参議院
参議院の発言165737件(2023-01-20〜2026-02-26)。登壇議員2770人。会議名でさらに絞り込めます。
最近のトピック:
選任 (67)
理事 (46)
予算 (43)
令和 (42)
指名 (36)
発言一覧
| 発言者 | 肩書 | 院 | 日付 | 会議名 |
|---|---|---|---|---|
| 平将明 |
所属政党:自由民主党・無所属の会
|
参議院 | 2025-05-15 | 内閣委員会 |
|
本法案の官民連携の強化、通信情報の利用、攻撃者のサーバー等へのアクセス・無害化、三つを取組の柱とする能動的サイバー防御を導入するものでありますが、これにより政府がインシデント報告や通信情報、協議会を通じて得られた情報などを整理、分析した上で、事業者への情報提供やアクセス・無害化などを活用することとしております。
その上で、御質問の名古屋港の事案については、あくまで仮定の質問であるため明確にお答えすることは困難でありますが、例えば、今回の制度整備により得られた情報や分析結果により、悪用された機器の脆弱性や攻撃に用いられた攻撃者のIPアドレス等に関する注意喚起を行うことで、事業者の対策を促し、被害を未然に防ぐことや被害を最小化することに貢献できた可能性もあるものと考えております。
|
||||
| 石垣のりこ |
所属政党:立憲民主・社民・無所属
|
参議院 | 2025-05-15 | 内閣委員会 |
|
あくまで仮定の話ということで、どんなことが可能であったかという御答弁をいただいたとは思いますが、これ実際にコンテナターミナルにおける情報セキュリティ対策等検討委員会が、同年、二〇二三年の七月に行われていまして、今回の事案における主な問題点としてということで幾つか挙げております。一つは、保守作業に利用する外部接続部分のセキュリティー対策が見落とされていたこと、二つ目、サーバー機器及びネットワーク機器の脆弱性対策が不十分であったこと、三、バックアップの取得対象と保存期間が不十分であったこと、四、システム障害時の対応手順が未整備であったことなどが挙げられていて、結局、その感染経路も保守用のVPNではないだろうかとは言われているんですが、確定的なことはまだ分かっていないということなんですよね、ほかの可能性も否定されていないということで。
かつ、このVPN機器及び物理サーバーに関して数か月前から
全文表示
|
||||
| 平将明 |
所属政党:自由民主党・無所属の会
|
参議院 | 2025-05-15 | 内閣委員会 |
|
一般論ですけれども、今のところは被害が発生をしてから所管省庁に報告をすることになっていますが、インシデントの時点で、例えばその侵入された痕跡があるとか、その時点で情報共有をされることになります。さらには、いろんな情報ソースから今回の法律が成立すると情報収集できますので、今こういった勢力がこういった国でこういうインフラを対象にしてこういった攻撃をしているといった情報も共有できることになりますし、また重要電子計算機を届出していただくことになるので、どこかでその重要電子計算機の脆弱性が明らかになったら、今までは各企業が囲い込んでいたわけですね、どういうサーバーを使っているかも情報共有ができていなかったので。で、我々の方で、その脆弱性のある重要電子計算機を持っているインフラ事業者に対して、蓋然性が高ければ、こういう脆弱性がありますからパッチを当ててください、ソフトウェアを変えてくださいと言うことも
全文表示
|
||||
| 石垣のりこ |
所属政党:立憲民主・社民・無所属
|
参議院 | 2025-05-15 | 内閣委員会 |
|
情報共有に関しましても、サイバーインテリジェンス情報共有ネットワーク、CCI、こういうものもあって、一応情報収集はしていたんだけれども、そこに加盟しているものももちろん全部ではないし、非常に被害が潜在化していると。まあ、自分たちのところが感染した、何か問題があったというと信用問題に関わるので伝えないことが多かったというようなこともあったということで、今回義務化されることによってのメリットというのはもちろんあるんだと思います。
その上で、今回のこの名古屋港の攻撃者というのが、いろいろ調べていった結果、ロックビットというランサムウェア攻撃者グループだったということで、これ、ロックビットって結局外国政府を背景にした組織なんですか、どうなんでしょうか。
|
||||
| 逢阪貴士 |
役職 :警察庁サイバー警察局長
|
参議院 | 2025-05-15 | 内閣委員会 |
|
お答えいたします。
