戻る

内閣委員会

内閣委員会の発言32482件(2023-01-26〜2026-06-11)。登壇議員1173人。関連発言を時系列で確認できます。

最近のトピック: 情報 (75) 検討 (53) 放送 (45) 理解 (43) 活用 (41)
発言一覧
発言者 肩書 日付 会議名
平将明 参議院 2025-05-15 内閣委員会
他目的利用の範囲については、第二十三条第四項第一号に基づき、個別に慎重に検討した上で、協定当事者からの具体的な明確な同意を得て、その同意の範囲内で実施することになっています。加えて、他目的利用をする場合であっても、その利用は、先ほど御指摘ありましたけど、第一条に基づき、法目的の範囲内に限定されています。これらのことは、衆議院の修正で定められた第二条の二の規定、衆議院で追加されたやつですね、通信の秘密に関するところでありますけれども、その規定により明確になっていると考えています。  以上申し上げたとおりなので、他目的利用の範囲は、法案において既に個別かつ一律に限定されていると考えておりますので、修正は必要ないと考えております。
石垣のりこ 参議院 2025-05-15 内閣委員会
何度も申し上げますけれども、そのようには利用しない、その範囲内であるというふうに御答弁いただいて、後々、この法解釈に関して今の答弁がしっかり生きて、きちんとその目的の範囲内であるということが明確になればいいんですけれども、じゃ、その目的の範囲内というのは、もうこれも繰り返しになりますけど、この概念上の範囲を超えて、手段としては禁止をされていないというわけですから、拡大解釈をされて必要の範囲内で活用されてしまう、利用されてしまうということがあり得るのではないだろうかと思います。  先ほどもお話にありましたけれども、通信の秘密についても、憲法第十二条及び第十三条の規定からして、公共の福祉の観点から必要やむを得ない限度において一定の制約に服すべき場合があるというような考え方の下に今回の法案も作られていると思うんですけれども、この公共の福祉の観点というのをどう考えるかというときに、先ほどの概念図
全文表示
堀真之助 参議院 2025-05-15 内閣委員会
お答えいたします。  令和五年七月四日に発生いたしました名古屋港におけるサイバー攻撃事案でございます。  この日の早朝に、名古屋港の統一ターミナルシステムの作動が停止したことがシステムを運用する名古屋港運協会により確認されました。この時点においては、作動停止について、サイバー攻撃であるか否かも含め原因が判明しておりませんでした。その後、システム専用のプリンターから脅迫文書が印刷されたため、名古屋港運協会から愛知県警察本部に連絡した結果、ランサムウェアに感染した可能性があるとの見解が示されました。これらを踏まえて、翌七月五日に、名古屋港運協会より、システム障害の原因がランサムウェアへの感染であると判明したことなどが公表されております。  本事案の発生により、名古屋港では約三日間にわたりコンテナの搬入、搬出作業が停止する事態となりました。  以上でございます。
石垣のりこ 参議院 2025-05-15 内閣委員会
名古屋港運協会は当初は単なるシステム障害が発生したというふうに考えていたようですけれども、本法案が成立していたらもっと早い段階でサイバー攻撃を受けたと認識できたのかということ、また、政府や警察がサイバー攻撃を受けたと知るのも早くなって、政府としても対処できるようになっていたということでよろしいんでしょうか。
平将明 参議院 2025-05-15 内閣委員会
本法案の官民連携の強化、通信情報の利用、攻撃者のサーバー等へのアクセス・無害化、三つを取組の柱とする能動的サイバー防御を導入するものでありますが、これにより政府がインシデント報告や通信情報、協議会を通じて得られた情報などを整理、分析した上で、事業者への情報提供やアクセス・無害化などを活用することとしております。  その上で、御質問の名古屋港の事案については、あくまで仮定の質問であるため明確にお答えすることは困難でありますが、例えば、今回の制度整備により得られた情報や分析結果により、悪用された機器の脆弱性や攻撃に用いられた攻撃者のIPアドレス等に関する注意喚起を行うことで、事業者の対策を促し、被害を未然に防ぐことや被害を最小化することに貢献できた可能性もあるものと考えております。
