スキップしてメイン コンテンツに移動

サイバーセキュリティ。民間防衛産業の機微情報防衛にNSAが真剣に対応している。

 

 



 

  • 米国の防衛関連企業の機密情報は、敵の標的となる。

  • NSAは、サイバーセキュリティ・コラボレーション・センターを中心に、各企業と連携しサイバー脅威に対抗している。

  • 著者モーガン・アダムスキーMorgan Adamskiは、NSAのサイバーセキュリティ・コラボレーション・センターのディレクターを務めている。



は、米国の重要インフラ事業者、特に防衛産業基盤(DIB)事業者のコンピュータネットワークを常に探っている。


 ロシア情報機関やモスクワの代理勢力、中華人民共和国政府などは、地政学的な対立の場合、米国の機密情報を盗み、防衛力を低下させようとしている。これに対するこちら側の努力はこれまで十分ではなかった。

 国家安全保障局(NSA)は、米国の防衛に不可欠なシステムを研究、生産、維持する各企業を保護することに専念している。著者は、NSAでサイバーセキュリティ・コラボレーション・センターを運営している。その使命は、防衛産業の企業や厳選されたサービスと緊密なパートナーシップを通じ、サイバーセキュリティの脅威と戦うことにある。

 各パートナーが肩を並べ、包括的な脅威のイメージを構築し、外国の敵対勢力が米国の重要なネットワーク、特に DIBにアクセスを狙う攻撃的な試みを阻止するために対応している。


NSA

NSA本部内の脅威対応センター、January 25, 2006. REUTERS/Jason Reed


 連邦政府全体のサイバーセキュリティへの取り組みでは、各機関が別々の権限と能力で戦いに臨んでいる。NSAは広範なデータソースにアクセスできるが、ユニークな外国情報にもアクセスでき、敵の能力と意図を明らかにすることで国防総省のグローバルネットワークを守っている。

 NSA は、DHS のサイバーセキュリティおよびインフラセキュリティ局(CISA)、FBI、国防省サイバー犯罪センターなど、連邦政府全体のパートナーと一緒に、敵が米国のネットワークの悪用を試みる方法で深い洞察を得ている。相手の試みの証拠を見つけた場合は、サイバーセキュリティ・コミュニティと協力して、脆弱性を解消する。

 サイバーセキュリティにおける官民パートナーシップは目新しいものではなく、こちら側の成功に不可欠なものであることに変わりはないが、近年、民間企業との連携方法は大幅に進化している。脅威が進化しており、大企業多数が自社のデータとネットワークを守るためサイバーセキュリティ専門家を抱えている。

 このため「情報共有」のパートナーシップというビジョン以上に、脅威を防ぐため、リアルタイムでオープンな対話の必要がある。このため、NSAは 外部に新しいサイバーセキュリティ・コラボレーション・センターを創設し、活動できるようにした。

 対話を促進するため、パートナーと活動できるようにする必要があった。この努力の一環として、情報共有の枠を超え、国家安全保障のエコシステム全体で防衛当事者を支援する本格的な協業体制へと、防衛業務を変えてきた。


An undated aerial handout photo shows the National Security Agency (NSA) headquarters building in Fort Meade, Maryland. REUTERS/NSA/Handout via Reuters

NSA 本部. Thomson Reuters


 多くの場合、NSAのアナリストと産業界のパートナーは、同一の問題を異なる視点から見ている。だが共通の優先課題に取り組むことで、専門知識を共有し、全体像の理解ができると学んだ。これは単なる共有ではなく、業務上の連携だ。これが、悪意あるサイバー活動に対抗する際に、決定的な利点となる。

 連携を効果的にするため双方向とする必要がある。オペレーションセンターから役員室まであらゆるレベルで連携が行われ、直面する脅威に対する全体的な理解に基づく。この連携には、サイバーインシデントの進展における技術データを双方向で共有することもある。

 また、サイバーセキュリティ専門家を集め、各種データソースから悪意あるサイバー行為者を特定、追跡、阻止する方法を特定できる。また、次世代のテクノロジーを設計上安全にする方法について、詳しく話し合うこともある。

 このような新しいビジネスのやり方は、NSA内で大規模な組織文化の転換を必要とした。ワシントンの古いジョークでは、NSAは秘密主義そのもので、頭文字をとって "No Such Agency" と呼ばれていたものだ。

 ある企業と共有する情報があれば、その企業の代表が高いセキュリティクリアランスを持っていればフォートミードに招き、共有できた。しかし、敵が商用ネットワークの劣化と活用を積極的に進めている今、このモデルは有効でなくなった。

