米国サイバー軍(USCYBERCOM )は、米国国防総省(DoD)の11の統合戦闘軍の1つです。サイバー空間作戦の方向性を統一し、DoDのサイバー空間能力を強化し、サイバー空間の安全確保に重点を置いたDoDのサイバー専門知識を統合および強化します。[ 4 ]
USCYBERCOMは、2009年6月23日、ロバート・ゲイツ国防長官の指示により、 メリーランド州フォート・ジョージ・G・ミードにある国家安全保障局(NSA)本部で、米国戦略軍(USSTRATCOM)の下部統合軍として設立されました[ 5 ] 。NSAネットワークと連携しており、設立以来、NSA長官(DIRNSA)が兼任で指揮を執っています[ 6 ] 。当初は防御任務を念頭に置いて設立されましたが、攻撃部隊として認識されるようになってきています[ 6 ]。2017年8月18日、USCYBERCOMが完全かつ独立した統合戦闘軍に昇格することが発表されました[ 7 ] 。
米国国防総省によると:
USCYBERCOMは、国防総省の特定情報ネットワークの運用と防御を指揮し、あらゆる領域での行動を可能にし、米国と同盟国のサイバー空間における行動の自由を確保し、敵対国に同様の行動を阻止するために、全領域にわたる軍事サイバー空間作戦を準備し、指示があれば実施する活動を計画、調整、統合、同期、実施する。[ 8 ] [ 9 ]
部隊のエンブレムにある「9ec4c12949a4f31474f299058ce2b22a」というテキストは、部隊の任務声明のMD5ハッシュです。[ 9 ]
同司令部は、既存のサイバースペース資源を結集し、相乗効果を生み出し、戦闘効果を同期させて情報セキュリティ環境を防衛する任務を負っている。USCYBERCOMは、サイバースペース作戦の指揮を一元化し、国防総省のサイバースペース能力を強化し、国防総省のサイバー専門知識を統合および強化する任務を負っている。[ 10 ] [ 11 ]
2015年以降、USCYBERCOMは133の新しいサイバーチームを追加した。[ 12 ]内訳は以下のとおりである。
CNMFは、USCYBERCOMの一部として2014年1月27日に発足しました。[ 20 ] [ 21 ]発足当初、CNMFは21チームで構成され、13の国家任務チーム(NMT)と8つの国家支援チーム(NST)に分かれていました。[ 21 ]現在、CNMFは米軍全体で2,000人以上の軍人および民間人で構成される39の統合サイバーチームに拡大しています。[ 21 ] 2022年10月25日、ロイド・オースティン国防長官は、CNMFがUSCYBERCOMの下位統合司令部となることを承認しました。[ 22 ]これを受けて、2022年12月19日、USCYBERCOM司令官(CDRUSCYBERCOM)ポール・ナカソネ将軍は、CNMFを新たな「下位統合」司令部として設立する式典を主宰しました。[ 22 ]
マシュー・J・レノックス准将は、2026年3月13日からCNMF司令官を務めている。 [ 23 ]
CNMFは、米国に対するサイバー攻撃に対応するUSCYBERCOMの3つの部隊のうちの1つです。他の2つの部隊は、個々の米軍戦闘司令官の作戦指揮下に割り当てられたサイバー戦闘任務部隊と、DODINの運用と防御を支援するサイバー防護部隊です。[ 24 ]
CNMFは、各軍種にわたるサイバー任務部隊チームで構成されており、それぞれの任務を通じてCNMFの任務を支援しています。[ 25 ] [ 26 ]
CNMFは、米国の選挙防衛、ランサムウェア対策作戦、グローバルな追跡作戦、外国の悪意のあるサイバーアクターとの戦い、国家安全保障作戦への支援といった任務を遂行するために、防御的および攻撃的なサイバー作戦の両方で活動しています。[ 27 ]
グローバルなハント作戦は、重要なネットワーク上の悪意のあるサイバー活動や脆弱性を探すことを目的とした「持続的関与」戦略の一環として、2018年に開始されました。[ 28 ]開始以来、ハント作戦は18か国、50以上の海外ネットワークで要請され、実施されています。[ 28 ]
![]()
DCDCは、当初は統合軍司令部-国防総省情報ネットワーク(JFHQ-DoDIN)として設立され、USCYBERCOMの下部統合司令部である。[ 29 ]ポール・T・スタントン中将は、2024年10月4日からDCDC司令官を務めている。JFHQ-DoDINは、2015年1月15日に初期運用能力を獲得し、2018年1月22日に完全運用能力を獲得した。[ 29 ]本部はメリーランド州フォート・ミードにある。[ 30 ]
JTF-ARESは、テロの脅威と戦うことを目的として2016年に設立されたUSCYBERCOM傘下の常設合同任務部隊である。[ 31 ]当初想定されていたテロの脅威の一つはイスラム国であったが、JTF-ARESの焦点は主にインド太平洋地域の国家主体へと移った。[ 32 ] 2018年9月6日、JTF-ARESの指揮権はARCYBERからMARFORCYBERに移管され、現在のMARFORCYBER司令官であるジョセフ・A・マトス3世少将 がJTF-ARESの司令官も兼任している。[ 33 ]
