Countering the Threat of Sabotage Operations to UK Interests and National Security |
英国の利益と国家安全保障に対する妨害工作の脅威への対策 |
n general terms, for the purposes of the National Security Act (2023), sabotage is: ‘activity conducted for, on behalf of, or for the benefit of a foreign power, resulting in damage to property, sites and data affecting the UK’s interests, and national security. This can be done through, but not limited to, the use of cyber actions and physical damage.’ |
概略として、国家安全保障法(2023年)では、妨害工作とは「外国勢力の利益のために、またはその代理として、あるいはその利益のために行われる活動であり、英国の利益と国家安全保障に影響を及ぼす財産、施設、データへの損害をもたらすもの」と定義されている。これはサイバー攻撃や物理的な損害の発生によって行われるが、これに限定されるものではない。 |
This guidance outlines the particular sabotage threat and provides a toolbox, signposting users to relevant useful guidance. |
本ガイドラインでは、サボタージュの具体的な脅威を概説し、関連する有用なガイダンスへの道標となるツールボックスを提供する。 |
What is the threat picture? |
脅威の全体像とは? |
Security Risk Management |
セキュリティリスクマネジメント |
Asset Identification |
資産の識別 |
Identify Threats and Assess Risk |
脅威の識別とリスクアセスメント |
Develop a Risk Register and Strategy |
リスクレジストリと戦略の策定 |
Business Continuity |
事業継続 |
Protective Security Mitigations |
防御セキュリティ低減策 |
Security Minded Communications |
セキュリティを意識したコミュニケーション |
Disrupt Hostile Reconnaissance |
敵対的な偵察の妨害 |
People Security |
人的セキュリティ |
Fire as a Weapon or an Act of Sabotage |
武器またはサボタージュ行為としての放火 |
Improvised Explosive Devices |
即席爆発装置 |
Drones |
無人機 |
Incident Response |
インシデント対応 |
Incident Management |
インシデント管理 |
Exercise and Continuously Review |
演習と継続的な見直し |
What is the threat picture? |
脅威の全体像とは? |
Sabotage activities, on behalf of or for the benefit of a foreign power, may target a broad range of UK infrastructure, critical assets and the supply chains. Activities and sites that can be viewed as opposing the interests of foreign states are likely to be at heightened threat from sabotage activities. This could include, for example, disrupting Western support to Ukraine conflict by targeting the UK defence industry and their broader supply chains of critical goods and military equipment. |
外国政府の代理または利益のために行われる妨害活動は、英国の幅広いインフラ、重要な資産、サプライチェーンを標的とする可能性がある。外国の利益に反する活動や場所は、妨害活動による脅威が高まる可能性が高い。例えば、英国の防衛産業や、重要な物資や軍事装備の広範なサプライチェーンを標的にすることで、ウクライナ紛争に対する欧米の支援を妨害することが考えられる。 |
Sabotage is a means by which hostile state actors undermine the UK’s national security to further their political, military and economic interests. These acts may be carried out in the UK but can be conducted from anywhere in the world and still impact the UK’s interests and security. |
妨害行為とは、敵対的な国家が英国の国家安全保障を損ない、政治的、軍事的、経済的利益を追求する手段である。これらの行為は英国国内で実行される可能性もあるが、世界中のどこからでも実行可能であり、英国の利益と安全保障に影響を及ぼす可能性がある。 |
Sabotage may be conducted directly by members of a foreign intelligence service but could also be conducted by proxies which can include agents, co-optees or other organisations working knowingly or unwittingly on behalf of a foreign state. |
妨害行為は外国の諜報機関の職員が直接行う場合もあるが、外国政府の代理として故意または無意識に活動するエージェント、協力者、その他の組織を含む代理人によって行われる可能性もある。 |
Hostile state actors may also pre-position equipment and technology to commit acts of sabotage at a later date. Acts of sabotage may also be preceded by unusual cyber activity on a target’s systems as well as instances of aerial or other hostile reconnaissance around the intended targets. |
敵対的な国家の行為者も、後日破壊行為を行うために、機器や技術を事前に配置しておく可能性がある。破壊行為は、標的のシステム上での異常なサイバー活動や、標的周辺での空中偵察やその他の敵対的な偵察活動に先立って行われる可能性もある。 |
The means of sabotage will be dependent on the sophistication and capability of the actors and any proxies used. This could impact significantly on the levels of collateral damage caused. Acts of sabotage, for example, could include workers intentionally damaging equipment on a critical programme for the purpose of delaying the UK having specific capabilities, through to use of explosives to destroy essential infrastructure critical to the running of the UK. Arson attacks have recently been seen in several countries however different sabotage methods, including those making use of more sophisticated technology, should also be considered. |
破壊行為の手段は、行為者や代理人の洗練度や能力によって異なる。これは、二次被害のレベルに大きな影響を与える可能性がある。例えば、英国が特定の能力を獲得するのを遅らせる目的で、重要なプログラムの機器を故意に損傷する行為や、英国の運営に不可欠なインフラを破壊するために爆発物を使用する行為などが、妨害行為に含まれる可能性がある。放火攻撃は最近、いくつかの国で発生しているが、より高度な技術を利用するものも含め、妨害行為にはさまざまな方法が考えられる。 |
Effective security risk management is essential when seeking to understand and reduce risks. Utilising this model, we would highlight the following relevant protective security guidance. |
リスクを理解し、軽減しようとする場合、効果的なセキュリティリスクマネジメントは不可欠である。このモデルを活用し、以下の関連する防御セキュリティガイドラインを強調したい。 |
Security Risk Management |
セキュリティリスクマネジメント |
Asset Identification |
資産の特定 |
Roles with a responsibility for business continuity, should determine and categorise your most critical systems (people, processes, information, technology and facilities), their locations and their impact of loss or damage including unexpected consequences and knock-on impacts locally. |
事業継続に責任を持つ役割は、最も重要なシステム(人、プロセス、情報、技術、施設)を決定し、分類し、それらの場所と、損失や損害による影響(予期せぬ結果や地域への波及効果を含む)を特定すべきである。 |
These activities should be conducted with people who understand the business, its operations, supply chains and security arrangements. |
これらの活動は、ビジネス、業務、サプライチェーン、セキュリティ対策を理解している人々とともに実施すべきである。 |
Identify Threats and Assess Risk |
脅威の識別とリスクアセスメント |
Establish if businesses’, including subsidiaries’ and sites’, activity might put them at heightened risk to sabotage from foreign states, considering their purpose, output and dependencies. |
子会社や事業所を含む事業活動が、その目的、生産物、依存関係を考慮した上で、外国による妨害工作のリスクが高まる可能性があるかどうかを判断する。 |
Determine whether certain sites/infrastructure/supply chains are at greater risk due to permissive operating environments and proximity to conflict zones. |
特定の事業所/インフラ/サプライチェーンが、寛容なビジネス環境や紛争地域への近さにより、より大きなリスクにさらされているかどうかを判断する。 |
With suitable subject matter experts, carry out vulnerability assessments considering this context of the critical systems you have identified above. Consider the most likely attack methodologies applicable to the critical systems you have identified. |
適切な専門家とともに、上記の重要システムを識別した文脈を考慮した脆弱性アセスメントを実施する。 識別した重要システムに適用される可能性が最も高い攻撃手法を検討する。 |
Develop a Risk Register and Strategy |
リスクレジスターと戦略の策定 |
At this point, you should have a risk register that identifies and prioritises the key risk areas and high-level statements on how they are or will be mitigated. |
この時点で、主要なリスク領域を特定し優先順位付けし、それらがどのように軽減されているか、または軽減される予定であるかについてのハイレベルなステートメントを記載したリスクレジストリが作成されているはずである。 |
For each risk identified that you are seeking to reduce, people with related roles and responsibilities should develop mitigation plans (Section THREE, FOUR and FIVE provides guidance around this). |
軽減を求めるために識別された各リスクについて、関連する役割と責任を持つ人々が軽減計画を策定すべきである(セクション3、4、5では、この点に関するガイダンスを提供している)。 |
Business Continuity |
事業継続 |
Review your Business Continuity Plans. |
事業継続計画を見直す。 |
Where possible, seek to: |
可能な場合は、以下を試みる。 |
- Increase the redundancy of critical systems. |
・重要なシステムの冗長性を高める。 |
- Improve the operational resilience of the organisation. |
・組織の業務レジリエンシーを改善する。 |
- Divest non-critical functions from vulnerable locations. |
・脆弱な場所にある非重要な機能を排除する。 |
- Reduce, re-locate or evenly distribute business critical stock. |
・事業に不可欠な在庫を削減,再配置,または均等に分配する。 |
Protective Security Mitigations |
防御セキュリティ低減策 |
Sabotage activity can involve a broad range of attack methodologies. Some key protective security mitigations are highlighted below, but other mitigations across the NPSA Extranet should be considered to complement these areas based on your risk assessments. |
妨害活動には、幅広い攻撃手法が含まれる可能性がある。以下では、主な防御セキュリティ低減策をいくつか取り上げるが、NPSAエクストラネット全体にわたるその他の低減策も、リスクアセスメントに基づいて、これらの領域を補完するために検討すべきである。 |
Security Minded Communications |
セキュリティを意識したコミュニケーション |