 サイバーセキュリティ・コラボレーション・センターでは、サイバーセキュリティ・コミュニティの進化の一環として、NSAの組織文化の変化を促進している。筆者含むアナリストは、脅威情報を可能な限り低い分類レベルへ下げて、協力企業と早期に共有できるよう努めている。の目標は、実用的でユニーク、かつタイムリーな情報にすることだ。

 NSAではパートナーがいる場所で、市販のコラボレーションツールを使い遠隔地からリアルタイムでコミュニケーションをとる必要性を理解している。つまり、NSAの仕事の多くは、機密性のないプラットフォームやスペースで行われる。

 また、COVIDの件数が多いときや悪天候のとき、あるいは悪意ある行為者が好む週末の休日に危機が訪れたとき、NSAのチームは自宅から仕事ができるようになった。こうした変更により、NSAは防衛産業の基盤を24時間365日保護できる。

 筆者は、これまで行ってきた仕事とあわせ、新たに取り組む仕事を非常に誇りに思う。筆者の部門は企業100社以上と積極的に協業しているが、まだまだ先は長い。

 来年には、パートナーシップの拡大に加え、マルウェアやランサムウェアがネットワークに侵入する最も一般的な方法から、企業(特に、十分なセキュリティ・プログラムを持たない中小企業)を保護する低コストのサイバーセキュリティ製品で防衛産業基盤への支援を拡大するNSAサイバー脅威情報による新しい Protective Domain Name Service のようなものだ。

 NSA長官ポール・M・ナカソネ大将 Gen. Paul M. Nakasoneが指摘するように、「サイバーセキュリティとは国家安全保障そのもの」であり、NSAは常に新しい方法を見出すことで、役割を果たしてきた。常に、障壁を取り除き、新しい方法を見つけ出している。共にボトルネックを回避し、集団防衛を強化していこう。われわれは今後も成長し、進化し続ける必要がある。敵は止まってくれないが、こちらも止まらない。■

 

The NSA is going beyond information-sharing to defend US companies against growing threats from Russia and China

Morgan Adamski


Ms. Morgan Adamski is the director of the Cybersecurity Collaboration Center for NSA Cybersecurity, where she leads the agency's open private sector relationships to secure the defense industrial base and its service providers. This work is meant to augment and amplify NSA's ability to prevent and eradicate cyber threats.


コメント

このブログの人気の投稿

漁船で大挙押し寄せる中国海上民兵は第三の海上武力組織で要注意

目的のため手段を択ばない中国の思考がここにもあらわれていますが、非常に厄介な存在になります。下手に武力行使をすれば民間人への攻撃と騒ぐでしょう。放置すれば乱暴狼藉の限りを尽くすので、手に負えません。国際法の遵守と程遠い中国の姿勢がよく表れています。尖閣諸島への上陸など不測の事態に海上保安庁も準備は万端であるとよいですね。 Pentagon reveals covert Chinese fleet disguised as fishing boats  漁船に偽装する中国軍事組織の存在をペンタゴンが暴露   By Ryan Pickrell Daily Caller News Foundation Jun. 7, 3:30 PM http://www.wearethemighty.com/articles/pentagon-reveals-covert-chinese-fleet-disguised-as-fishing-boats ペンタゴンはこのたび発表した報告書で中国が海洋支配を目指し戦力を増強中であることに警鐘を鳴らしている。 中国海上民兵(CMM)は準軍事組織だが漁民に偽装して侵攻を行う組織として長年にわたり活動中だ。人民解放軍海軍が「灰色」、中国海警が「白」の船体で知られるがCMMは「青」船体として中国の三番目の海上兵力の位置づけだ。 CMMが「低密度海上紛争での実力行使」に関与していると国防総省報告書は指摘する。 ペンタゴン報告書では中国が漁船に偽装した部隊で南シナ海の「灰色領域」で騒乱を起こすと指摘。(US Navy photo) 「中国は法執行機関艦船や海上民兵を使った高圧的な戦術をたびたび行使しており、自国の権益のため武力衝突に発展する前にとどめるという計算づくの方法を海上展開している」と同報告書は説明。例としてヘイグの国際仲裁法廷が中国の南シナ海領有主張を昨年7月に退けたが、北京はCMMを中国が支配を望む地帯に派遣している。 「中国は国家管理で漁船団を整備し海上民兵に南シナ海で使わせるつもりだ」(報告書) 中国はCMMはあくまでも民間漁船団と主張する。「誤解のないように、国家により組織し、整備し、管理する部隊であり軍事指揮命令系統の下で活動している」とアンドリュー・エリク...

