2019/04/26
危機管理の神髄
変種の悪人
警察関係の専門家によれば一番の心配はインターネットによる重要なインフラへの攻撃である。サイバー戦争の時代に、悪人が必要とする唯一の武器はノートパソコンである。サイバー犯罪者による攻撃の影響は金融上のものであり、被害者にとっては壊滅的なものになりうるが、巨大都市にとってはシステム上のものである。
いわゆるサイバー犯罪の脅威の及ぶ射程は果てしない。攻撃側の力と洗練度は高まるのに対して、防御側の能力は弱まるばかりなので、両者のギャップはどんどん開いている。敵国やハッカーからテロリストにいたるまで、変種の悪人は、全国高圧送電線網を動かしている最も脆弱なコントロールシステムを狙うためにダークウェブの保護マントを使用している。例えば2015年、監視制御システム(SCADA)と呼ばれるコントロールシステムが攻撃されて、ウクライナの電力網の一部が遮断された。1年後にはロシアのハッカーが変電所を攻撃してキエフの広域が停電となった。
全国高圧送電線網への大規模な攻撃があれば、国土の広大な一帯が暗黒時代に逆戻りするかもしれない。米イラク駐留軍前司令官のロイド・オースチン大将によれば、それは「起きるか起きないか」ではなく「いつ起きるか」である。
我々の果敢で新しい「モノのインターネット(IoT)」の世界は、携帯電話からコーヒーメーカー、ジェットエンジン、油田掘削機まであらゆるモノを含む。問題はそれらのスマート・デバイスの大部分にはあまり、あるいはまったくセキュリティ対策がなされていないことである。インターネットにつながるモノが増えれば、それだけ直接攻撃されるリスクも高まる。
そして我々の核兵器庫をコントロールするシステムへのサイバー攻撃がありうる。これらのいわゆるゼロデイ攻撃はミサイルの発射、あるいは我々のミサイル防衛網を無力化するために利用される。危機のとき核兵器の使用を考える大統領は、我々のコマンド・コントロールシステムが安全を保証されたものか確信できないだろう。早くに核兵器の使用を決定せざるをえなくなるか、あるいはその決定を現場の軍司令官に委ねざるをえないかもしれない。
おすすめ記事
-
医療機能の維持を可能にした徹底的なハード対策非常時の代替ライフラインはチェック表で管理
元日の能登半島地震で激震に襲われた恵寿総合病院では、地震後も業務を止めることなく、充実した医療を提供し続けた。10年をかけて整備してきた、徹底的なハードとソフト対策のおかげだった。
2024/05/20
-
目まぐるしい状況変化 懸命に向き合った3カ月
市立輪島病院は能登半島地震で被災しながらも、懸命の処置により、運び込まれる負傷者や感染症に苦しむ患者の命をつなぎました。超急性期・急性期を乗り切ると医療需要は急減し、代わって介護機能の維持が深刻な課題に浮上。発災から介護医療院開設までの約4カ月、病院で何が起きたのかを同院事務部長の河﨑国幸氏に聞きました。
2024/05/20
-
-
リスク対策.com編集長が斬る!【2024年5月14日配信アーカイブ】
【5月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:行動指針の意義
2024/05/14
-
-
情報セキュリティーは個人のリスク目線では通用しない
学生時代からパソコンを使いこなしてきた人が新入社員に多くいる昨今ですが、当然、個人と会社ではセキュリティーの重心が違います。また、人事異動で新たに着任した社員も、業務が変われば情報資産との関わり方が変わり、以前と同じ意識でのぞめばよいとは限りません。新年度にあたり、情報セキュリティーのルールは特に徹底したいところです。
2024/05/10
-
-
サイバーインシデント対応の基本知識と準備
本勉強会では、一般的な情報セキュリティインシデントとサイバーインシデントの違いや、その初動対応について事前に準備すべきことと合わせて、自社で手軽に訓練・演習を実施するためのポイントを解説します。2024年5月8日開催。
2024/05/09
-
-
炎上の原因はSNS上の振る舞いのみにあらず
新年度から仲間に加わった新入社員は「デジタルネイティブ」と呼ばれ、友人とSNS で交流するのがあたり前の世代です。が、学生時代と違い、社会人になれば取り巻く環境が変わり、自身の立場も変わる。うかつな投稿が「炎上」につながるケースは少なくありません。新人研修のテーマにSNSリスクを組み込むなどして教育を徹底したいところです。
2024/05/08
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方