米空軍が「サイバーコマンド」を創設する意向は2006年10月に発表された。 [ 34 ] 2006年11月には暫定的な形で空軍サイバーコマンドが創設された。しかし、2008年10月には、同コマンドは恒久的に活性化されないことが発表された。
2009年6月23日、国防長官はUSSTRATCOM司令官にUSCYBERCOMを設立するよう指示した。2010年5月、キース・B・アレクサンダー将軍は米国下院軍事委員会小委員会への報告書で自身の見解を概説した。[ 35 ] [ 36 ] [ 37 ] [ 38 ] [ 39 ]
私個人の見解としては、オンライン上の犯罪行為とスパイ活動の両方に対抗する唯一の方法は、先手を打つことだと考えています。米国がこの問題に正式なアプローチを取っているのであれば、それは良いことと言えるでしょう。中国は、西側諸国のインフラ、そして最近では米国の電力網に対する数多くの攻撃の発信源と見なされています。もしそれが組織的な攻撃だと判断されたのであれば、私はその攻撃の発信源を摘発したいと思っています。ただ一つ問題なのは、インターネットはその性質上、国境を持たないということです。もし米国が世界の警察の役割を担うことになれば、それは必ずしも良い結果には繋がらないかもしれません。
初期作戦能力 (IOC) は 2010 年 5 月 21 日に達成された。アレクサンダー将軍は大将に昇進し、米国の 38 人の四つ星軍将校の 1 人となり、米国中央軍司令官のデイビッド・ペトレイアス将軍とロバート・M・ゲイツ国防長官が出席したフォート・ミードでの式典で USCYBERCOM の指揮を執った。[ 40 ] [ 41 ] [ 42 ] [ 43 ] USCYBERCOM は 2010 年 10 月 31 日に完全な作戦能力に達した。[ 44 ]
USCYBERCOMは、既存のいくつかの組織の責任を引き継いだ。グローバルネットワーク作戦統合任務部隊(JTF-GNO)とネットワーク戦統合機能構成部隊司令部(JFCC-NW)は、同司令部に吸収された。JTF -GNOが活動していた国防情報システム局は、USCYBERCOMにネットワークと情報保証に関する技術支援を提供しており、本部をフォート・ミードに移転している。[ 45 ]
オバマ大統領は2016年12月23日、2017会計年度の国防権限法(NDAA)に署名し、USCYBERCOMを統合戦闘司令部に昇格させた。2017会計年度のNDAAでは、USCYBERCOM司令官とDIRNSAの二重の職務体制は、国防長官と統合参謀本部議長が共同で、この体制の終了が米国の国家安全保障上の利益にとって容認できないUSCYBERCOMの軍事的有効性へのリスクをもたらさないと認定するまで終了しないことも明記されている。[ 46 ]
ペンタゴンとNSAが民間のサイバー防衛の取り組みを覆い隠してしまうのではないかという懸念がある。[ 47 ]また、この司令部が民間のサイバー防衛の取り組みを支援するかどうかについても懸念がある。[ 48 ]ウィリアム・J・リン国防副長官 によると、USCYBERCOMは「国防総省のすべてのネットワークの日常的な防衛と保護を主導する。国防総省のネットワーク、つまりドットミリタリーの世界を担当する。連邦政府の民間ネットワーク、つまりドットガバメントの責任は国土安全保障省にあり、まさにそうあるべきだ」とのことである。[ 49 ]しかし、アレクサンダー氏は、サイバー攻撃に直面した場合、大統領令によってUSCYBERCOMの作戦範囲が拡大され、例えば国土安全保障省のネットワーク防衛を支援することも含まれる可能性があると指摘している。[ 50 ]
一部の軍指導者は、陸軍、海軍、空軍の既存の文化はサイバー戦争の文化と根本的に相容れないと主張している。[ 51 ]ロバート・コスタ少佐(米空軍)は、2002年に姉妹軍種と同様の第10編の責任を持つ情報(サイバー)軍という第6の軍種を提案し、次のように述べている。
国家権力の手段(IOP)はどれも真空状態で機能しているわけではないが、情報は他の3つ(外交、経済、軍事)をますます支えているにもかかわらず、米国社会が平和、紛争、戦争において情報への依存度を高めているにもかかわらず、最も脆弱であることが証明されている。これらの重心を攻撃するために、敵は最も弱い決定的なポイント、すなわち情報IOPを利用するだろう。さらに、他のIOPは努力の統一性から恩恵を受けている。憲法上の権力バランスにより、大統領が議会と連携して行使する外交および軍事IOPは焦点を絞ったものとなり、経済IOPは国際市場規制と国際法体系を通じて行動の統一性を達成する。[2002年]、情報IOPは、行動の統一性と指揮の統一性の両方を欠き、舵取りができなかった。[ 52 ]
サイバー戦争部門の創設についても議論されている。[ 53 ] [ 54 ]グレゴリー・コンティ中佐[ 55 ]とジョン・「バック」・サードゥ大佐(米国陸軍研究開発工学司令部参謀長)は、3つの主要軍種は「運動戦争を戦うのに適切な位置にあり、射撃の腕前、体力、飛行機から飛び降りる能力、敵の砲火の下で戦闘部隊を率いる能力などのスキルを重視している」と述べている。[ 54 ]