Assess and reduce the digital footprint relating to people, sites, infrastructure, and business operations. An organisation’s online channels, including websites and social media accounts, are often the first port of call for someone seeking information that could help them target it. |
人、場所、インフラ、業務運営に関連するデジタル・フットプリントをアセスメントし、削減する。 ウェブサイトやソーシャルメディアのアカウントなど、組織のオンライン・チャネルは、標的を絞るのに役立つ情報を探している人物にとって、最初にアクセスする場所となることが多い。 |
By adopting a security-minded approach to your communications, you can deny any hostiles (a person who wants to attack or disrupt an organisation) valuable information they require in the attack planning stage, while also reassuring your genuine visitors. |
コミュニケーションにセキュリティを重視したアプローチを採用することで、攻撃や妨害を企てる人物(敵対者)が攻撃計画の段階で必要とする貴重な情報を遮断し、同時に正当な訪問者を安心させることができる。 |
Disrupt Hostile Reconnaissance |
敵対的な偵察を妨害する |
Most attacks require a degree of hostile reconnaissance during the planning stage. This is normally conducted online, on site, or through utilising knowledge of someone (either wittingly or unwittingly) inside the organisation (known as an ’insider’). |
ほとんどの攻撃は、計画段階においてある程度の敵対的な偵察を必要とする。これは通常、オンライン上、現地、または組織内部の人物(故意または過失による)の知識を利用することで実施される(「内部者」として知られている)。 |
Staff security awareness is essential to disrupting hostile reconnaissance and the attack. It is therefore important that you promote a good security culture within your organisation, empowering a security conscious workforce. |
敵対的な偵察や攻撃を妨害するには、スタッフのセキュリティ意識が不可欠である。そのため、組織内でセキュリティ文化を推進し、セキュリティ意識の高い労働力を育成することが重要である。 |
You should consider whether you’re creating an environment that enables key teams to strategically connect observations around hostile reconnaissance, for example considering the connectivity of online and physical events. |
例えば、オンラインと物理的なイベントの関連性を考慮するなど、主要なチームが戦略的に敵対的偵察に関する情報を結びつけることができる環境を構築しているかどうかを検討すべきである。 |
Additional support about how to detect and deter hostile reconnaissance can be found in NPSA guidance Disrupting Hostile Reconnaissance and Deterrence Communications Toolkit. |
敵対的偵察の検知と阻止方法に関する追加のサポートは、NPSAのガイダンス「敵対的偵察の阻止と抑止のためのコミュニケーションツールキット」を参照のこと。 |
People Security |
人的セキュリティ |
Upskill workforces to be alert to unusual or suspicious activity (utilising See, Check & Notify) and know what to do if they do encounter unusual activity. SCaN for All is a 30 mins training video that covers vigilance, suspicious activity & how to report concerns. |
従業員に、異常な行動や不審な行動に注意を払うようスキルアップを図り(「見る、確認する、報告する」を活用)、異常な行動に遭遇した場合にどうすべきかを理解させる。SCaN for Allは、警戒、不審な行動、懸念事項の報告方法について解説した30分のトレーニングビデオである。 |
People are an organisation's biggest asset, however, in some cases they can also pose an insider risk utilised to either conduct reconnaissance and/or enable acts of sabotage against an organisation. |
従業員は組織にとって最大の資産であるが、場合によっては、組織に対する偵察活動や破壊行為を実行する内部者リスクとなる可能性もある。 |
Remind your staff to be alert and not provide sensitive or privileged information that may be of use to someone outside of the organisation (and to report anything suspicious). NPSA provides further advice about encouraging these behaviours through the Employee Vigilance Campaign. |
スタッフに注意を促し、組織外部の誰かに利用される可能性のある機密情報や特権情報を提供しないよう(また、疑わしいことがあれば報告するよう)注意を促す。NPSAは、従業員警戒キャンペーンを通じて、このような行動を奨励するためのさらなるアドバイスを提供している。 |
The Insider Risk Mitigation Framework is NPSA's recommendation for developing an Insider Threat programme which aims to reduce insider risk. |
内部者リスク低減フレームワークは、内部者リスクを低減することを目的とした内部者脅威プログラムの開発を推奨するNPSAの提言である。 |
Fire as a Weapon or an Act of Sabotage |
武器または妨害行為としての放火 |
Using fire as a weapon or an act of sabotage, can stop or damage the operation of a site and intimidate workforces. Fire as a weapon is considered an attack on people, and fire as an act of sabotage is likely to be focused against a predetermined target. |
放火を武器として使用したり、妨害行為として使用したりすることで、施設の業務を停止させたり、損害を与えたり、従業員を脅迫したりすることが可能となる。放火を武器として使用することは、人々に対する攻撃とみなされ、妨害行為として放火することは、あらかじめ定められた標的に狙いを定める可能性が高い。 |
