• Salt Typhoon の侵害を受け、FCC は通信事業者に対し、より強固な保護と年次サイバーセキュリティ報告を義務付けるなど、セキュリティ対策の強化を求めている。
  • この提案は、中国の支援を受けたハッカーが米国の通信インフラを侵害したことが発覚したことを受けたものであり、世界的な通信セキュリティの脆弱性を浮き彫りにしている。

何が起こったのか:FCC と Salt Typhoon の侵害

米国連邦通信委員会(FCC)の議長、Jessica Rosenworcel氏は、Salt Typhoon によるサイバー攻撃を受け、通信事業者向けのネットワークセキュリティ規則を強化することを提案した。新しい規制では、通信事業者が自社のネットワークを不正アクセスから保護し、サイバーセキュリティ対策を詳述した年次報告書を提出することが求められる。

Rosenworcel 氏の提案は、30 年前に成立した通信支援法(CALEA)に基づく保護を強化することを目的としている。この規則により、いかなる通信傍受も法的要件に準拠することが保証される。通信事業者はまた、サイバーセキュリティリスク管理計画を実施していることを証明する必要がある。「わが国の通信のサイバーセキュリティは、国家安全保障と経済の安定にとって極めて重要です」と Rosenworcel 氏は述べた。FCC はさらに、通信ネットワークの回復力を向上させるための追加措置について意見を募集する予定である。

このセキュリティ強化は、Salt Typhoon キャンペーンにおいて中国の支援を受けたハッカーが米国の通信インフラを侵害したという発覚を受けたものである。この侵害は少なくとも 8 つの米国事業者に影響を及ぼし、攻撃者がシステムに侵入し、電話盗聴ツールにアクセスできる可能性があった。このインシデントは、通信業界における世界的な脆弱性、規制の不備、セキュリティの欠陥によりネットワークが無防備な状態にあることを浮き彫りにしている。米国サイバーセキュリティ・社会基盤安全保障庁(CISA)も、機密情報を保護するために暗号化メッセージに関する新たなガイダンスを発表した。

あわせて読みたい:中国のハッカーが米国の通信事業者を標的にし、機密の盗聴データを盗む
あわせて読みたい:ハッカーが T-Mobile を標的に、通話記録は無事

なぜ重要なのか

FCC がより厳格なネットワークセキュリティ規則を導入しようとする提案は、通信インフラをサイバー攻撃から保護するために極めて重要である。米国の通信ネットワークを侵害した Salt Typhoon の侵害を受けて、セキュリティ対策強化の必要性はこれまで以上に明確になっている。中国の支援を受けたハッカーが機密システムにアクセスし、重大な脆弱性を露呈させた。新しい規制は、通信事業者が不正アクセスからネットワークを保護し、通信支援法(CALEA)の法的要件を遵守することを確実にすることを目的としている。通信会社はまた、サイバーセキュリティリスク管理計画を実施し、年次報告書を提出することが期待される。これらの措置は、国家安全保障、経済の安定、公共の安全にとって不可欠である。また、重要なシステムがサイバー脅威にさらにさらされるのを防ぐのにも役立つ。世界的な脆弱性が高まる中、提案された規則は、通信の回復力を強化し、将来のサイバー攻撃から保護するために必要な一歩である。