ドナルド・トランプ大統領は金曜日、バイデン政権とオバマ政権が進めた複数の取り組みを廃止し、米国のサイバーセキュリティ政策を刷新する大統領令に署名した。この命令は、外国からのサイバー脅威に重点を移す一方、選挙ハッキングの可能性に関連するものを含め、国内の行為者に対する制裁を制限する。
ホワイトハウスは、サイバーセキュリティ政策における「問題があり、注意をそらす事柄」を排除するために、今回の変更が必要だと説明した。
「サイバーセキュリティは、単なる政治的な駆け引きの道具に矮小化するには重要すぎる」と行政当局はファクトシートで述べた。
トランプ氏の大統領令は、前政権で制定された2つの主要なサイバーセキュリティ政策、行政命令13694号と14028号の重要な部分を改正し、これらに取って代わるものだ。新たな命令は、中国、ロシア、北朝鮮、イランなど敵対的な外国勢力から国内のネットワークを守ることを改めて重視している。
「中華人民共和国は、米国政府、民間部門、重要インフラのネットワークに対する、最も活発かつ執拗なサイバー脅威となっている」と大統領令は述べている。
大統領令による主な変更点
この命令は、米国のインフラに対するサイバー攻撃の責任者への制裁を認めていた、2015年のオバマ政権時代の政策(行政命令13694号)を改正する。新たな内容では、罰則の対象となるのは「外国人」に限られ、国内の行為者は対象外となる。
ホワイトハウスのファクトシートによると、この命令は「サイバー制裁の適用を外国の悪意ある行為者だけに限定し、国内の政敵に対する悪用を防ぐとともに、制裁が選挙関連の活動には適用されないことを明確にする」。
この方針転換により、外国政府のために活動したり、国外で危害を加えたりしていない限り、広範なサイバー犯罪取り締まりの対象に巻き込まれかねなかった米国のハッカーが、一定の保護を受けられる可能性がある。
トランプ氏の命令はまた、「サイバーセキュリティの中核的な焦点から外れた不適切な措置」と呼ぶものを取り除くことも目指している。これには、ホワイトハウスによれば「給付金詐欺などの不正を助長するものだった」デジタルIDの義務化の撤廃が含まれる。
バイデン政権は連邦ソフトウェアベンダーに安全な開発慣行に従っていることを証明するよう義務付けていた。これは大規模な侵害への対応だった。トランプ氏の命令はこうした義務を廃止し、「真のセキュリティ投資よりもコンプライアンスのチェックリストを優先した、実証されておらず負担の大きいソフトウェア会計プロセス」だと批判している。
その代わり、National Institute of Standards and Technology(NIST)が業界のリーダーと協力し、安全なソフトウェア開発のガイドラインを策定する。
量子コンピューティングとAIに大きな重点
この命令のかなりの部分は将来の脅威、特に現代の暗号技術を破る能力を持つ量子コンピューターがもたらす脅威に焦点を当てている。命令はNSAやCISAなどの機関に対し、2030年1月までにPQC対応システムの導入を開始するよう指示している。
AI分野では、2025年11月1日までにサイバーセキュリティ研究用のデータセットを学術コミュニティに公開するよう命じる一方、国家安全保障機関には、AIの脆弱性を従来型のサイバー攻撃と同じように扱うよう求めている。
「人工知能(AI)は、脆弱性を迅速に特定し、脅威検出技術の規模を拡大し、サイバー防御を自動化することで、サイバー防御を変革する可能性がある」と命令は記している。
今後の展開
トランプ大統領の大統領令は、サイバーセキュリティ戦略の大きな転換を示し、前任者たちの複数の取り組みを撤回しながら、従来型の防御策、技術的なアップグレード、外国の敵対勢力に重点を置いている。
トランプ政権は、「米国をサイバーセキュアにするために必要なことは何でも実行する。これには、国家の情報システムとネットワークのセキュリティおよびレジリエンスを向上させるため、技術面と組織面のプロフェッショナリズムに絶えず注力することも含まれる」と述べている。





