-基本原則- 防諜活動は国家安全と民主的統制の両立を目的とする 必要性・比例性・合法性を原則とし、権限の濫用を防止する 平時と有事で権限行使の範囲を明確に区分する ① 内部防諜(組織内部の安全確保) 機密情報へのアクセス権限は職務上必要最小限に限定し、多要素認証及び定期的な権限見直しを実施する。 職員に対し、外部からの不当な接触、SNS等を通じた情報漏洩、心理的誘導への対処に関する継続的な安全教育を実施する。 行動履歴及びデータ利用状況を監査対象として記録し、異常検知は独立監査部門の承認を経て対応する。 ② 外部防諜及び国外諜報活動への対処 外国勢力による影響工作について、政治・経済・学術・メディア分野を中心に総合的な分析・監視を行う。 学術交流や投資活動を妨げないよう、透明性確保とリスク評価を基本とする。 ③ サイバー防諜 重要インフラ及び政府機関に対する不正アクセスを検知する国家的サイバー監視体制を構築する。 マルウェア等の解析・追跡を行い、攻撃手法の共有と再発防止策を講ずる。 サプライチェーン全体について、定期的な安全性評価と第三者検証を実施する。 ④ 情報統制及び秘匿管理 機密情報を機密度に応じて階層化し、漏洩時の影響を最小化する管理構造を整備する。 情報及び権限の過度な集中を避け、分散管理及び相互監査を徹底する。 ⑤ 対人防諜(人的脅威への対応) 工作資金に利用されるおそれのある不自然な資金移動を金融当局と連携して監視する。 先端技術・重要研究分野における技術流出防止策を強化し、正当な研究活動との両立を図る。 ⑥ 危機発生時における情報封じ込め 情報漏洩や重大侵害が疑われる場合、被害状況及び影響範囲を迅速に把握する。 二次被害防止のため、必要最小限の遮断措置を講じ、事後に検証・説明を行う。 自衛隊、警察、関係情報機関等と連携し、統合的対応を実施する。 ⑦ 情報空間の監視 国家機関、政党、社会運動に対する不自然な情報操作や世論誘導を分析する。 表現の自由を尊重し、違法性・組織性・外国関与の有無を判断基準とする。 ⑧ 政策決定層の安全管理 政治家及び高級公務員に対する贈収賄、脅迫、情報操作の兆候を早期に把握する。 内部文書の改ざん防止のため、アクセス記録及び改訂履歴の監査を徹底する。 ⑨ 社会基盤の安定確保 電力、通信、金融等の重要インフラに対する妨害行為を常時監視する。 異常発生時には即応体制を発動し、国民生活への影響を最小化する。 ⑩ 多層的な身辺警護体制 警護対象者の環境調査及び動線管理を行い、状況変化に即応できる体制を構築する。 公開情報は必要最小限に限定し、接触者・贈呈品・通信手段の安全確認を徹底する。 ⑪ 反政府組織の設立及び支援に対する防諜 海外からの不透明な資金流入や急激な資金増加が認められる団体を分析する。 組織的暴力や外国勢力の関与が確認された場合に限り、段階的措置を講ずる。 ⑫ 情報面における浸透対策及び対話 国内の不満や分断を悪用した扇動行為を分析し、誤情報の是正を行う。 政府と地域社会との対話を重視し、信頼関係の強化を通じて脅威の土壌を減少させる。 ⑬ 民主的統制及び監督 防諜活動は法律に基づき実施し、議会及び独立監査機関による定期的な検証を受ける。 非常時権限は期限付きとし、終了後に全面的な事後検証を行う。