Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「1%のP2Pユーザーが帯域60%を占有」 - 業界4団体が帯域制御でガイドライン案

日本インターネットプロバイダー協会など4団体は、ファイル共有ソフトなどの帯域制御に関するガイドライン案を策定し、意見募集を行っている。応募締め切りは4月14日。

ファイル共有ソフトの利用などにより、帯域がに一部ユーザーに占有されるとして、ISPにおける帯域制御についての運用ルールを明確化するためガイドラインを策定したもの。同協会の調査によれば、約1%のユーザーにより、トラフィックの約60%が占有されているという。

帯域制御については、電気通信事業法の「通信の秘密」への抵触するおそれがあり、総務省のネットワークの中立性に関する懇談会が、運用基準の策定が望ましいと報告書で指摘したことから、4団体では、2007年9月に「帯域制御の運用基準に関するガイドライン検討協議会」を設置。業界の指針について検討を進めてきた。

今回公開したガイドライン案の位置づけは、業界団体が帯域制限の運用について必要最小限のルールを示したもので、法的拘束力はなく、運用についても各事業者が個別に判断するための指針となっている。

同ガイドライン案では、帯域不足について、ISPなどはバックボーン回線等のネットワーク設備の増強によって対処することが原則であるとし、帯域制御は例外的な対応であるとしつつも、客観的なデータがあるなど、他利用者の円滑な利用が妨げられているなど、合理的な理由がある場合は帯域制御が認められるとしている。

通常、パケット情報のチェックや制御は「通信の秘密」の侵害するとし、新規ユーザーに対しては契約時に同意を求め、既存のユーザに対しては個別にメールにより同意を得ることが必要だが、正当な業務に支障をきたす場合、違法性阻却事由が認められるとの判断を示した。

ただし、帯域制御の対象となるユーザーやアプリケーションの条件については、ISPによって状況が異なるとして明示せず、判断の材料となる事例を盛り込むにとどまっている。

ファイル共有ソフトが著作権を侵害するという理由で制御を行うことについては、違法性を個別に判断できず、合理的な範囲を超えているとして認めておらず、またセキュリティ対策としても、一律に実施すべき性質のものではないとし、個別に同意の上提供すべきとの見解を示した。

4団体は2007年5月に、DoS攻撃やウイルス感染を原因とした不正なパケットが大量に発生した際の対応などをまとめた「電気通信事業者における大量通信等への対処と通信の秘密に関するガイドライン」を策定している。

(Security NEXT - 2008/03/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Kibana」に複数のXSS脆弱性 - 「CrowdStrike」との連携ツールにも
「GitLab」にアップデート - 脆弱性4件を解消
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
アサヒグループHD、情報流出の被害範囲を調査 - 製品出荷を順次再開
個人の意見が推測可能な文書を窓口で誤公開 - 鎌倉市
イベント案内メールにメアド含むファイルを誤添付 - 静岡市まちづくり公社
下取車オークション情報が漏洩、顧客に画像届く - トヨタ系ディーラー
海外グループ会社にサイバー攻撃、国内への影響なし - ダイヘン
顧客情報含む電子媒体を紛失、定期チェックで判明 - 三井住友信託銀
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto