米国サイバー戦略2026:民間部門による「ハックバック」を求める声か?
最近公開された米国のサイバー戦略文書は、物議を醸すアプローチを示唆しています。それは、サイバー攻撃者に対して民間企業に「ハックバック」する権限を与えるというものです。専門家は、これが意図しない結果や適正手続き違反につながる可能性があると警告しています。
ホワイトハウスが最近発表した米国の「サイバー戦略 2026」文書は、サイバーセキュリティコミュニティ内で議論を巻き起こしています。以前の政権のアプローチと概ね一致していますが、特に一つの文章が注目を集めています。「我々は、敵対者のネットワークを特定し、妨害するためのインセンティブを創出し、国家の能力を拡大することで、民間部門の力を解き放つだろう。」
この声明は、一部では「ハックバック」を求めるものと解釈されており、実質的に民間企業に攻撃的なサイバー作戦を実行する許可を与えることになります。
**The Economist** もこの政策転換の可能性を強調しました。
### サイバー空間における自警団的司法のリスク
セキュリティ専門家の**ブルース・シュナイアー**氏は、このような政策は「信じられないほど愚かな考え」だと主張しています。彼は自警団的司法の危険性と、適正手続きの重要性、そして誤りの可能性を強調しています。「戦争においては、反撃という考え方は非常に強力です…しかし、平時においては、我々はそれを復讐と呼び、危険だと考えます。」
シュナイアー氏は続けます。「自警団による反撃も、先制攻撃も、これらの権利に反します。有罪と判断される前に人々を罰することになるからです…インターネット上では、誰が攻撃しているのかを知ることはさらに困難です。私のコンピューターが攻撃の発信源のように見えたとしても、それが実際にそうであるとは限りません。」
### 過去の残響
シュナイアー氏は歴史的なアナロジーで締めくくっています。「我々はもはや公海上で私掠免許状を発行しません。サイバー空間でもそうすべきではありません。」