Assess and reduce your risk from these types of attacks utilising NPSA Fire as a Weapon guidance, which looks at hazards, how current fire related regulations address the issues and sets out steps to reduce the risk from such a threat. |
NPSAの「武器としての火」に関するガイダンスを活用し、これらの攻撃によるリスクをアセスメントし、軽減する。このガイダンスでは、危険性、現行の火災関連規制が問題に対処する方法、およびこのような脅威によるリスクを軽減するための手順が示されている。 |
Improvised Explosive Devices |
即席爆発装置 |
With IED attacks, the scale, containment, deployment technique (e.g. being vehicle born), initiation system and location targeted, can be varied depending on the desired effect but can be used with the aim of intimidating staff, disrupt operations (e.g. postal devices/hoaxes) and causing infrastructure damage. |
IED攻撃では、その規模、封じ込め、展開技術(車両搭載型など)、起動システム、標的となる場所は、目的とする効果に応じて様々であるが、スタッフを威嚇したり、業務を妨害したり(郵便装置やデマなど)、インフラに損害を与えることを目的として使用されることもある。 |
There is a suite of protective security options that can be deployed to help counter risks from an IED based sabotage attack. |
IEDをベースとした妨害攻撃によるリスクに対抗するために、防御セキュリティオプションのセットを展開することができる。 |
Drones |
無人機 |
Drones can be used to circumvent the ground based protective security measures sites have in place. |
無人機は、地上に設置された防御セキュリティ対策を回避するために使用される可能性がある。 |
They can be used as a surveillance tool either before or during an attack to enhance the likelihood of success or impact of a sabotage attack. |
攻撃の前または最中に監視ツールとして使用され、破壊工作攻撃の成功の可能性や影響力を高める可能性がある。 |
Depending on the site, simply flying a drone around could cause disruption, resulting in certain operations having to cease or be moved. |
場所によっては、無人機を飛行させるだけで混乱を引き起こし、特定の業務を停止または移転せざるを得なくなる可能性がある。 |
Lastly, drones can also be used to deliver a payload. This could be an explosive, CBRN, cyber or non-hazardous material, which is simply introduced to cause disruption and stop operations. |
最後に、無人機はペイロードの運搬にも使用される。 ペイロードには、爆発物、CBRN、サイバー、または非危険物があり、単に混乱を引き起こし、業務を停止させるために導入される。 |
NPSA offers a range of guidance on how to mitigate the threat from drones. |
NPSAは、無人機による脅威を低減する方法について、さまざまなガイダンスを提供している。 |
Incident Response |
インシデント対応 |
Incident Management |
インシデント管理 |
Effective incident management is critical to mitigating the impact of incidents at your organisation, site or premises and ensuring a swift and effective recovery. NPSA have developed guidance to assist organisations in incident response. |
効果的なインシデント管理は、組織、施設、敷地におけるインシデントの影響を低減し、迅速かつ効果的な復旧を確実にするために極めて重要である。NPSAは、組織のインシデント対応を支援するためのガイダンスを策定している。 |
Effective incident management relies on advanced planning, and building relationships with internal departments and staff, neighbours and potentially emergency services so key steps can be taken as soon as an incident occurs. |
効果的なインシデント管理は、高度な計画と、社内部署およびスタッフ、近隣住民、緊急対応サービスとの関係構築に依存しており、インシデント発生時に迅速に主要な対応措置を実施できるようにする。 |
Exercise and Continuously Review |
演習と継続的な見直し |
Organisations should test incident response plans to ensure that they are achievable and fit for purpose. This testing should also serve to ensure stakeholders are fully aware of their roles and responsibilities during an incident. |
組織は、インシデント対応計画が実行可能であり、目的に適っていることを確認するために、テストを行うべきである。このテストは、利害関係者がインシデント発生時の役割と責任を十分に理解していることを確認するためにも役立つ。 |
Table-top exercises should be run regularly across a range of priority threat scenarios. |
優先度の高い脅威シナリオの幅広い範囲を対象とした机上訓練は、定期的に実施すべきである。 |
Where possible, sites should also consider live exercising to fully rehearse their response to their priority sabotage risks identified in step one. |
可能であれば、サイトは、ステップ1で識別した優先度の高い妨害破壊行為リスクへの対応を十分にリハーサルするために、実地訓練も検討すべきである。 |
Business operations change, threats evolve, our adversaries adapt and/or incidents happens. Therefore, it’s critical sites regularly review their business continuity and security plans, updating them accordingly. |
事業運営は変化し、脅威は進化し、敵対者は適応し、インシデントは発生する。したがって、事業継続計画およびセキュリティ計画を定期的に見直し、必要に応じて更新することが重要である。 |
