トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい | ScanNetSecurity
2026.08.20(木)

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい

 英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。

国際
https://www.whitehouse.gov/wp-content/uploads/2026/03/President-Trumps-Cyber-Strategy-for-America.pdf

 ドナルド・トランプ米大統領は、政府機関が、サイバー技術を悪用して活動する国際犯罪組織( CE-TCO:Cyber-Enabled Transnational Criminal Organizations )に対する作戦を、民間のサイバーセキュリティ企業に委託することを認める方針を示した。

 トランプは水曜日(編集部註: 8 月 12 日)、覚書に署名し、今年初めに示唆されていた戦略を確定させた。同覚書によれば、参加企業は犯罪者に対する国家的な作戦を支援できるとしており、その内容にはサイバー監視や、犯罪者のネットワークに対する技術的な妨害が含まれるという。

 犯罪者への技術的妨害は「サイバー効果作戦( Cyber Effects Operations )」と称され、情報システム、ネットワーク、情報システムによって制御される物理的・仮想的インフラ、あるいはそこに存在する情報の「操作、妨害、否認、劣化、または破壊( manipulation, disruption, denial, degradation, or destruction )」を引き起こす活動を指すとされている。

 同覚書はサイバー効果作戦とサイバー監視任務を区別しているが、監視活動についても、その遂行のためにシステムの妨害や操作が不可避的に一部発生することを認めている。

 監視作戦は情報収集を目的として設計されるものであり、さらなる偵察活動を支援するため、あるいは後のサイバー効果作戦での利用のために行われ、発覚を避けながら実施される。

 トランプ米大統領は、サイバー技術を悪用して活動する国際犯罪組織( CE-TCO )を「米国政府、米国人、または米国の利益に対してサイバーを介した犯罪行為を行う、あらゆる外国の集団」と定義した。

 ただし重要な点として、外国の政府そのものや、外国政府と一体となって動くサイバー攻撃集団は CE-TCO の定義から除外される。つまり、国家を相手にした作戦を行う米国家安全保障局( NSA )の精鋭である特殊アクセス作戦部門( TAO:Tailored Access Operations )の管轄と競合することはない、というわけだ。

 参加企業は「厳格な審査」を受けるとともに、「厳格な運用手続き」の対象となる、と同覚書は付け加えている。

 運用手続きは 60 日以内に策定され、国土安全保障会議と連携するプログラム担当エグゼクティブディレクターによって成文化される予定である。

 任務への参加を希望する企業は、必要な作戦を遂行できる技術力を有していることを証明しなければならず、また年次評価によって毎年これを証明することも求められる。

 プログラム管理者は、豊富な資源を持つ大規模組織だけでなく、「専門的または個別のタスク」に有用となり得る「より小規模で機動力のある企業」にも機会が開かれるよう、運用手続きを整備しなければならない。

《The Register誌特約記事》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×