石垣のりこ 参議院 2025-05-15 内閣委員会
あくまで仮定の話ということで、どんなことが可能であったかという御答弁をいただいたとは思いますが、これ実際にコンテナターミナルにおける情報セキュリティ対策等検討委員会が、同年、二〇二三年の七月に行われていまして、今回の事案における主な問題点としてということで幾つか挙げております。一つは、保守作業に利用する外部接続部分のセキュリティー対策が見落とされていたこと、二つ目、サーバー機器及びネットワーク機器の脆弱性対策が不十分であったこと、三、バックアップの取得対象と保存期間が不十分であったこと、四、システム障害時の対応手順が未整備であったことなどが挙げられていて、結局、その感染経路も保守用のVPNではないだろうかとは言われているんですが、確定的なことはまだ分かっていないということなんですよね、ほかの可能性も否定されていないということで。  かつ、このVPN機器及び物理サーバーに関して数か月前から
全文表示
平将明 参議院 2025-05-15 内閣委員会
一般論ですけれども、今のところは被害が発生をしてから所管省庁に報告をすることになっていますが、インシデントの時点で、例えばその侵入された痕跡があるとか、その時点で情報共有をされることになります。さらには、いろんな情報ソースから今回の法律が成立すると情報収集できますので、今こういった勢力がこういった国でこういうインフラを対象にしてこういった攻撃をしているといった情報も共有できることになりますし、また重要電子計算機を届出していただくことになるので、どこかでその重要電子計算機の脆弱性が明らかになったら、今までは各企業が囲い込んでいたわけですね、どういうサーバーを使っているかも情報共有ができていなかったので。で、我々の方で、その脆弱性のある重要電子計算機を持っているインフラ事業者に対して、蓋然性が高ければ、こういう脆弱性がありますからパッチを当ててください、ソフトウェアを変えてくださいと言うことも
全文表示
石垣のりこ 参議院 2025-05-15 内閣委員会
情報共有に関しましても、サイバーインテリジェンス情報共有ネットワーク、CCI、こういうものもあって、一応情報収集はしていたんだけれども、そこに加盟しているものももちろん全部ではないし、非常に被害が潜在化していると。まあ、自分たちのところが感染した、何か問題があったというと信用問題に関わるので伝えないことが多かったというようなこともあったということで、今回義務化されることによってのメリットというのはもちろんあるんだと思います。  その上で、今回のこの名古屋港の攻撃者というのが、いろいろ調べていった結果、ロックビットというランサムウェア攻撃者グループだったということで、これ、ロックビットって結局外国政府を背景にした組織なんですか、どうなんでしょうか。
逢阪貴士 参議院 2025-05-15 内閣委員会
お答えいたします。  御指摘の事案については、必要な捜査を行っているところであり、その詳細についてはお答えを差し控えさせていただきます。  先ほど国土交通省からも答弁ありましたとおり、ランサムウェアによるサイバー攻撃であるものと承知しており、先生今御指摘のロックビットという報道がされていることも承知はしております。
石垣のりこ 参議院 2025-05-15 内閣委員会
報道の方が先んじているということですけれども。  三日間、港湾のコンテナの搬入、搬出作業がストップをしたという事案でございます。これ、相当の物流が止まりました。この法案があったら、サイバー攻撃を受けたことを政府も把握できて、さらにアクセス・無害化措置もこれ実行できた、実行したということなのか、また、被害を食い止めるために、攻撃者であるロックビットがどういう組織なのか把握する前に、緊急性があると判断してアクセス・無害化措置に踏み切っていたという可能性があるんだろうかどうなんだろうかという疑問が生じたんですが、この点、お答えできる範囲で答えていただきたいと思います。