御指摘の事案については、必要な捜査を行っているところであり、その詳細についてはお答えを差し控えさせていただきます。
先ほど国土交通省からも答弁ありましたとおり、ランサムウェアによるサイバー攻撃であるものと承知しており、先生今御指摘のロックビットという報道がされていることも承知はしております。
|
||||
| 石垣のりこ |
所属政党:立憲民主・社民・無所属
|
参議院 | 2025-05-15 | 内閣委員会 |
|
報道の方が先んじているということですけれども。
三日間、港湾のコンテナの搬入、搬出作業がストップをしたという事案でございます。これ、相当の物流が止まりました。この法案があったら、サイバー攻撃を受けたことを政府も把握できて、さらにアクセス・無害化措置もこれ実行できた、実行したということなのか、また、被害を食い止めるために、攻撃者であるロックビットがどういう組織なのか把握する前に、緊急性があると判断してアクセス・無害化措置に踏み切っていたという可能性があるんだろうかどうなんだろうかという疑問が生じたんですが、この点、お答えできる範囲で答えていただきたいと思います。
|
||||
| 平将明 |
所属政党:自由民主党・無所属の会
|
参議院 | 2025-05-15 | 内閣委員会 |
|
その前に、先ほどの情報共有のところは今もやっているんですが、今回の法律ができると、重要安保情報みたいな機密、秘密に関わるところも協議会若しくは協定の相手にセキュリティークリアランスをしっかり対応してもらって情報が共有できるので、攻撃者の意図とか文脈も経営層と共有できる可能性は出てくるということで強化されるということであります。
今のお尋ねの件でございますが、アクセス・無害化措置を行うか否かについては、実際に発生したサイバー攻撃の個別具体的な状況に即して様々な情報を総合して要件該当性を含めて判断を行うべきものであることから、御指摘のような仮定に基づく質問にお答えすることは差し控えさせていただきます。
その上で、一般論として申し上げれば、アクセス・無害化措置を実施する要件については、警職法改正案の第六条の二第二項において、加害関係電気通信や加害関係電磁的記録を認めた場合であって、そのま
全文表示
|
||||
| 石垣のりこ |
所属政党:立憲民主・社民・無所属
|
参議院 | 2025-05-15 | 内閣委員会 |
|
ということで、可能性もあるんだというような御答弁をいただいたということだと思いますが、このアクセス・無害化措置が一体本当にどの程度まで可能なのかということで、今ちょっと具体的に名古屋港の事案を基にお話をしましたけれども、ちょっと具体的に、実際今起きているものに対して、サイバー防御の能力を向上させるのだ、能動的サイバー防御が必要なのだということでこの法律を議論しているので、実際にどの程度防げるのかというのは皆さんにこの法律の実効性に関して具体的にイメージをしていただくためにちょっとあえて質問させていただきました。
今のことにも関連すると思いますが、他国へのアクセス・無害化措置に関して伺います。
アクセス・無害化措置を行う対象は、攻撃者そのものではなくて、踏み台となっているサーバー等に対して行うことの方が多いのではないか、ちょっと先ほどもお話ししましたけれども。で、我が国のサーバーなど
全文表示
|
||||
| 平将明 |
所属政党:自由民主党・無所属の会
|
参議院 | 2025-05-15 | 内閣委員会 |
|
御指摘の点については、個別具体的な状況に即して判断すべきものであり、一概にお答えすることは差し控えます。
その上で、仮に我が国の主権が不当に侵害される行為が確認されれば、当然でありますが、抗議をする、再発防止を求めることを含めしかるべき対応をしていくことになると考えております。
|
||||
| 石垣のりこ |
所属政党:立憲民主・社民・無所属
|
参議院 | 2025-05-15 | 内閣委員会 |
|
逆に、自分たちもそういう今攻撃を受けているという認識の下にこの無害化措置を行うという法律まで作ろうとしているわけですから、日本が全くそういう対象にならないということ自体がむしろお気楽な話ですので、想定はされているんだとは思います。
海外のサーバーなどに対して無害化措置を実施した後に、そのサーバーなどの所在している国の政府などから無害化措置によって不具合が生じて損害が発生したなどの申出があった場合に、警察そして防衛省は具体的にどのような無害化措置を行ったのかなどの説明をするのかどうか、緊急性があったなどの違法性阻却事由について証拠を示して説明ができるのかどうか、教えていただきたいと思います。
|
||||