グローバル サイバーセキュリティ協定: サイバー空間を支配する XNUMX つの規制

画像クレジット:
画像著作権
iStock

グローバル サイバーセキュリティ協定: サイバー空間を支配する XNUMX つの規制

グローバル サイバーセキュリティ協定: サイバー空間を支配する XNUMX つの規制

小見出しのテキスト
国連加盟国は世界規模のサイバーセキュリティ協定を履行することに同意しましたが、履行は困難になるでしょう。
    • 著者:
    • 著者名
      クォンタムラン・フォーサイト
    • 2023 年 6 月 2 日

    国家間のサイバーセキュリティ協力を改善するために、2015 年以来、いくつかの世界的なサイバーセキュリティ協定が締結されています。 しかし、これらの協定は、特にロシアとその同盟国からの抵抗に遭っている。

    世界的なサイバーセキュリティ協定の背景

    2021年、国連(UN)のオープンエンド作業部会(OEWG)は、国際サイバーセキュリティ協定に同意するようメンバーを説得した。 これまでに150カ国がこのプロセスに参加しており、その中には200件の書面による提出と110時間に及ぶ声明が含まれている。 国連のサイバーセキュリティ政府専門家グループ (GGE) はこれまで、ほんの少数の国が参加して世界的なサイバーセキュリティ計画を推進してきました。 しかし、2018年109月、国連総会は、米国が承認した第XNUMX版のGGEと、ロシアが提案した全加盟国に開かれたOEWGというXNUMXつの並行プロセスを承認した。 ロシアのOEWG提案にはXNUMX票が賛成票を投じ、サイバースペースに関する議論と規範形成に対する国際的な関心が広範にあることを示した。

    GGE報告書は、新たな危険、国際法、能力構築に継続的に焦点を当て、国連内でサイバーセキュリティ問題を議論する定期的なフォーラムの創設を勧告している。 2015 年の GGE 協定は、各国が責任を持ってウェブを利用できるよう支援するサイバー規範の確立に向けた重要な一歩として批准されました。 医療やその他の重要インフラのサイバー攻撃からの安全性に関する議論が初めて行われた。 特に、能力開発の規定は重要です。 データは常に国境を越えて交換されており、国固有のインフラストラクチャ政策が効果を発揮していないため、OEWG でさえ国際的なサイバー協力における重要性を認識しています。

    破壊的な影響

    この協定の主な論点は、デジタル環境の複雑化に対応するために追加のルールを作成する必要があるのか​​、それとも既存のサイバーセキュリティルールが基礎とみなされるべきなのかということである。 ロシア、シリア、キューバ、エジプト、イランを含む最初のグループは、中国の支援を受けて前者を主張した。 同時に、米国および他の西側自由民主主義諸国は、2015年のGGE協定はそれに基づいて構築されるべきであり、置き換えられるべきではないと述べた。 特に英国と米国は、サイバー空間はすでに国際法によって管理されているため、国際協定は冗長であると考えている。

    もう XNUMX つの議論は、サイバースペースの軍事化の増大をどのように規制するかということです。 ロシアや中国を含むいくつかの国は、軍事的なサイバー作戦や攻撃的なサイバー能力の全面的な禁止を求めている。 しかし、これには米国とその同盟国が抵抗している。 もう一つの問題は、世界的なサイバーセキュリティ協定におけるテクノロジー企業の役割です。 多くの企業は規制強化の対象となることを恐れ、これらの協定への参加をためらっている。

    この世界的なサイバーセキュリティ協定が地政学的緊張を乗り越えていることに留意することが重要です。 ロシアと中国による国家主導のサイバー攻撃が最も多く報道されているが(ソーラーウィンズやマイクロソフトエクスチェンジなど)、米国とその同盟国(英国やイスラエルを含む)も独自のサイバー攻撃を行っている。 たとえば、米国は2019年にウラジーミル・プーチン大統領への警告としてロシアの電力インフラにマルウェアを仕掛けた。 米国はまた、中国の携帯電話メーカーをハッキングし、中国最大の研究拠点である清華大学をスパイした。 これらの活動は、定期的にサイバー攻撃を開始していると非難されている権威主義国家でさえ、サイバー空間に対するより強力な規制の導入に熱心である理由です。 しかし、国連は一般に、この世界的なサイバーセキュリティ協定は成功したと考えています。

    世界的なサイバーセキュリティ協定の広範な影響

    世界的なサイバーセキュリティ協定には次のような影響が考えられます。 

    • サイバーセキュリティインフラストラクチャをアップグレードするために、各国は官民セクターをますます規制(場合によっては補助金)しています。 
    • 特にロシアと中国の派遣団や西側政府などのライバル国家グループの間で、サイバーセキュリティソリューションと攻撃的(軍事、スパイ活動など)サイバー能力への投資が増加。
    • ロシアや中国、あるいは西側諸国の側につくことを避け、代わりに国益に最も適した独自のサイバーセキュリティ規制を導入することを選択する国々が増えています。
    • 大手テクノロジー企業、特にクラウド サービス プロバイダー、SaaS、マイクロプロセッサ企業は、それぞれの事業への影響に応じて、これらの協定に参加しています。
    • 特に高度なサイバーセキュリティ防御をサポートするために必要なリソース、規制、インフラストラクチャを持たない発展途上国にとって、この協定を実施する際の課題。

    考慮すべき質問

    • 世界規模のサイバーセキュリティ協定は良い考えだと思いますか?
    • 各国はどのようにしてすべての人にとって公平で包括的なサイバーセキュリティ協定を策定できるのでしょうか?

    インサイトの参照

    この洞察のために、次の一般的な機関リンクが参照されました。

    ジョージタウン法律図書館 サイバー犯罪に関する条約と国際協定