海自の次期イージス艦ASEVはここがちがう。中国の055型大型駆逐艦とともに巡洋艦の域に近づく。イージス・アショア導入を阻止した住民の意思がこの新型艦になった。

  Japanese Ministry of Defense 日本が巡洋艦に近いミサイル防衛任務に特化したマルチロール艦を建造する  弾 道ミサイル防衛(BMD)艦2隻を新たに建造する日本の防衛装備整備計画が新たな展開を見せ、関係者はマルチロール指向の巡洋艦に近い設計に焦点を当てている。実現すれば、は第二次世界大戦後で最大の日本の水上戦闘艦となる。 この種の艦船が大型になる傾向は分かっていたが、日本は柔軟性のない、専用BMD艦をこれまで建造しており、今回は船体形状から、揚陸強襲艦とも共通点が多いように見える。 この開示は、本日発表された2024年度最新防衛予算概算要求に含まれている。これはまた、日本の過去最大の529億ドルであり、ライバル、特に中国と歩調を合わせる緊急性を反映している。 防衛予算要求で優先される支出は、イージスシステム搭載艦 ( Aegis system equipped vessel, ASEV) 2隻で、それぞれ26億ドルかかると予想されている。 コンピューター画像では、「まや」級(日本の最新型イージス護衛艦)と全体構成が似ているものの、新型艦はかなり大きくなる。また、レーダーは艦橋上部に格納され、喫水線よりはるか上空に設置されるため、水平線を長く見渡せるようになる。日本は、「まや」、「あたご」、「こんごう」各級のレーダーアレイをできるだけ高い位置に取り付けることを優先してきた。しかし、今回はさらに前進させる大きな特徴となる。 防衛省によると、新型ASEVは全長約620フィート、ビーム82フィート、標準排水量12,000トンになる。これに対し、「まや」クラスの設計は、全長557フィート強、ビーム約73フィート、標準排水量約8,200トンだ。一方、米海軍のタイコンデロガ級巡洋艦は、全長567フィート、ビーム55フィート、標準排水量約9,600トン。 サイズは、タイコンデロガ級が新しいASEV設計に近いが、それでもかなり小さい。Naval News報道によると、新型艦は米海軍アーレイ・バーク級フライトIII駆逐艦の1.7倍の大きさになると指摘している。 武装に関して言えば、新型ASEVは以前の検討よりはるかに幅広い能力を持つように計画されている。 同艦の兵器システムの中心は、さまざまな脅威に対する防空・弾道ミサイル防衛用のSM-3ブロックII...

次期高性能駆逐艦13DDXの概要が明らかになった 今年度に設計開始し、2030年代初頭の就役をめざす

最新の海上安全保障情報が海外メディアを通じて日本国内に入ってくることにイライラしています。今回は新型艦13DDXについての海外会議でのプレゼン内容をNaval Newsが伝えてくれましたが、防衛省防衛装備庁は定期的にブリーフィングを報道機関に開催すべきではないでしょうか。もっとも記事となるかは各社の判断なのですが、普段から防衛問題へのインテリジェンスを上げていく行為が必要でしょう。あわせてこれまでの習慣を捨てて、Destroyerは駆逐艦と呼ぶようにしていったらどうでしょうか。(本ブログでは護衛艦などという間際らしい用語は使っていません) Early rendering of the 13DDX destroyer for the JMSDF. ATLA image. 新型防空駆逐艦13DDXの構想 日本は、2024年度に新型のハイエンド防空駆逐艦13DDXの設計作業を開始する 日 本の防衛省(MoD)高官が最近の会議で語った内容によれば、2030年代初頭に就役開始予定のこの新型艦は、就役中の駆逐艦やフリゲート艦の設計を活用し、変化する脅威に対し重層的な防空を提供するため、異なるコンセプトと能力を統合する予定である。  防衛装備庁(ATLA)の今吉真一海将(海軍システム部長)は、13DDX先進駆逐艦のコンセプトは、「あさひ」/25DD級駆逐艦と「もがみ」/30FFM級フリゲート艦の設計を参考にすると、5月下旬に英国で開催された海軍指導者会議(CNE24)で語った。  この2つの艦級は、それぞれ2018年と2022年に就役を始めている。  13DDX型は、海上自衛隊(JMSDF)が、今吉の言う「新しい戦争方法」を含む、戦略的環境の重大かつ地球規模の変化に対抗できるようにするために必要とされる。防衛省と海上自衛隊は、この戦略的環境を2つの作戦文脈で捉えている。  第一に、中国、北朝鮮、ロシアが、極超音速システムを含むミサイル技術、電子戦(EW)を含むA2/AD能力の強化など、広範な軍事能力を急速に開発している。第二に、ウクライナにおけるロシアの戦争は、弾道ミサイルや巡航ミサイルの大規模な使用、EWやサイバー戦に基づく非対称攻撃、情報空間を含むハイブリッド戦争作戦、無人システムの使用など、新たな作戦実態を露呈したと説明した。  新型駆逐艦は、敵の対接近・領域拒否(A2/A...