Fast Company 日本語
フォロー
ホワイトハウスは民間企業にサイバー犯罪者をハッキングしてほしいと考えている。何が問題になりうるだろうか?
ホワイトハウスは最近、連邦ハッキングポリシーを変更し、審査済みの民間企業が裁判所の事前承認なしにハッカーグループに対するサイバー攻撃を実行することを許可しました。この新しい大統領令は、そのような行為を禁止していた以前のポリシーを覆すものです。政府は、サイバー犯罪と戦うために民間部門のイノベーションを活用することを目指しています。しかし、これらの企業に対する法的保護に関する重要な詳細は不明なままです。専門家は、米国の承認が他国の法律を上回らないため、企業が外国の管轄区域で訴追に直面する可能性について懸念を表明しています。政府の支援を受けるための明示的な法的権利はなく、参加企業は運用上の危険として、人員の露出と逮捕のリスクを考慮する必要があります。議会は、より明確な法的保護を付与する可能性のあるサイバー・レター・オブ・マーク法案を検討しています。この覚書は、企業従業員または派遣された政府関係者のどちらが作戦を実行するかについても曖昧です。民間企業は、政府機関よりも早く攻撃を検知し、それらを妨害するための独自のアクセスを持っていることが多いため、可視性と速度の点で利点を提供します。しかし、作戦の承認プロセスには複数の段階があり、速度の利点を無効にする可能性があります。民間企業は、より広範な諜報活動の視点なしに戦術的な成功に基づいて行動することにより、より大きな諜報活動を意図せず損なう可能性もあります。重大な懸念は、エスカレーション防止ガイドラインにもかかわらず、承認されたハッキングによる世界的なサイバー戦争のエスカレーションの可能性です。他の国々もこの前例に従う可能性があり、おそらくより少ない制限で。この覚書はまた、商業的利益がターゲットの指名に影響を与える可能性と、帰属エラーの監視の不明確さについての懸念も提起しています。最終的に、専門家は、このポリシー変更が危険な前例を設定し、予期せぬ結果のパンドラの箱を開く可能性があると懸念しています。