日本實施「能動性網路防禦」相關法案,允許進行無害化網路攻擊源頭偵測。

iChina.News 時事總覽:日本的「能動性網路防禦」法案已於一日正式上路,該法案授權政府在遭受網路攻擊時,可採取入侵攻擊源頭伺服器使其無害化的措施,同時也要求電力、鐵路等關鍵基礎設施的營運業者,一旦遭受攻擊,有義務向政府通報。此舉旨在因應日益嚴峻且複雜的網路攻擊威脅,新成立的官民網路安全協議會將強化政府與民間企業的合作。無害化措施將由警方、防衛省與自衛隊負責執行,並需在第三方機構核准後實施。該法案並不包含政府平時對通信資訊的監控分析措施,相關通信資訊的標的將侷限於特定類型的國際通信,而相關的準備工作預計將在2027年前完成。

日本為防範網路攻擊而預先採取的「主動式網路防禦」相關法案於1日正式施行。政府可採取入侵攻擊源伺服器使其無害化的措施。規定電力、鐵路等重要基礎設施營運商在遭受網路攻擊時,有義務向政府報告。隨著尖端人工智慧(AI)的進步,網路攻擊手段迅速變得更加複雜和巧妙,政府將全面啟動主動式防禦以應對相關威脅。

為使這套制度能確實發揮作用,加強與民營企業的合作是不可或缺的。政府與營運商共享網路攻擊威脅資訊和應對措施的官民網路安全協議會於1日成立。

首相高市早苗於9月30日在社群平台X(原推特)帳號上發文強調:「新增無害化措施後,將能有效應對以我國為目標的網路攻擊。」

無害化措施由警方及防衛省、自衛隊負責。預計將透過遠端入侵被用於發動攻擊的伺服器,停止或刪除相關程式,或更改設定使駭客無法再次使用該伺服器。

政府收到重要基礎設施營運商等報告的網路攻擊發生或跡象資訊後,將研議是否有實施無害化措施的必要。視情況也有可能提交國家安全保障會議(NSC)審議。最終若經第三方機構「網路通信情報监理委員會」核准,即可實施。监理委員會由前札幌高等法院長官近藤宏子擔任負責人。

相關法案中,政府從平時就監控、分析通信資訊的措施,則不包含在此次施行內容之內。適用的通信資訊對象為三類,分別是經由日本的國際通信、從外國至日本國內的通信、日本國內至外國的通信。政府計畫推動必要的準備工作,預計在2027年內全面施行。(完)