サイバーセキュリティーの専門家から懸念の声が上がる中、物議を醸す措置として、戦争省(旧国防総省)は先ごろ、全軍で実施するサイバーセキュリティーおよび情報管理訓練の頻度を減らすと発表した。
この決定は、世界各地で米軍およびインフラシステムを標的とするサイバー攻撃が急増する中で下された。
「戦争省は、わが国の戦争を戦い、勝利するという中核任務に、わが国の戦闘員が余計な妨げなく集中できるようにすることに取り組んでいる」と、9月30日付のペンタゴン上級幹部宛てメモでピート・ヘグセス戦争長官は述べた。「省の必須訓練は戦闘任務に直接結び付ける。それ以外は統合するか、頻度を減らすか、廃止する」
外国の脅威が高まる中、ペンタゴンがサイバー訓練を緩和
この指令は、軍の各部門に対し、サイバーセキュリティーおよび管理対象外秘情報(CUI)訓練の頻度を「緩和」し、訓練要件そのものを削減するために管理システムを自動化するよう指示している。
また、プライバシー法訓練を共通軍事訓練のリストから外し、その他の必須訓練分野を統合するよう指示している。
この措置は、兵士を事務的な負担から解放し、時間を戦闘即応態勢に振り向けることを目的としているが、批判する側は、国家のサイバー防衛態勢を、重大な局面で弱体化させるものだと主張している。
米空軍は現在、中国とのつながりが疑われるデータ侵害を調査しているほか、ロシア、北朝鮮、イランなどの敵対勢力は、高度なサイバー戦および認知戦の能力開発を続けている。
サイバー即応態勢への懸念が拡大
複数の国家安全保障専門家は、この決定を近視眼的だとして厳しく批判している。
「サイバー訓練は煩わしく人気がないものだが、実証済みの敵対勢力によるサイバー脅威からネットワークと部隊を守るという役割を果たしている」と、New Americaの戦略担当者兼シニアフェロー、Peter W. Singer氏はDefenseScoopへのメールで述べた。
同氏はさらに、「サイバーセキュリティー訓練を『緩和』するよりも、その有効性を高め、ロシア、中国、北朝鮮、イランなどの敵対勢力が米軍に対して使う意図を明確に示している、新たなサイバー戦および認知戦の脅威の波に対処できるよう、戦闘能力のために訓練を『更新』する方がよかった」と述べた。
戦略国際問題研究所(CSIS)の戦略技術プログラム副ディレクター、Lauryn Williams氏もこの懸念に同調し、「サイバーセキュリティー訓練は、成熟した組織であればどこでも不可欠であり、特にペンタゴンのように大規模な組織では重要だ」と述べた。
Williams氏は、訓練の縮小は「ペンタゴン全体のサイバー態勢を弱める」と警告し、中国とつながりのあるハッカーが繰り返し米国の重要インフラを標的にしてきたほか、軍のネットワークも狙っている時期に重なると指摘した。
Williams氏によると、これらの訓練プログラムの修了に通常必要な時間は、年間1時間未満だという。それでも、フィッシングの手口や内部脅威、機密データの取り扱いについて不可欠な認識を身に付けられる。
サイバー訓練縮小の背後にあるリスク
国防当局者は、サイバーへの認識は戦闘即応態勢の一形態だと繰り返し強調してきた。
米宇宙軍でサイバーおよびデータ担当の宇宙作戦副部長を務めるCharleen Laughlin氏は、最近こう述べた。サイバー衛生は今や軍事作戦と切り離せない。「あらゆるパッチ、皆さんが行うあらゆるクリックが重要だ。認識はまさに即応態勢の問題であり、知識が多いほど、任務をよりよく遂行できる」
民主主義防衛財団(FDD)のシニアディレクターを務める退役海軍少将Mark Montgomery氏は、この方針変更について「即応態勢というより、演出に近いように見える」と述べた。同氏はさらに、「今日、サイバー領域は中国共産党が米軍に対して利用している最大の攻撃対象領域だ」と語った。
サイバー脅威が高まる中、ペンタゴンの指令は変更を「迅速に実施する」よう求めている。
この決定は、Hegseth氏の下で進められてきた一連の改革に続くものだ。改革では、身だしなみ基準の取り締まりや身体的即応性への再注力など、従来型の戦闘準備を重視している。
隔たりを埋める――サイバー即応態勢を再構築する方法
変化する脅威と正式訓練の縮小が進む中で強固なサイバーレジリエンスを維持するには、軍および安全保障チームは次の主要な取り組みに注力すべきだ。
- サイバー即応態勢の訓練を統合・近代化する。短時間で任務に直結するレッスン、現実的な脅威シミュレーション、責任ある自動化を日々の業務に組み込む。
- 模範を示し、報告する文化を育てる。サイバー衛生についてリーダーに説明責任を負わせ、あらゆる階層で「何かを見たら、何かを言う」という意識を促す。
- システムをセグメント化し、ゼロトラストの原則を導入する。任務に不可欠なデータへのアクセスを制限し、ネットワークを分離したうえで、ユーザーとデバイスを継続的に検証する。
- 検知を強化し、対応と情報共有を進める。継続的な監視を維持し、AIを活用した脅威へのインシデント対応計画を更新するとともに、インテリジェンスを共有する。
これらの取り組みを合わせることで、サイバー規律と説明責任の文化を築き、個人の認識と組織の防御の双方を強化できる。
戦争の勝敗はサイバー空間で決まる
戦争省の決定は、国家防衛戦略におけるより大きな緊張を映し出している。すなわち、物理的な戦闘が直ちに求めるものと、変化するサイバー紛争の現実とのバランスだ。
敵対勢力がサイバー作戦を従来型の諜報活動や戦場戦術とますます組み合わせる中、専門家は、デジタル防衛の優先順位を下げれば、戦闘が始まる前から任務遂行能力を損なう目に見えない攻撃に、米軍がさらされる可能性があると警告している。
AIを活用した脅威が一段と高度化する中、米軍のサイバー即応態勢への取り組み方は、戦争をどう戦うかだけでなく、そもそも戦争を防げるかどうかを左右する可能性がある。
最新の訓練、強力なリーダーシップ、ゼロトラストを組み合わせることで、軍および民間部門のセキュリティーチームは、新たな脅威に対して任務遂行可能な状態を維持できる。

