SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

Security Online Day 2021レポート

「セキュリティは経営課題」統制、協創、自分ゴト化で取り組む日立のサイバーセキュリティ戦略とは

日立製作所 村山 厚氏講演

 「ポストコロナ時代のセキュリティ生存戦略」とのテーマで開催された「Security Online Day 2021」。同イベントでは株式会社日立製作所 情報セキュリティリスク統括本部 情報セキュリティ戦略企画本部 本部長の村山 厚氏が、「サイバーレジリエンス強化への取り組み」と題する講演を行った。コロナ禍で大きく働き方が変わり、今後のセキュリティのありかたも大きく変革が必要となっている。そのような中、ネクストノーマルな社会に向け日立で取り組んでいるサイバーレジリエンス向上のためのサイバーセキュリティ戦略について、統制、協創、自分ゴト化の観点で紹介した。

テレワーク推進で環境激変 改めてサイバーセキュリティを経営課題として捉える

 新潮流となっているDX、働き方改革は、どちらについても企業にシフトチェンジを求めるものだ。企業はDXにも働き方改革にも取り組まなければならず、その裏側には最大のリスクとしてサイバーセキュリティがある、と村山氏は指摘する。その上で現状ではクラウド化が進んでおり、従来のオンプレミス中心とは異なるサイバーセキュリティ対策が求められているとも言う。

日立製作所 情報セキュリティリスク統括本部 情報セキュリティ戦略企画本部 本部長村山 厚氏
日立製作所 情報セキュリティリスク統括本部
情報セキュリティ戦略企画本部本部長 村山 厚氏

 現状、たとえばプラットフォームの多様化で攻撃される確率が上がっている。他にも新型コロナウイルスのパンデミックへの対応と働き方改革でテレワークの採用が加速しており、テレワーク環境を狙った攻撃が増えている。

 その結果、これまでは組織におけるITの脆弱性が狙われてきたが「これからは一人ひとりのセキュリティ意識の脆弱性が狙われます」と言う。オフィスで集まって働いていたのとは違い、自宅では一人で仕事をしているため、新たな攻撃に対し一人で対策を考え対処しなければならないのだ。

 実際に2020年度、2021年度に入ってからの数ヶ月で、様々なセキュリティインシデントが発生している。中でも標的型攻撃が変化しており、ランサムウェアと標的型攻撃の組み合わせが目立っている。ランサムウェアではファイルなどを暗号化して身の代金を要求するのではなく、脅迫の材料として情報を盗むようなものも出てきている。

 そして、もう1つ社会インフラに対する大規模な攻撃も目立っている。「これほど多種多様なインシデントがあった年は記憶にありません」と村山氏。被害を受け事業に影響のあった組織もあり、今後新たな攻撃がさらに激化してもおかしくない。2020年度はセキュリティに対する考え方の転換が求められ、より経営課題としてセキュリティ対策に取り組むべきだとも指摘する。

次のページ
サイバーセキュリティを経営課題と位置づけ、統制により迅速な回復力を付ける

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2021レポート連載記事一覧

もっと読む

この記事の著者

谷川 耕一(タニカワ コウイチ)

EnterpriseZine/DB Online チーフキュレーターかつてAI、エキスパートシステムが流行っていたころに、開発エンジニアとしてIT業界に。その後UNIXの専門雑誌の編集者を経て、外資系ソフトウェアベンダーの製品マーケティング、広告、広報などの業務を経験。現在はフリーランスのITジャーナリスト...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/15031 2021/10/14 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング