サイバースペースにおける国際法に関する被害者の視点
ホームページホームページ > ブログ > サイバースペースにおける国際法に関する被害者の視点

サイバースペースにおける国際法に関する被害者の視点

Aug 20, 2023

ローフェア・インスティチュートの協力により発行

2022 年の春、コスタリカの医療システムに加えて、27 の政府機関を標的とした 2 つの大規模なランサムウェア攻撃が発生しました。 コスタリカ政府は要求された身代金の支払いを拒否した。 暗号化したデータから機密情報が漏洩するというハッカーの脅威を考慮して、多くの政府運営システム (徴税、医療、社会保障に関連するシステムを含む) をオフラインにする必要がありました。 コスタリカのロドリゴ・チャベス大統領は、コスタリカが攻撃者(コンティとハイブとして知られるロシア語を話す2つのグループに所属していた)と「交戦中」であると宣言した。 コスタリカ政府は昨年、州政府(米国とスペイン)や産業界からの技術支援を得て、復旧と修復に取り組んできた。

これらの出来事を考慮すると、コスタリカがサイバー空間における国際法の適用可能性に関する最も強力な立場文書の1つを発表したことは驚くべきことではありません。 そうすることで、この件に関して国家として公式の立場を表明した州は(我々の数えでは)36番目となる。 このように、コスタリカは、まだ大規模なサンプルではないものの、各国がそれぞれの法的見解の透明性を高め、将来の対話(そしておそらく合意)のための枠組みを提供することにますます関心を寄せているように見える傾向に加わっている。

コスタリカの声明は、武力行使や国際人道法(IHL)の禁止を含む、情報通信技術(ICT)への国際法の「全体」の適用可能性を認めたこれまでの国の大多数に倣ったものだ。 この論文は、不干渉、主権、対抗措置、デューデリジェンスなど、他国の国家声明で取り上げられているのと同じテーマの多くに取り組んでいる一方で、人権、紛争の平和的解決、中立など、あまり注目されていない他のテーマも取り上げています。 コスタリカは明らかに他国の声明、特にオックスフォード・プロセス(我々の一人が共同招集者である)、タリン・マニュアル、そしてCyber​​lawツールキット。

iLIT として知られるテンプル大学法科大学院の法・イノベーション・技術研究所は、アメリカン大学の技術・法・安全保障プログラムと連携して、国際法の適用に関する 30 件の既存の国家声明を目録化して分析しています。 したがって、私たちはコスタリカの精緻な声明を見てうれしく思いました。 これは、コスタリカの斬新な貢献に取り組むだけでなく、サイバースペースにおける国際法の運用に関する全体的な状況を評価する機会も提供します。

主権

コスタリカは、主権を他国のサイバー作戦によって侵害される可能性のある規則として分類することで、主権の問題に取り組んでいる大多数の国家(ブラジル、カナダ、日本、そして最近ではアイルランドを含む)に加わった。 そうすることで、コスタリカの声明は英国をさらに孤立させることになる。英国は、主権は他の規則に影響を与える背景原則として考えたほうがよいという考えをさらに強化し、「主権の一般的な概念自体がそれ自体であるとは考えていない」と指摘した。サイバー行為に対する特定のルールまたは追加の禁止事項を推測するための十分または明確な根拠を提供します。」

どのようなサイバー作戦が主権を侵害するのでしょうか? ここでも、コスタリカの声明は物理的攻撃だけでなく、「被害国にあるサイバーインフラの機能喪失」を引き起こすサイバー作戦も含めて広範囲に及んでいる。 2022 年のランサムウェア攻撃でコスタリカが被った非物理的(しかし広範な)経済的被害を考慮すると、この立場は理にかなっています。 同様に、コスタリカは主権侵害として「本質的に政府の機能の簒奪」を含み、タリンマニュアル2.0に従い、「選挙、国家安全保障や健康上の緊急事態への対応など、国家の民主的プロセスを妨害する作戦」を含む。新型コロナウイルス感染症のパンデミックとその外交政策の選択として。」 コスタリカの立場は、政府機能の簒奪を主権侵害条件として認めなかったという(アイルランドの)直前の声明とは異なる。