日本施行能动性网络防御相关法 允许无害化网络攻击源

iChina.News 时事索引:日本“能动性网络防御”法案于1日施行,允许政府在遭受网络攻击时采取侵入攻击源服务器使其无害化的措施,并规定电力、铁路等重要基础设施运营方遭受攻击时有义务向政府报告。此举旨在应对日益复杂的网络攻击,新成立的官民网络安全协议会将加强政府与民营企业的合作。无害化措施将由警方、防卫省·自卫队负责,并在第三方机构批准后实施。此法案不包含政府平时监视分析通信信息的措施,相关通信信息对象为特定类型的国际通信,相关准备工作计划于2027年内完成。

预先采取措施防止遭受网络攻击的日本“能动性网络防御”相关法1日施行。政府可采取侵入攻击源服务器使其无害化的措施。规定电力、铁路等重要基础设施运营方遭受网络攻击时,有义务向政府报告。随着尖端人工智能(AI)取得进展,网络攻击手段迅速变得更加复杂和巧妙,政府将全面启动能动性防御以应对相关威胁。

为使这一制度切实发挥作用,加强与民营企业的合作不可或缺。政府与运营商共享网络攻击威胁信息和应对措施的官民网络安全协议会1日成立。

首相高市早苗9月30日在社交平台X(原推特)账号上发帖强调:“新增无害化措施后,将能够有效应对以我国为目标的网络攻击。”

无害化措施由警方及防卫省·自卫队负责。预计将远程侵入被用于发动攻击的服务器,停止或删除相关程序,或更改设置使黑客无法再次使用服务器。

政府收到重要基础设施运营方等报告的网络攻击发生或迹象信息后,将研究是否有必要实施无害化措施。视情况还可能提交国家安全保障会议(NSC)审议。最终若经第三方机构“网络通信情报监理委员会”批准,则可实施。监理委员会由前札幌高等法院长官近藤宏子担任负责人。

相关法中,政府从平时起监视、分析通信信息的措施不包含在此次施行内容之内。适用的通信信息对象为三类,分别是经由日本的外国间通信、外国至日本国内的通信、日本国内至外国的通信。政府计划推进必要的准备工作,在2027年内全面施行。(完)