米国政府は、海軍戦術の最も古くからの手口を一つ取り出し、サイバーセキュリティに適用した。2026年8月12日、ドナルド・トランプ大統領は、承認された民間企業が、デジタル資産を詐欺、ランサムウェア、マネーロンダリングに悪用する国境を越えた犯罪組織に対して、政府が指示する攻撃的サイバー作戦を実施することを許可する国家保安大統領覚書に署名した。
大統領令から上院法案まで
NSPMは突然現れたわけではない。2026年3月6日に署名された大統領令14390に基づき、連邦機関と民間セクター間のサイバー犯罪検出および対応活動を調整することを目的とした、国家調整センター内に運用セルが設置された。
新しい枠組みの下で、参加する民間企業は攻撃的運用を実施する際に法的保護を受けますが、厳格な政府の監督の下でのみ可能です。すべての運用には二つの機関の承認が必要であり、複数の連邦当局の承認なしに、どの企業も他者のネットワークを勝手に操作することはできません。
議会も並行して動いています。2026年7月、上院は「サイバー航海許可および報復法」(S.5000)を導入しました。この法案は、大統領に、外国の脅威に対して民間団体がサイバー作戦を実施することを明示的に法的に認可する権限を与えるものです。その名称は控えめではありません。航海許可および報復は、米国憲法第1条に明記されています。
なぜ民間セクターがここでは重要なのか
NSPMの枠組みは、民間セクターの専門知識を二つの主要な目的に向けさせるように設計されています。すなわち、盗まれた資金の回収と、暗号資産を活用した犯罪ネットワークを支えるインフラの解体です。これは、ミキサー、詐欺操作、ランサムウェア・アズ・ア・サービスプラットフォーム、および不正な資金移動を促進する取引所ネットワークを標的とすることを意味します。
NSPMおよびS.5000は、特定の仮想通貨またはトークンを対象としていません。この枠組みは技術に中立的であり、特定のプロトコルや資産ではなく、犯罪行為を対象としています。
このアプローチは、米国のサイバーセキュリティ政策における意味のある哲学的転換を表している。長年にわたり、従来の姿勢は防御的だった:壁を築き、脆弱性を修正し、不正侵入を監視する。この新しい枠組みは、攻撃を待つのではなく、犯罪組織に直接対抗するための限定的な攻撃的措置を明示的に支持している。
