
日本為防範網路攻擊而預先採取的「主動式網路防禦」相關法案於1日正式施行。政府可採取入侵攻擊源伺服器使其無害化的措施。規定電力、鐵路等重要基礎設施營運商在遭受網路攻擊時,有義務向政府報告。隨著尖端人工智慧(AI)的進步,網路攻擊手段迅速變得更加複雜和巧妙,政府將全面啟動主動式防禦以應對相關威脅。
為使這套制度能確實發揮作用,加強與民營企業的合作是不可或缺的。政府與營運商共享網路攻擊威脅資訊和應對措施的官民網路安全協議會於1日成立。
首相高市早苗於9月30日在社群平台X(原推特)帳號上發文強調:「新增無害化措施後,將能有效應對以我國為目標的網路攻擊。」
無害化措施由警方及防衛省、自衛隊負責。預計將透過遠端入侵被用於發動攻擊的伺服器,停止或刪除相關程式,或更改設定使駭客無法再次使用該伺服器。
政府收到重要基礎設施營運商等報告的網路攻擊發生或跡象資訊後,將研議是否有實施無害化措施的必要。視情況也有可能提交國家安全保障會議(NSC)審議。最終若經第三方機構「網路通信情報监理委員會」核准,即可實施。监理委員會由前札幌高等法院長官近藤宏子擔任負責人。
相關法案中,政府從平時就監控、分析通信資訊的措施,則不包含在此次施行內容之內。適用的通信資訊對象為三類,分別是經由日本的國際通信、從外國至日本國內的通信、日本國內至外國的通信。政府計畫推動必要的準備工作,預計在2027年內全面施行。(完)