映画会社とアクティブ防衛

ソニー・ピクチャーズが盗まれたデータの流出サイトをDDoSで反撃(追記あり)という記事がでています。ちょうど、今度の水曜日に、Securitydaysでアクティブ・サイバー防衛まで話をしようかと思っていたので、参考になりました。
アクティブ・サイバー防衛というのは、米国国防総省の「脅威および脆弱性についての発見、探知、分析、対応のための同調された、リアルタイムの作戦」という考え方およびそれにともなう活動をサイバー防衛に適用しようというものです。概念としては、(1)リアルタイム(損害が発生する以前)における探知および対応(2)積極的な対抗措置(被害ネットワーク以外に対する積極的妨害・加害行為)の二つを含みます。

わが国では、(1)で通信の秘密との関係が問題になります。また、(2)については、世界的に、法的に許容されるのか、ということが問題になります。流出しているサイトに対する業務妨害(サボタージュ)の構成要件には、該当するような気がします。ただし、そのサイトを国外から攻撃するのが構成要件該当性を有するのか、違法性阻却事由を有するのではないか、という論点をクリアする必要があります。

非公然活動みたいなもので、ばれないようにやる、ということはありうるのでしょうが、法律家としては、コメントできない話になりますね。

関連記事

  1. IOT接続機器を巡る米国・欧州の動向(連邦脆弱性開示ガイドライン…
  2. アクティブサイバー防禦を越えて/サイバーセキュリティの法と経済学…
  3. 脅威情報共有のプラットフォーム(2)-MISPを概観する
  4. 情報システム等の脆弱性情報の取扱いにおける報告書
  5. 脅威インテリジェンスサービスの利用とコンプライアンス(4)
  6. 金融業界における書面・押印・対面手続の見直しに向けた検討会(第2…
  7. ENISAの「「国家脆弱性プログラム」を開発する」(2023年2…
  8. 「能動的サイバー防御」法整備へ 通信の秘密保護 例外検討
PAGE TOP