今日表示しない

トップへ戻る

トップへ戻る

米1兆4千億ウォンの「オフェンシブ・サイバー作戦予算」と民間への波及効果 サムネイル
米1兆4千億ウォンの「オフェンシブ・サイバー作戦予算」と民間への波及効果 サムネイル

セキュリティ インサイト

セキュリティ インサイト

セキュリティ インサイト

14000

14000

14000

キム・インスン

キム・インスン

コンテンツ

コンテンツ

コンテンツ

トランプ第2次政権のサイバーセキュリティ戦略の公式化

トランプ第2次政権は、今後4年間のオフェンシブ・サイバー作戦(offensive cyber operations)になんと10億ドル、日本円で約1,550億円(または韓国ウォンで約1兆4,000億ウォン)を投入する計画を明らかにした。 

この内容は、トランプ政権の核心法案である「一つの大きくて美しい法案(One Big Beautiful Bill)」に盛り込まれている。 

トランプ第2次政権は、発足当初から攻撃的なサイバー戦略に集中してきた。これは、中国、ロシア、イラン、北朝鮮などとのサイバー競争の激化と関係している。 

米国は中国を最大の地政学的ライバルとみなしており、サイバー空間で情報戦や技術戦争を繰り広げている。ロシア、イラン、北朝鮮のサイバー戦能力の強化により、これらへの対応も一つの柱となっている。 

トランプ政権は、こうした競争の中で「米国も防御するだけでなく、攻撃することもできる」という意志を明確に示すため、今回の予算を設定したものとみられる。 

もちろん、法案には具体的にどのような攻撃作戦であるか、どのようなツールや技術であるかは明記されていない。この予算は、米インド太平洋軍(Indo-Pacific Command)、すなわち中国に近いアジア太平洋地域で活動する米軍部隊のサイバー能力を強化するために使われる見通しだ。 

攻撃的サイバー作戦の強化

「私たちは単に『攻撃のための攻撃』をしようとしているわけではありません。もし私たちが外国からの攻撃を受けた場合、それに見合う方法で対応できなければならず、伝統的な軍事作戦を支援するためにサイバー攻撃を活用できなければなりません」 

国家安全保障会議(NSC)のサイバー首席ディレクター、アレクセイ・ブラゼル(Alexei Bulazel)氏が、今年5月にサンフランシスコで開催されたRSAカンファレンスで語った言葉だ。 

第2次トランプ政権の発足当初から、オフェンシブ・サイバー戦略の基調は感知されていた。 

米国がこれ以上、やられっぱなしでいてはならないという雰囲気が強かった。 主体的に攻勢に出て、相手にコストと代償を支払わせるべきだということだ。 

その背景には、特に中国によるハッキングキャンペーンがある。 

中国は「ソルト・タイフーン」作戦などを実行し、多数の米国通信社をハッキングした。これにより、米国の重要インフラをいつでも攻撃できる「前哨基地」を構築したという分析がなされた。 

過去の米政権は敵国に対してデジタル攻撃手段を使用することに躊躇していたが、トランプ政権はこれらのツールを制度化し、本格的に活用する方向へと戦略を転換したものと分析される。 

オフェンシブ・サイバー作戦と言っても漠然と聞こえるかもしれないが、実際にはいくつかの具体的な活動を含んでいる。

미국과 중국, 러시아, 북한, 이란 간의 사이버 전쟁을 상징하는 이미지

ゼロデイ(Zero-day)脆弱性、スパイウェア(Spyware)の配布、攻撃用インフラの構築、情報の収集および「ネットフロー(NetFlow)」の購入などだ。単にハッキングだけを意味するのではなく、サイバー攻撃を準備し、支援する全体的な活動に予算が充てられる。

  • ゼロデイ脆弱性
    まだ誰にも知られていないソフトウェアの隠れた欠陥を利用し、システムに密かに侵入する技術。

  • スパイウェア(Spyware)の配布
    他人の機器に密かにインストールし、メール、文書、通話記録などの機密情報を盗み出すプログラム。

  • 攻撃用インフラの構築:
    攻撃用サーバーやシステムを秘密裏に構築・運用すること、すなわちサイバー攻撃を行うための「作戦基地」の設置

  • 情報の収集および「ネットフロー(NetFlow)」の購入
    インターネットのトラフィック情報を収集したり、あるいはそれを市場から買い取ることまで含む。ネットフローとは、ユーザーのインターネット活動データを要約したもの

米国のオフェンシブ・サイバー戦略は、単に米国と中国の間の葛藤にとどまらず、ロシア、イラン、北朝鮮など他の4カ国に対しても強いメッセージを伝える政策である。 

防衛の最前線は民間

米国政府が攻撃的なサイバー作戦に数十億ドルを投資することは、明らかに国家安全保障の観点から戦略的な判断であり得る。米国のオフェンシブ戦略は他国にも影響を与え、サイバー空間の緊張を高めている。 

しかし、その余波は民間企業のリスクとなって跳ね返ってくる。実際に多くの政府支援ハッカーが民間企業をハッキングしており、戦略的に民間インフラを狙うケースも多い。 

特に中小企業や自治体、医療機関のようにセキュリティインフラが弱い組織は、国家間のサイバー戦における「意図しない被害者」になり得る。攻撃能力は政府が保有しているが、防御の最前線は依然として民間企業だからである。 

民間企業は、脅威を事前に検知して遮断する「能動的かつ戦略的なセキュリティ(Offensive-minded Security)」を構築しなければならない。 

サイバー戦争はもはや軍隊だけの問題ではない。攻撃を行うのは政府だが、被害を受けるのは民間である。民間もまた、攻撃者の視点に基づいた防御戦略が切実に求められている。

キム・インスン

キム・インスン

嘉泉大学スタートアップカレッジ兼任教授
嘉泉大学スタートアップカレッジ兼任教授

電子新聞のICT融合部デスク出身で、20年間にわたりサイバーセキュリティの取材およびコミュニケーションの専門家として活動している。

電子新聞のICT融合部デスク出身で、20年間にわたりサイバーセキュリティの取材およびコミュニケーションの専門家として活動している。

隙のないセキュリティ設計の始まり、NO.1ホワイトハッカーのノウハウから

インシデント発生前、
今すぐ備えましょう

隙のないセキュリティ設計の始まり、
No.1ホワイトハッカーのノウハウから

インシデント発生前、
今すぐ備えましょう

隙のないセキュリティ設計の始まり、
No.1ホワイトハッカーのノウハウから

インシデント発生前、
今すぐ備えましょう

購読する

コンテンツが役に立ったら?
エンキーレターを購読しましょう!

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.