• 検索結果がありません。

6 外

ドキュメント内 NTTannual2015.indd (ページ 94-97)

部 動 向

関係官庁の取り組み(経済産業省)

2011年から進めているサイバー情報共有イニシアティブ(J-CSIP)に加えて、サイバーレスキュー隊(J-CRAT)を情報処 理推進機構(IPA)に設置

・サイバーレスキュー隊(J-CRAT)の設置

 情報処理推進機構(IPA)では、2014年5月20日に準備チームを立ち上げていたが、7月16日にサイバーレスキュー隊

(J-CRAT)を発足させた。J-CRATは、(1)攻撃に気付いた組織に対する被害拡大と再発の抑止・低減、(2)標的型攻撃によ る諜報活動などの連鎖の遮断、を活動の中心としており、独立行政法人など、を対象に、初年度は30組織程度への支援を 見込んでいる。

 支援対象として想定しているのは、攻撃を検知できずに「潜伏被害」を受けている組織や検知した「セキュリティインシ デント」の状況や深刻度が認識できずにいる組織であり、まず、対象となる組織に「サイバー攻撃に気づいてもらう」こと が中心である。さらに、 ①攻撃の把握、②被害の把握、③対策の早期着手、などの支援により攻撃の連鎖を断ち切り、被害 の拡大と再発の防止、低減を図る。

 *IPAプレスリリース 参照 : https://www.ipa.go.jp/about/press/20140520.html       参照 : https://www.ipa.go.jp/about/press/20140716̲1.html  

・2014年5月30日、IPAはJPCERT/CCと共同で情報セキュリティ早期警戒パートナーシップガイドラインを改訂し、

2014年版をIPAおよびJPCERT/CCのWebサイトで公開

 *IPAプレスリリース 参照 : https://www.ipa.go.jp/security/ciadr/partnership̲guide.html

その他各官庁の取り組み

重要インフラ防護、IT企業と法執行機関の連携の観点から、新しい官民連携の仕組みの始まり

<金融分野>

2014年8月1日、金融機関間のサイバーセキュリティに関する情報を共有するための組織「一般社団法人 金融ISAC」が設 立された。これは高度化するサイバー攻撃に対抗するため、フィッシング被害、不正送金被害、APT攻撃、DDoS攻撃、脆弱 性・ゼロデイの脅威などのサイバーセキュリティに関する情報を、会員である金融機関で共有し連携して対策に当たる枠 組みとして設立された法人であり、翌年2月20日には米国FS-ISACとアフィリエイト合意を締結しサイバー攻撃対抗の情 報共有に関する協力、および、今後の更なる協力推進に合意した。

(金融ISAC Webサイトより)

・ 一般社団法人 金融ISACの設立について 〜高度化するサイバー攻撃対策のため金融機関間の情報共有を促進〜

  参照 : http://www.f-isac.jp/press̲release/20140807.html

・ 米国FS-ISACとのアフィリエイト合意締結について 〜サイバー攻撃対処の情報共有を含む国際的な協力関係に合意〜

   参照 : http://www.f-isac.jp/press̲release/20150220.html  

<警察庁>

2014年11月13日、日本版NCFTAとして、サイバー空間の脅威に対処するための非営利団体「一般財団法人サイバー犯罪 対策センター(JC3=Japan Cybercrime Control Center)」が業務を開始した。これは2013年のサイバーセキュリティ 戦略などに明記された「日本版NCFTA」として、産学官が同じ場を共有し、それぞれが持つサイバー空間の脅威への対処 経験などを全体で蓄積、共有するとともに、脅威への先制的、包括的な対応を可能にする産学官連携の枠組みを指向して いる。

参照 : https://www.jc3.or.jp/ 

●2014年10月21日〜 実践的サイバー防衛演習(CYDER)の実施

 CYDERは2013年から実施されているが、この日から2014年度の第1回CYDERが実施された。

 *総務省|「実践的サイバー防御演習(CYDER)」の実施 

  参照 : http://www.soumu.go.jp/menu̲news/s-news/01ryutsu03̲02000085.html

 *ニュース 2014年10月21日:総務省主催の「実践的サイバー防御演習(CYDER)」を 実施 ¦ NTT Com 企業情報   参照 : http://www.ntt.com/release/monthNEWS/detail/20141021.html 

