【要約】Private security firms will soon be allowed to hack overseas cybercriminals [Ars_Technica] | Summary by TechDistill
> Source: Ars_Technica
Execute Primary Source
// Problem
米国政府は、海外に拠点を置く国際的なサイバー犯罪組織(TCO)による執拗な攻撃に直面している。従来の法制度下では、民間企業が犯罪者のインフラに対して直接的な反撃を行うことは厳格に制限されていた。
- ・ランサムウェア、フィッシング、金融詐欺等の犯罪の激化。
- ・民間企業による直接的な攻撃(ハッキング・バック)の法的禁止。
- ・犯罪組織のインフラを迅速に無力化する手段の不足。
// Approach
トランプ政権は、国家安全保障大統領覚書を通じて、民間企業による攻撃的作戦を認めるプログラムを策定した。司法省(DOJ)と国土安全保障省(DHS)の監督下で、厳格な審査を通過した企業に権限を付与する。
- ・民間企業によるサイバー監視およびサイバー影響作戦(データの破壊等)の許可。
- ・DOJおよびDHSによる技術力、信頼性、人員審査を含む厳格な承認プロセス。
- ・生命の喪失や重大な負傷を伴う「致命的な結果」の禁止。
- ・契約不履行時に没収される100万ドルのエスクロー預託金制度の導入。
// Result
本プログラムにより、民間企業の高度な技術力を活用した迅速な犯罪インフラの無力化が期待される。ただし、具体的な運用ルールは今後60日以内に策定される予定であり、その実効性と安全性が焦点となる。
- ・民間企業によるスパイウェア使用やDDoS攻撃等の実行可能性の確保。
- ・犯罪組織のデータやシステムを直接破壊する手段の提供。
- ・今後60日以内に詳細な運用指針が提示される見通し。
Senior Engineer Insight
> 民間による「ハッキング・バック」の解禁は、インシデントレスポンスのパラダイムを劇的に変える。しかし、技術責任者としては、企業の利益動機と犯罪抑止の整合性に強い疑念を抱く。犯罪が続くことで利益を得る構造を防ぐための、厳格なKPI設定と透明性の確保が不可欠だ。また、攻撃対象の誤認による誤爆リスクは、運用コストと法的リスクを極めて高くするだろう。