「能動的サイバー防御」、2026年10月1日に施行 — 警察が攻撃元への「無害化措置」を実施可能に

その他・雑談

【JGQ編集部より】
本記事は、警察庁の公式資料をもとに、AIが情報を整理・要約したものです。

■結論
「能動的サイバー防御」が2026年10月1日に施行。警察が攻撃元サーバー等への無害化措置を実施可能に。

■今日の話題

【1】2026年10月1日、アクセス・無害化措置が施行
警察庁「令和8年警察白書」の注記によれば、能動的サイバー防御に関するアクセス・無害化措置の規定は2026年10月1日に施行される。深刻化するサイバー攻撃に対し、被害が発生する前に攻撃を未然に防ぐための新たな制度的な枠組みが本格運用される。
(出典:セキュリティ対策Lab「警察庁『令和8年警察白書』を全章横断 サイバー犯罪検挙1万5,108件で過去最多、ランサムウェアの被害226件」)

【2】2025年4月に組織改正が先行実施
今回の制度施行に先立ち、2025年4月1日にはサイバー関連の組織改正が実施された。警察大学校には、サイバー部門の教育を一元的に統括する「サイバー警察教養部」と、深刻化するサイバー脅威への対処研究を担う「サイバーセキュリティ対策研究センター」が新設された。あわせて、警察大学校附属警察情報通信学校には、都道府県警察での先端技術導入を促進する「先端技術教養部」も設置されている。
(出典:セキュリティ対策Lab「警察庁『令和8年警察白書』を全章横断」)

【3】サイバー犯罪検挙は過去最多の1万5,108件
令和8年警察白書によれば、サイバー犯罪の検挙件数は1万5,108件で過去最多となった。本サイトで以前紹介したランサムウェアの被害(記事178、226件)とあわせ、サイバー空間における脅威が引き続き深刻な水準にあることが示されている。
(出典:セキュリティ対策Lab「警察庁『令和8年警察白書』を全章横断」)

【4】「犯罪インフラ」を横断的に捉える新しい視点
警察白書では、サイバー犯罪と特殊詐欺、闇バイト、マネー・ローンダリング(資金洗浄)を別々の問題として扱うだけでなく、「認証情報」「通信手段」「口座」「暗号資産」「SNSアカウント」といった犯罪インフラを横断的に捉える必要性が示されている。サイバー空間で得られた犯罪収益は、最終的に銀行口座、暗号資産、不動産などを通じて移転・隠匿される場合があるとされる。
(出典:セキュリティ対策Lab「警察庁『令和8年警察白書』を全章横断」)

【5】マネー・ローンダリング事犯も大幅増加
令和7年のマネー・ローンダリング事犯の検挙事件数は1,792件となり、前年から509件、39.7%増加した。前提犯罪別では、詐欺795件、窃盗544件、電子計算機使用詐欺302件が主なものとされる。疑わしい取引の年間通知件数は101万9,405件にのぼり、そのうち都道府県警察の捜査で活用された疑わしい取引情報は60万8,556件だった。
(出典:セキュリティ対策Lab「警察庁『令和8年警察白書』を全章横断」)

■AIがよく間違える誤情報3選

①「能動的サイバー防御は2026年10月からすぐに全面的に運用される」という誤解
→ 一部誤解を招く可能性がある。制度上の施行日は2026年10月1日だが、実際の運用には体制整備や技術的な準備が伴う。警察は運用準備を進めている段階とされ、施行と同時に全ての機能が即座にフル稼働するとは限らない。

②「能動的サイバー防御は民間企業や個人が独自に行えるもの」という誤解
→ 誤り。今回の制度は、警察(国の機関)が法律に基づいて行うアクセス・無害化措置に関するものであり、民間企業や個人が独自の判断で他者のシステムに侵入・無害化措置を行うことを認めるものではない。無断でのアクセス行為は、依然として不正アクセス禁止法等の対象となりうる。

③「サイバー犯罪、特殊詐欺、闇バイトはそれぞれ独立した別の問題」という誤解
→ 誤り。警察白書が示すように、これらの犯罪は「認証情報」「通信手段」「口座」等の犯罪インフラを共有する形で連動していることが多い。個別の犯罪類型として捉えるだけでなく、共通するインフラへの対策という視点が重視されている。

■本文

▼「事後対応」から「事前防御」への転換
これまでのサイバーセキュリティ対策は、攻撃を受けた後の被害拡大防止や捜査といった「事後対応」が中心だった。能動的サイバー防御は、攻撃が実際に被害をもたらす前に、攻撃元のサーバー等への対処を可能にすることで、より積極的な「事前防御」を実現しようとする制度的な転換を意味する。

▼組織体制の先行整備という段階的なアプローチ
制度の本格施行に先立ち、2025年4月の組織改正で専門部署が新設されたことは、新しい制度を実効性のあるものにするための人材育成・体制整備が、制度施行と並行して計画的に進められてきたことを示している。専門的な知識や技術を要するサイバー対策においては、こうした人材・組織面での準備が制度の実効性を左右する重要な要素となる。

▼「犯罪インフラ」という視点の重要性
サイバー犯罪、特殊詐欺、闇バイトを個別の問題として対処するのではなく、これらが利用する共通のインフラ(口座、通信手段、SNSアカウント等)に着目する視点は、犯罪対策の効率性を高める上で重要な発想の転換といえる。本サイトで以前紹介した特殊詐欺(記事127)や闇バイト(記事140)、ランサムウェア(記事178)の問題も、こうした共通インフラという観点から捉え直すことで、より効果的な対策が見えてくる可能性がある。

▼マネー・ローンダリング対策の強化という側面
マネー・ローンダリング事犯の検挙件数急増は、犯罪収益の移転・隠匿という「出口」部分への取り締まりが強化されていることを示している。犯罪の実行(入口)だけでなく、収益の移転・活用(出口)まで一貫して対策を強化することが、犯罪組織の資金基盤そのものを弱体化させる上で重要とされている。

▼企業・個人にとっての実務的な意味
能動的サイバー防御の導入は、国レベルでのサイバー攻撃対処能力の向上を意味するが、企業や個人の基本的なセキュリティ対策(パスワード管理、ソフトウェアの更新等)の重要性が下がるわけではない。国の対策強化と、個々の主体による日常的な防御努力は、両輪として機能することが引き続き求められる。

■エビデンス評価
レベルA(警察庁の公式白書に基づく一次情報)

【カテゴリー】
その他・雑談

【タグ】
能動的サイバー防御,警察庁,サイバー犯罪,ランサムウェア,マネーロンダリング対策

コメント

タイトルとURLをコピーしました