アメリカ、ヨーロッパ

2013年の動きを受けて、アメリカ、ヨーロッパではサイバー脅威への情報共有の取り組みがさらに一歩進んだ。

自主規制のアメリカ、法規制のヨーロッパ、それぞれのアプローチでサイバーセキュリティの情報共有が進展する。

アメリカは、 2014年2月14日、商務省の配下である国立標準技術研究所(NIST)がCybersecurity Framework(以下、

「CF」)を 公 表 し た の を 受 け て、 CF普 及、促 進 の た め の 取 り 組 み が 進 め ら れ て い る。例 え ば、国 土 安 全 保 障 省

(Department of Homeland Security:DHS)では、官民のパートナーシップを強化しCFの認知を高めることを目的 としたCritical Infrastructure Cyber Community Voluntary Program(C3Voluntary Program)を立ち上げている。

また、CF導入のためのインセンティブも検討されている。

そして2015年2月13日、オバマ大統領はサイバーセキュリティと消費者保護に関するサミットを開催、政府と企業の 間でサイバー攻撃に関する情報共有を促す大統領令に関する大統領令に署名した。これにより、連邦政府機関における 情報共有の推進が期待されるが、大統領令とほかの法規制の関係が不明確であると言う指摘もあり、官民相互間での情 報共有の推進までの効果があるかどうかは、専門家の間でも見解の分かれるところである。

(ホワイトハウスWebサイトより)

The White House, Summit on Cybersecurity and Consumer Protection 参照:https://www.whitehouse.gov/issues/foreign-policy/cybersecurity/summit

1. アメリカ

ヨーロッパでは、 2013年2月欧州委員会が公表した新たなサイバーセキュリティ戦略(Cybersecurity Strategy of  the European Union)を受けて、サイバーセキュリティに関する規制の議論が進行している。即ち、このサイバーセ キュリティ戦略を受けて、欧州議会、欧州連合理事会が「NIS(ネットワークと情報セキュリティ)に関する欧州指令」を公 表、加盟各国に対して法規制を指示していた。この欧州指令を受け、2015年夏にも、ナショナルCSIRTの強化などの内 容を含む、「新たな欧州規制」が実施されると言われている。

(参考)

DIRECTIVE OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL

concerning measures to ensure a high common level of network and information security across the Union 参照:http://eeas.europa.eu/policies/eu-cyber-security/cybsec̲directive̲en.pdf

2. ヨーロッパ

2. 外国動向

1. 政府動向

サ イ バ ー セ キ ュ リ テ ィ

  ア ニ ュ ア ル レ ポ ー ト

6 外

部 動 向

関係官庁の取り組み(経済産業省)

2011年から進めているサイバー情報共有イニシアティブ(J-CSIP)に加えて、サイバーレスキュー隊(J-CRAT)を情報処 理推進機構(IPA)に設置

・サイバーレスキュー隊(J-CRAT)の設置

 情報処理推進機構(IPA)では、2014年5月20日に準備チームを立ち上げていたが、7月16日にサイバーレスキュー隊

(J-CRAT)を発足させた。J-CRATは、(1)攻撃に気付いた組織に対する被害拡大と再発の抑止・低減、(2)標的型攻撃によ る諜報活動などの連鎖の遮断、を活動の中心としており、独立行政法人など、を対象に、初年度は30組織程度への支援を 見込んでいる。

 支援対象として想定しているのは、攻撃を検知できずに「潜伏被害」を受けている組織や検知した「セキュリティインシ デント」の状況や深刻度が認識できずにいる組織であり、まず、対象となる組織に「サイバー攻撃に気づいてもらう」こと が中心である。さらに、 ①攻撃の把握、②被害の把握、③対策の早期着手、などの支援により攻撃の連鎖を断ち切り、被害 の拡大と再発の防止、低減を図る。

 *IPAプレスリリース 参照 : https://www.ipa.go.jp/about/press/20140520.html       参照 : https://www.ipa.go.jp/about/press/20140716̲1.html  

・2014年5月30日、IPAはJPCERT/CCと共同で情報セキュリティ早期警戒パートナーシップガイドラインを改訂し、

2014年版をIPAおよびJPCERT/CCのWebサイトで公開

 *IPAプレスリリース 参照 : https://www.ipa.go.jp/security/ciadr/partnership̲guide.html

その他各官庁の取り組み

重要インフラ防護、IT企業と法執行機関の連携の観点から、新しい官民連携の仕組みの始まり

<金融分野>

2014年8月1日、金融機関間のサイバーセキュリティに関する情報を共有するための組織「一般社団法人 金融ISAC」が設 立された。これは高度化するサイバー攻撃に対抗するため、フィッシング被害、不正送金被害、APT攻撃、DDoS攻撃、脆弱 性・ゼロデイの脅威などのサイバーセキュリティに関する情報を、会員である金融機関で共有し連携して対策に当たる枠 組みとして設立された法人であり、翌年2月20日には米国FS-ISACとアフィリエイト合意を締結しサイバー攻撃対抗の情 報共有に関する協力、および、今後の更なる協力推進に合意した。

(金融ISAC Webサイトより)

・ 一般社団法人 金融ISACの設立について 〜高度化するサイバー攻撃対策のため金融機関間の情報共有を促進〜

  参照 : http://www.f-isac.jp/press̲release/20140807.html

・ 米国FS-ISACとのアフィリエイト合意締結について 〜サイバー攻撃対処の情報共有を含む国際的な協力関係に合意〜

   参照 : http://www.f-isac.jp/press̲release/20150220.html  

<警察庁>

2014年11月13日、日本版NCFTAとして、サイバー空間の脅威に対処するための非営利団体「一般財団法人サイバー犯罪 対策センター(JC3=Japan Cybercrime Control Center)」が業務を開始した。これは2013年のサイバーセキュリティ 戦略などに明記された「日本版NCFTA」として、産学官が同じ場を共有し、それぞれが持つサイバー空間の脅威への対処 経験などを全体で蓄積、共有するとともに、脅威への先制的、包括的な対応を可能にする産学官連携の枠組みを指向して いる。

参照 : https://www.jc3.or.jp/ 

●2014年10月21日〜 実践的サイバー防衛演習(CYDER)の実施

 CYDERは2013年から実施されているが、この日から2014年度の第1回CYDERが実施された。

 *総務省|「実践的サイバー防御演習(CYDER)」の実施 

  参照 : http://www.soumu.go.jp/menu̲news/s-news/01ryutsu03̲02000085.html

 *ニュース 2014年10月21日:総務省主催の「実践的サイバー防御演習(CYDER)」を 実施 ¦ NTT Com 企業情報   参照 : http://www.ntt.com/release/monthNEWS/detail/20141021.html 

アメリカ、ヨーロッパ

2013年の動きを受けて、アメリカ、ヨーロッパではサイバー脅威への情報共有の取り組みがさらに一歩進んだ。

自主規制のアメリカ、法規制のヨーロッパ、それぞれのアプローチでサイバーセキュリティの情報共有が進展する。

アメリカは、 2014年2月14日、商務省の配下である国立標準技術研究所(NIST)がCybersecurity Framework(以下、

「CF」)を 公 表 し た の を 受 け て、 CF普 及、促 進 の た め の 取 り 組 み が 進 め ら れ て い る。例 え ば、国 土 安 全 保 障 省

(Department of Homeland Security:DHS)では、官民のパートナーシップを強化しCFの認知を高めることを目的 としたCritical Infrastructure Cyber Community Voluntary Program(C3Voluntary Program)を立ち上げている。

また、CF導入のためのインセンティブも検討されている。

そして2015年2月13日、オバマ大統領はサイバーセキュリティと消費者保護に関するサミットを開催、政府と企業の 間でサイバー攻撃に関する情報共有を促す大統領令に関する大統領令に署名した。これにより、連邦政府機関における 情報共有の推進が期待されるが、大統領令とほかの法規制の関係が不明確であると言う指摘もあり、官民相互間での情 報共有の推進までの効果があるかどうかは、専門家の間でも見解の分かれるところである。

(ホワイトハウスWebサイトより)

The White House, Summit on Cybersecurity and Consumer Protection 参照:https://www.whitehouse.gov/issues/foreign-policy/cybersecurity/summit

1. アメリカ

ヨーロッパでは、 2013年2月欧州委員会が公表した新たなサイバーセキュリティ戦略(Cybersecurity Strategy of  the European Union)を受けて、サイバーセキュリティに関する規制の議論が進行している。即ち、このサイバーセ キュリティ戦略を受けて、欧州議会、欧州連合理事会が「NIS(ネットワークと情報セキュリティ)に関する欧州指令」を公 表、加盟各国に対して法規制を指示していた。この欧州指令を受け、2015年夏にも、ナショナルCSIRTの強化などの内 容を含む、「新たな欧州規制」が実施されると言われている。

(参考)

DIRECTIVE OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL

concerning measures to ensure a high common level of network and information security across the Union 参照:http://eeas.europa.eu/policies/eu-cyber-security/cybsec̲directive̲en.pdf

2. ヨーロッパ

2. 外国動向

1. 政府動向

ドキュメント内 NTTannual2015.indd (ページ 94-97)

関連したドキュメント