは、金銭目的ではなく政治目的である点を除けば、ブルー・クライムに近い。今のところ、海底ケーブルに対するテロ攻撃は記録されていない。[ 35 ]攻撃は、陸揚げ局を標的にしたり、[ 34 ]ケーブル密度の高い海域で錨を海底に引きずったりすることから成り得る。[ 35 ]しかし、 EU またはその加盟国のいずれかで停電が発生する可能性は低い。それは、精密さと連携が必要となるためである。さらに、テロリスト自身も通信や一般市民への恐怖の拡散にインターネットケーブルを利用している[ 34 ]ため、ネットワーク全体に損害を与えることは彼らの利益にならない。EU 加盟国の海外海軍基地(ジブチなど)、EU 諸島、または加盟国の海外領土(3 本の海底ケーブルを有するレユニオン島など)のように接続性の低い遠隔の島ではリスクが高くなる。[ 4 ]
現在までに、海底インターネットケーブルへの攻撃は国家によるものとは断定されていない。しかし、 2022年に発生したガスパイプライン「ノルドストリームII」への攻撃(おそらく米国が支援したもの)は、このような破壊行為が可能であることを示している。全体として、これらの攻撃の影はハイブリッド脅威の一部である。EUはこれを「行為者が、正式な戦争の閾値を下回る範囲で、外交、軍事、経済、技術といった様々な手段を組み合わせてEUの脆弱性を自らの利益のために利用しようとする場合」と定義している。[ 36 ]したがって、最大の懸念は、海底インターネットケーブルの破壊行為が、サイバースペースなどの他の重要なインフラを標的とした協調攻撃の一部として利用される可能性があることである。スウェーデンとデンマークは犯人を特定できていないが、EUとの緊張関係や、数日前にロシアの船舶が周辺にいたことから、ロシアがノルドストリームの破壊行為に関与していたとよく考えられている。[ 37 ]ロシアはこれまで、フェイクニュースの拡散、[ 38 ]サイバー攻撃のスポンサー、[ 39 ] EUの主要インフラ付近での航行といった戦略と関連付けられてきた。[ 40 ]例えば、2022年2月、ロシアはアイルランドのEEZの境界付近、海底インターネットケーブルの近くで軍事演習を行った。アイルランドの将校は、「ケーブルを切断することが目的ではなく、いつでも切断できるというメッセージを( NATOに)送ることが目的だ」と述べている。 [ 34 ]しかし、ハイブリッド脅威の原則は、攻撃が発生した場合、その原因を特定できないことである。
もう一つの懸念は、海底インターネットケーブルネットワークにおける中国の遍在性である。世界のインターネットケーブル400本のうち100本はHMN Technologiesによって管理または構築されており、同社は市場シェアの10%も保有している。[ 34 ]これは中国に現在および将来のインフラに対する力を与えるだけでなく、データ傍受の可能性も与える。[ 41 ]
EUはケーブル業界と漁業業界に自主規制を認めている。それは「意識を高めるために互いに話し合う」ことや「漁具の設計を変える」ことである。[ 31 ]しかし、EUは欧州海洋空間計画(MSP)プラットフォームを通じて対話を促進している。また、ケーブルルート/回廊を推進したり、停泊禁止/トロール禁止区域を開発することも検討している。[ 30 ]さらに、ケーブルが可能な限り最短ルートで航路を横断すること、および/または埋設されることを要求する可能性もある。[ 31 ]
EUの保護措置は、特に意図的な損害、とりわけ国家主導のハイブリッド脅威を対象としている。しかしながら、海底インターネットケーブルのみを対象としたEUの法律は存在しない。
ケーブルは加盟国の管轄事項である。[ 14 ]しかし、ケーブルの監視は非常に困難であり、多大なリソースを必要とする。そのため、各国は「重要インフラの回復力を強化するためのEU全体での協調的なアプローチ」を求めている。[ 42 ] EUは、リスク評価と対応を強化することで、各国の取り組みを補完している。[ 14 ]
EUには、2013年に最後に更新された欧州重要インフラ保護プログラム(EPCIP)があります。重要インフラ保護のための追加措置は、2020年に欧州委員会の議題に上がりました。 [ 43 ]現在、EPCIPは他の法的枠組みによって補完されています。海底インターネットケーブルの保護は、欧州連合海上安全保障戦略(EUMSS)で扱われています。[ 44 ] 2018年のEUMSSは、リスク評価と管理、教育と訓練を通じて、重要インフラの回復力を強化することをすでに目指していました。 [ 45 ] 2023年の更新では、海上と陸上の両方でハイブリッド脅威にうまく対処するために、自主的な加盟国間で共通の軍事演習を実施しています。目標は、「重要なエンティティとインフラの物理的およびサイバー回復力の両方を向上させること」です。[ 46 ]海底ケーブルとサイバースペースのつながりは、現在ではより広く認識されています。インターネットケーブルは、EUのサイバーセキュリティを扱うNIS 2指令にも記載されています。この指令では、各国が国家サイバーセキュリティ戦略(ケーブル保護を含む)を策定し、問題を欧州レベルに報告することが求められています。[ 47 ]さらに、加盟国は2026年1月17日までに、認識されている各セクターの重要エンティティのリストを作成し、重要インフラ保護のための国家戦略を構築する必要があります。[ 48 ]
EU は、情報交換や監視に関して、特に米国やNATO などの同盟国との協力を強化したいと考えている。ハイブリッド脅威対策のための欧州卓越センターは、ハイブリッド脅威の分野における知識構築協力措置の 1 つです。EU-NATO タスクフォースも、重要インフラ (エネルギー、輸送、デジタルインフラ、宇宙) の回復力に取り組むために 2023 年 3 月に設立されました。[ 49 ] しかし、「技術主権」は、欧州委員会のウルズラ・フォン・デア・ライエン委員長の任期 (2019~2024 年) における最優先事項の 1 つです。[ 10 ] EU は、米国などの同盟国からより独立することを目指します。2013年に流出した米国の諜報機関の一部は、米国が同盟国をスパイしていたことを明らかにしましたが、当時、EU とラテンアメリカ間のデータトラフィックの 80~85% は北米を経由していました。[ 50 ]この出来事をきっかけに、ブラジルとEUはEllaLinkを創設した。
近年、通信へのアクセスに関する議論が高まっている。世界はインターネットに過度に依存し、インターネットを必要としないわけにはいかないという主張がある。インターネットは緊急事態において重要であり、何かが起こった場合に連絡を取ることができる。[ 51 ]これは、言論の自由や、最も重要な健康の権利、緊急事態を伝える権利など、国連人権宣言に基づく他の権利と比較される。 [ 51 ]したがって、ケーブルの保護は、インターネットへのアクセスを保護する義務であるだけでなく、人権を保護する義務でもある。[ 51 ] 2021年には人口の8%がインターネットにアクセスできない状況であり、インターネットの急速な発展は、これらの権利を保護する行為である。[ 52 ]