Contents

第III部 国民の生命・財産と領土・領海・領空を守り抜くための取組

7 サイバー空間における対応

情報通信技術は、その急速な発展と普及に伴い、現在では社会経済活動における基盤として必要不可欠なものとなっている。その一方で、ひとたびシステムやネットワークに障害が起きた場合、国民生活や経済活動に大きな打撃を与える可能性がある。これは防衛省・自衛隊でも同じであり、仮にサイバー攻撃により自衛隊の重要なシステムの機能が停止した場合、わが国の防衛の根幹に関わる問題が発生する可能性がある。

なお、サイバーセキュリティに関し、平成26年度に政府機関への脅威と認知された件数は約399万件に上り、その脅威は深刻化している24

1 政府全体としての取組など

11(平成23)年に発覚した防衛関連企業に対するサイバー攻撃事案などを受け、府省庁が連携し機動的な支援を行うため、12(同24)年6月には、「内閣官房情報セキュリティセンター(NISC:National Information Security Center)」に「情報セキュリティ緊急支援チーム(CYMAT:Cyber Incident Mobile Assistance Team)」が設置された。

増大するサイバーセキュリティに対する脅威に対応するため、14(同26)年11月には、わが国のサイバーセキュリティの施策の基本理念や国及び地方公共団体の責務などを明らかにするとともに、サイバーセキュリティに関する施策を総合的かつ効果的に推進し、わが国の安全保障などに寄与することを目的とした「サイバーセキュリティ基本法」が成立した。

これを受けて、15(同27)年1月には、内閣に「サイバーセキュリティ戦略本部」、内閣官房に「内閣サイバーセキュリティセンター(NISC:National center of Incident readiness and Strategy for Cybersecurity)25」が設置され、サイバーセキュリティにかかる政策の企画・立案・推進と、政府機関、重要インフラなどにおける重大なサイバーセキュリティインシデント対策・対応の司令塔機能を担うこととなった。また、同年9月には、サイバーセキュリティに関する施策の総合的かつ効果的な推進を図るため、「サイバーセキュリティ戦略」が策定され、自由、公正かつ安全なサイバー空間を創出、発展させ、もって経済社会の活力の向上及び持続的発展、国民が安全で安心して暮らせる社会の実現、国際社会の平和、安定及びわが国の安全保障に寄与することとされた。

2 防衛省・自衛隊の取組
(1)政府全体としての取組への貢献

防衛省は、警察庁、総務省、経済産業省、外務省と並んで、サイバーセキュリティ戦略本部の構成員として、NISCを中心とする政府横断的な取組に対し、サイバー攻撃対処訓練への参加や人事交流、サイバー攻撃に関する情報提供などを行っているほか、CYMATに対し、要員を派遣している。

(2)防衛省・自衛隊独自の取組

防衛省・自衛隊独自の取組として、「自衛隊指揮通信システム隊」が24時間態勢で通信ネットワークを監視しているほか、情報通信システムの安全性向上を図るための侵入防止システムなどの導入、サイバー防護分析装置などの防護システムの整備、サイバー攻撃対処に関する態勢や要領を定めた規則26の整備、人的・技術的基盤の整備、情報共有の推進、最新技術の研究など、総合的な施策を行っている。

13(平成25)年2月には、防衛副大臣を委員長とするサイバー政策検討委員会を設置し、諸外国や関係機関との協力、サイバー攻撃などへの対処を担う人材の育成・確保、防衛産業との協力、サプライチェーンリスク27への対応などについて総合的に検討を行っている。

また、14(同26)年3月には、日々高度化・複雑化するサイバー攻撃の脅威に適切に対応するため、「自衛隊指揮通信システム隊」の下に「サイバー防衛隊」を新編し、体制を充実・強化したほか、15(同27)年3月には、サイバー攻撃の兆候を早期に察知し、未然防止に資する情報収集装置を整備した。今後は、自衛隊の部隊がより実戦的な訓練を実施するためのサイバー演習環境の整備など、所要の体制整備を行うこととしている。

参照図表III-1-2-10(防衛省・自衛隊におけるサイバー攻撃対処のための総合的施策)

図表III-1-2-10 防衛省・自衛隊におけるサイバー攻撃対処のための総合的施策

サイバー防衛隊で勤務する隊員の画像

サイバー防衛隊で勤務する隊員

(3)米国との協力

同盟国である米国との間では、共同対処も含め包括的な防衛協力が不可欠であることから、防衛当局間の枠組みとして「日米サイバー防衛政策ワーキンググループ」(CDPWG:Cyber Defense Policy Working Group)を設置した。この枠組みでは、①サイバーに関する政策的な協議の推進、②情報共有の緊密化、③サイバー攻撃対処を取り入れた共同訓練の推進、④専門家の育成・確保のための協力、などについて、4回にわたり会合を実施し、15(平成27)年5月には今後の具体的な協力の方向性を示した共同声明を発表した。

また、日米両政府全体の取組である「日米サイバー対話」への参加や、02(同14)年より議論を重ねてきた、防衛当局間の枠組みである「日米ITフォーラム」の開催、米陸軍のサイバー教育機関への連絡官の派遣を通じ、米国との連携強化を一層推進していくこととしている。

(4)その他の国などとの協力

シンガポール、ベトナム、インドネシアの防衛当局間でITフォーラムを実施するとともに、英国、NATO(North Atlantic Treaty Organization)、エストニア、韓国などとの間で、防衛当局間によるサイバー協議を設け、脅威認識やそれぞれの取組に関する意見交換を行っている。15(平成27)年4月には、エストニアにあるNATOサイバー防衛協力センター(CCDCOE:Cooperative Cyber Defence Centre of Excellence)が主催するサイバー防衛演習(Locked Shields)に、同年11月にはNATOが主催するサイバー防衛演習(Cyber Coalition)にオブザーバー参加しており、今後も、こうしたサイバー防衛演習などへの積極的な参加を通じ、サイバー分野における国際連携を強化していきたいと考えている。

また、13(同25)年7月には、サイバーセキュリティに関心の深い防衛産業10社程度をコアメンバーとする「サイバーディフェンス連携協議会」(CDC:Cyber Defense Council)を設置し、共同訓練などを通じて、防衛省・自衛隊と防衛産業双方のサイバー攻撃対処能力向上に取り組んでいる。

24 「サイバーセキュリティ政策にかかる年次報告(2014年度)」(平成27年7月23日サイバーセキュリティ戦略本部決定)による。

25 サイバーセキュリティ基本法の成立に伴い、15(平成27)年1月に、「内閣官房情報セキュリティセンター」(NISC:National Information Security Center)から、「内閣官房内閣サイバーセキュリティセンター」(NISC:National center of Incident readiness and Strategy for Cybersecurity)に改組された。

26 防衛省の情報保証に関する訓令(平成19年防衛省訓令第160号)などがある。

27 装備品の設計・製造・調達・設置段階において、装備品の構成部品などにコンピューター・ウィルスを含む悪意のあるソフトウェア(マルウェア)を埋め込まれるなどのリスクをいう。