SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2023 秋の陣 レポート

大阪・関西万博に向けた「CIDLE」実施など、日本政府および総務省によるサイバーセキュリティ対策の今

総務省 サイバーセキュリティ統括官 山内智生氏が訴える「情報共有」「人材育成」の重要性

 量と質ともに拡大・進化する中、リアル空間との融合が進行しつつある“サイバー空間”。企業だけでなく官公庁・自治体においてもDXが進み、サイバー空間は「公共空間化」が加速。誰もが容易にその恩恵を受けられるようになってきた。一方、国内外におけるランサムウェア被害の拡大、国家間の紛争との関係も指摘されるサイバー攻撃など、日本の安全保障に係る懸念も含めて、サイバー空間における脅威が高まっている。高度化・複雑化するリスクの現状、そして、それらに対する政府および総務省による対策について、総務省 サイバーセキュリティ統括官の山内智生氏が解説した。

急速なサイバー空間の発展 1つの被害が社会全体に影響

 急速に発展するサイバー空間のセキュリティ対策を考える上で、現状とリスクを把握しておくことは重要だ。スマートフォンが普及し、若年層はもとよりシニアにまで広く使われるだけでなく、GIGAスクール構想の後押しもあり幼少期のうちからデジタルに慣れ親しんでいる。既にオンラインによる行政手続きは7〜8割に上り、今後ますますオンライン化は進んでいくだろう。また、企業のテレワーク実施率についても「コロナ明け」とされる現在、やや減少したとはいえ、6割以上の企業において社員の過半数が実施するなど環境自体は整ったと言える。

[画像クリックで拡大]

 しかし、そうした環境の変化とともに犯罪や不適切利用も増えており、「フィッシング詐欺」や「不在通知の偽SMS」、「ランサムウェア」、「リモートデスクトップを狙った攻撃」など、リスクは多様化している。特に、リモートデスクトップを狙った攻撃については2020年の2月、コロナ禍でリモートデスクトップへの移行が増えた瞬間に攻撃が急増した。

 山内氏は「攻撃者も環境の変化に対応し、リスクとなる脆弱性を突いてくる。総務省の研究開発機関であるICT情報通信研究機構の観測網でも、30万もの割り当てのないIPアドレスに本来届くはずのない通信が山ほど届き、攻撃のための事前スキャンなども含まれるなど、総じてサイバー攻撃は増加傾向にある」と話す。

[画像クリックで拡大]

 また、かつては技術を誇示するような単独の愉快犯によるWebページの改ざんが多かったが、金銭目的や地政学、戦略を背景とした攻撃へと変化し、悪質・巧妙化してきた。こうした背景からサイバー攻撃による被害が深刻化する中、個人や企業に閉じず、業界や国全体での“社会的なリスクマネジメント”として対策を講じる必要がある。

[画像クリックで拡大]

 ここで山内氏は、ランサムウェア攻撃の影響により、名古屋港での貨物の積み下ろしが2日半停止し、東海地方の物流にも大きく影響した事例を紹介。外国でも、石油パイプラインが停止したり、政府機関に影響があったりと事例は枚挙にいとまがない。1つの企業やシステムに被害が留まらず、社会全体として連鎖的に大きな影響を受けるような事態になっているというわけだ。

[画像クリックで拡大]

 こうした状況を受け、日本政府としてはどのような対策がなされているのか。政府全体のサイバーセキュリティ推進体制については、政府内にサイバーセキュリティ戦略本部を置いて総務省を含めた6省庁が参画。社会的・経済的に影響が大きい14分野の重要インフラにおいて協力し、総務省は情報通信と総務省管轄の地方公共団体を担っている形だ。

[画像クリックで拡大]

 広く関係者を揃えた体制としているのは、サイバー空間が公共空間化しており、たとえば通信障害の際には各所サービスが甚大な影響を受けることなどが想定されるからだ。デジタル庁が牽引する「日本全体のDX」を「誰も取り残さない」としているように、セキュリティも「誰も取り残さない」というスタンスをベースとしている。

[画像クリックで拡大]

 では、要ともいえる「重要インフラ」については、どのような対策が講じられているのか。重要インフラの防護については、従来から様々な取り組みが行われてきたが時代の要請に応えるため、10分野から14分野と対象を増やした上で「障害対応体制の強化」「安全基準等の整備及び浸透」「情報共有体制の強化」「リスクマネジメントの活用」「防護基盤の強化」という項目について注力することで、“サイバーセキュリティ水準”の底上げを図ることが行動計画の中では謳われている。

[画像クリックで拡大]

 2022年には、以前から掲げられていた「経営層の関与」に加え、組織の役割に応じて経営企画や情報システム部門なども含め、指揮命令系統の中で連携しながら「組織全体で取り組むこと」の重要性を強調したものに変更。サイバーセキュリティを“ガバナンスの一部”として捉えることの重要性が示唆された形だ。

 山内氏は「ITシステムは、閉じられたオンプレミス環境の中で、特定のアプリケーションだけを使っているわけではない。クラウドやリモート環境、仮想化を含め、様々なソフトウェアやシステムを積み重ねて利用しているはず。サプライチェーンを把握し、供給が止まったからといってシステム全体に影響が出るようなことは避けなければならない」と語り、「各業界、個々の企業が置かれた環境を認識し、リスクに対処していくことが重要」と強調した。

[画像クリックで拡大]

次のページ
ISMAPを取り巻く環境にも変化 NISCの改組も検討へ

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day 2023 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

伊藤真美(イトウ マミ)

フリーランスのエディター&ライター。もともとは絵本の編集からスタートし、雑誌、企業出版物、PRやプロモーションツールの制作などを経て独立。ビジネスやIT系を中心に、カタログやWebサイト、広報誌まで、メディアを問わずコンテンツディレクションを行っている。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/18600 2023/11/01 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング