检测到您的浏览器版本过低,可能导致某些功能无法正常使用,建议升级您的浏览器,或使用推荐浏览器 Google Chrome EdgeFirefox X

首页科技前沿与新兴产业政策创新政策创新

日本制定《网络应对能力强化法》,将开展“主动网络防御”

供稿人:薛亮供稿时间:2025-05-21 18:38:07关键词:日本,网络安全,网络攻击

2025年5月16日,日本国会参议院表决通过了两项“主动网络防御”相关法案《关于防止对重要电子计算机实施非法行为造成损害的法律》以下称《网络应对能力强化法》《关于伴随〈关于防止对重要电子计算机实施非法行为造成损害的法律〉施行而调整相关法律的法律》(以下称《同调整法》)“主动网络防御”是日本在网络空间推进安全保障战略的关键举措,此次立法旨在将网络防御能力提升至比肩欧美主要国家的水平扩大了日本政府对网络实施常态化监视的权限,并授权警察和自卫队可对网络入侵者采取先发制人式的攻击手段。有观点认为此次立法将强化对日本重要电子计算机系统、社会基础设施网络等的保护,但同时也引发了外界对公民隐私权及地区安全局势的广泛关注。

一、立法背景概况

近年来,通过网络攻击窃取政府和企业内部系统信息成为严重问题,此外以中断关键基础设施功能为目的、具备高级入侵和隐藏能力的网络攻击威胁也日益加深。尤其是以中断或破坏关键基础设施功能为目的严重网络攻击,常有国家支持背景,正在成为安全保障的重大隐患。

为了应对网络攻击,日本政府基于2022年12月16日内阁会议制定的《国家安全保障战略》,推进举措提升网络应对能力,并在第217次通常国会期间制定《网络应对能力强化法》同调整法》将在2027年底前正式施行。除了执政党自民党和公明党外,在野党立宪民主党、日本维新会、国民民主党均对该法投了赞成票。在众议院审议时,在野党主导了法案的修改,追加了明确国会干预和尊重宪法保障的“通信秘密”等规定。

在法律保障下,日本政府将继续确保网络空间的安全稳定使用,尤其是国家和关键基础设施的安全,不断提升网络安全保障领域的应对能力,使之达到或超过欧美主要国家水平。日本的“主动网络防御”将基于(1)加强公私合作,(2)监控通信信息,(3)入侵无害化处理发起攻击的服务器这三大支柱。鉴于目前99%的网络攻击都源自境外,日本政府将收集分析涉外通信信息,并监测攻击迹象。必要时,警察自卫队将入侵对方服务器,采取中止或删除程序的操作法律为正式施行设定了长达两年半的准备期,日本政府正在加速采取必要措施,包括新设立独立机构网络通信信息监理委员会”,对政府部门的情报监视和无害化处置措施是否适当进行检查评估。日本内阁官房长官林表示,新法律的意义在于能使日本更快更有效地识别和应对网络攻击。

、法律主要内容

一是规定特殊社会基础设施运营商在购置特定重要电子计算机时有义务申报其产品名称等,并在知晓与特定重要电子计算机相关的特定侵害迹象发生时有义务进行报告。

二是内阁总理大臣(以下称首相)可以与特殊社会基础设施运营商其他商业电信服务用户签订包含将该用户作为通信当事人涉及国内外之间通信通信信息用于进行必要分析等内容的协议,并基于协议接受通信信息提供。

三是首相有充分理由怀疑电信运营商为媒介涉外通信存在涉外通信特定非法行为,且满足一定条件时,经网络通信信息监理委员会批准,可以采取措施复制部分涉外通信的通信信息,并将其传送至首相设置的设施。

四是制定所获取的通信信息进行处理的必要规定,如采取措施从首相获取的通信信息中仅筛选出符合一定要求的机械信息。

五是为确保有效利用通过特殊社会基础设施运营商报告获得的信息、筛选出通信信息以及通过协议会获得的信息,防止针对重要电子计算机的特定非法行为造成的损害,首相将整理和分析这些信息,并制定必要规定将整理和分析后的信息提供给国家行政机构、特殊社会基础设施运营商及电子计算机供应商等。

六是首相负责组织首相和相关行政机关首长组成的协议会,为防止针对重要电子计算机的特定非法行为造成损害,实施信息共享和商议对策,且该协议会可在获得当事人同意之后增补重要电子计算机使用者等首相认为有必要加入的成员,共享信息防止损害并就特定事项进行磋商等。

七是设立网络通信信息监理委员会,负责审查检查确保防止非法行为对国家重要电子计算机造成损害的措施得到正确落实

八是规定部分条款外,法律自公布之日起不超过一年零六个月,以政令规定日期正式施行。

 

参考资料:

1. 能動的サイバー防御法案等を議決(令和7年5月16日):参議院. [EB/OL]. [2025-5-21]. https://www.sangiin.go.jp/japanese/ugoki/r7/250516.html

2. サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など)|内閣官房ホームページ. [EB/OL]. [2025-5-21]. https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/index.html

3. 「能動的サイバー防御」関連法案が成立…サイバー対処能力、欧米主要国並みに抜本強化へ : 読売新聞. [EB/OL]. [2025-5-21]. https://www.yomiuri.co.jp/politics/20250516-OYT1T50068/

4. 第217回国会閣法第4号 法律案等概要. [EB/OL]. [2025-5-21]. https://www.shugiin.go.jp/internet/itdb_rchome.nsf/html/rchome/Horitsu/naikaku2D9A2B6C5E6CE1CA49258C520015B63A.htm