コンティとスルドゥは、「陸軍、海軍、空軍に加えて効率的かつ効果的なサイバー部門を設けることで、我が国は技術インフラを防衛し、攻撃作戦を実行する能力を得ることができる。おそらくさらに重要なのは、この能力の存在が我が国の敵に対する強力な抑止力となるだろう」と論じた。[ 56 ]
軍がサイバー攻撃に対応する権利についての懸念に対し、アレクサンダー将軍は米国議会での承認公聴会に先立ち、「米国はサイバー攻撃に対して迅速かつ強力に反撃し、攻撃者の身元が不明な場合でも脅威に対抗または無力化するために行動すべきである」と述べた。これは、2008年にサウジアラビアの政府運営の過激派ハニーポットを破壊した作戦などの事件を受けてのことだった。「CIAの反対を押し切って、米軍のエリートコンピュータ専門家がサイバー攻撃を仕掛け、オンラインフォーラムを解体した」[ 57 ] 。
「新設される米サイバー軍は、軍事資産の保護と個人のプライバシー保護のバランスを取る必要がある」と、アレクサンダー氏は国防総省の発表で述べた。承認されれば、アレクサンダー氏の主な役割は、ネットワークのセキュリティを確保するための能力と体制を構築すること、そしてサイバー軍の意図について国民に周知徹底することになると、同氏は語った。
「この命令はサイバー空間の軍事化を目指すものではありません」と彼は述べた。「むしろ、我々の軍事資産を守るためのものです。」[ 58 ]
2011年7月、ウィリアム・リン国防副長官は会議で、「サイバーコマンドにはあらゆる能力があるが、戦略の主軸は防御である」と発表した。「この戦略は5つの柱に基づいている」と彼は述べた。「サイバーを領域として扱うこと、より積極的な防御を採用すること、国土安全保障省による重要インフラネットワークの保護を支援すること、同盟国や国際パートナーと集団防衛を実践すること、そして攻撃者がインターネット上で持つ優位性を減らすことである。」[ 59 ]
2013年、USCYBERCOMは機密演習を実施し、予備役将校(民間のサイバーセキュリティ業務で豊富な経験を持つ)が現役のサイバー戦士を容易に打ち負かした。[ 60 ] 2015年、アッシュ・カーター国防長官の主席サイバー顧問であるエリック・ローゼンバックは、国防総省が現役軍人のみで人員を配置する以外の方法を検討していると述べた。[ 61 ]同年から、USCYBERCOMは133チーム(6,000人)を追加し、人員の少なくとも15%を予備役のサイバー作戦航空兵とすることを意図した。 [ 62 ]これらの新しいチームは2016年10月21日時点でIOCを達成した。当局は、IOCは戦闘準備態勢と同じではないが、その方向への第一歩であると指摘した。[ 63 ]
バラク・オバマ大統領の国家サイバーセキュリティ強化委員会は、サイバースペースを保護するための計画を策定するために設立されました。委員会は2016年12月に報告書を発表しました。この報告書は、サイバーセキュリティを提供する上での軍、政府行政、民間部門の相互に関連する役割に関して16の主要な提言を行いました。[ 64 ]
トランプ大統領は、大統領選に出馬した際、USCYBERCOMの全面的な見直しを望んでいると表明した。[ 65 ] トランプ政権は、大統領在任中にUSCYBERCOMを統合戦闘司令部とし、サイバー攻撃を抑止するための他の措置を講じた。しかし、サイバー犯罪が拡大し続ける中、FBIは2019年に苦情件数と経済的損失が過去最高を記録したと報告した。[ 66 ]
USCYBERCOMの創設は、この分野における他国の意欲を高めたようだ。2009年12月、韓国はサイバー戦争司令部の創設を発表した。伝えられるところによると、これは北朝鮮がサイバー戦争部隊を創設したことへの対応だった。[ 67 ]さらに、英国GCHQはサイバー部隊の準備を開始した。[ 68 ]また、サイバー戦争に対する軍事的関心の変化は、米国初のサイバー戦争情報センターの創設を促した。[ 69 ] 2010年、中国はUSCYBERCOMの創設に対応して、防御サイバー戦争と情報セキュリティを専門とする部署を設立した。[ 70 ]
2019年6月、ロシアは自国の電力網が米国によるサイバー攻撃を受けていた可能性を「認めた」[ 71 ]。ニューヨーク・タイムズは、USCYBERCOMのハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた[ 72 ] 。
米国政府はロシアに対する攻撃的なサイバー作戦を正式に一時停止した。この決定は、2025年2月にUSCYBERCOMに提供された新しいガイダンスの一部であった。[ 73 ] [ 74 ] [ 75 ] [ 76 ]
CDRUSCYBERCOMは、四つ星将軍または四つ星提督が務める法定の役職(米国法典第10編 第167b条)である。
注記
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)さらに読む