2017/12/13
待ったなし!サイバー攻撃対応の手法
最新鋭のサイバー演習設備を東京・品川区のDNP五反田ビルに持つ大日本印刷(DNP)。グループ会社のサイバーナレッジアカデミーを通じ、最先端のサイバー人材育成講座を提供している。サイバーセキュリティ先進国イスラエルの訓練システム「TAME Range」を取り入れ、日本の実情に合わせたアレンジも加え顧客ニーズに応える。
DNPの講座は基礎演習、実践演習、産業制御系・基礎演習、サイバーオフェンスプロフェッショナルコースの4つ。いずれも1日約8時間、講義もあるが4~5日間かけて実践を中心に行うかなりハードな内容。IT技術者がインシデント対応の基礎を身につける基礎演習は2016年から開始し延べ150人以上が利用している。
産業制御系は外部ネットワークとの接続などで脅威が増している工場など向け。9月から開始した。工場やインフラに従事する人をターゲットとし、仮想環境に構築した産業制御システムで学んでいく。サイバーオフェンスプロフェッショナルコースは守備側ではなく攻撃者としての演習。受講者はシステムの脆弱性を見つけ、攻撃を仕掛ける。攻撃者の視点・心理を学ぶことでインシデント対応の防御に生かすことができる。
DNPのコースではイスラエルの国営企業IAI(イスラエル・エアロスペース・インダストリーズ)社の訓練システムの「TAME Range」を採用している点が特徴。地政学的に周辺国との紛争が絶えないイスラエルはサイバー攻撃を常に受けている状態。「日々の訓練を行っている日本が災害への対応力があるように、攻撃にさらされているイスラエルもサイバーセキュリティについて同じことが言える」と評するのはDNPのセキュリティ市場開拓部部長のアグナニ・サンジェ氏。「TAME Range」の標準コースをアレンジし、各企業のニーズに合わせたシナリオを作り講座を提供している。
DNPのコースはハードな内容で、受講者が「疲れた」と漏らすこともあるとのこと。しかし2日目に1日目の内容を復習すると自信がつき、5日目のコース終了時には自信をつけて終えることができるという。演習は4人チームでリーダーを1人決めるが、毎日リーダーを替え、その結果、顧客企業にとっては意外な人物がリーダー特性を持っているということに気づくことも多い。
サンジェ氏は「8時間演習をやった日にすぐ自分の会社に戻り、通常業務をするうちに自社の環境に演習で学んだ内容を当てはめて理解を深める人もいる」という日本人の熱心さと対応力を評価。また、演習ではインシデント対応時の訓練として、30分~1時間ごとにCISO(最高情報セキュリティ責任者)役の講師に対する報告も行う。これはリアクションが薄い傾向にある日本人受講生の反応を知る目的もあり、この報告演習はIAIでは実施していない。さらに、フィードバックとして定期的に交流会も開いているという。
「今のプロ集団による攻撃ではシステム製品や数人だけでの対処は難しい。とにかく人材育成が大事。実際のインシデント時にパニックにならず、普通の精神状態で対処できる人材にしたい」とサンジェ氏。今後、DNPでは大学とのパートナーシップや官民両方へのカスタムコース提供に注力。アカデミー関連事業で2020年度までに30億円の売り上げを目指す。
■「サイバーナレッジアカデミー」詳細はこちら
https://www.dnp.co.jp/cka/
(了)
リスク対策.com:斯波 祐介
- keyword
- サイバーセキュリティ
- 大日本印刷
- DNP
- IAI
待ったなし!サイバー攻撃対応の手法の他の記事
おすすめ記事
-
過疎高齢化地域の古い家屋の倒壊をどう防ぐか
能登半島地震の死者のほとんどは、倒壊した建物の下敷きになって命を落とした。珠洲市や輪島市の耐震化率は50%程度と、全国平均の87%に比べ極端に低い。過疎高齢化地域の耐震改修がいかに困難かを物語る。倒壊からどう命を守るのか。伝統的建築物の構造計算適合性判定に長年携わってきた実務者に、古い家の耐震化をめぐる課題を聞いた。
2024/03/28
-
リスク対策.com編集長が斬る!【2024年3月26日配信アーカイブ】
【3月26日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:四半期ニュース振り返り
2024/03/26
-
-
-
-
-
リスク対策.com編集長が斬る!【2024年3月19日配信アーカイブ】
【3月19日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:副業・兼業のリスク
2024/03/19
-
リスク担当者も押さえておきたいサイバーセキュリティ対策の最新動向
本勉強会では、クラウド対応のサイバーセキュリティ対策の動向を、簡単にわかりやすく具体的なソリューションの内容を交えながら解説します。2024年3月8日開催。
2024/03/18
-
発災20分で対策本部をスタートする初動体制
総合スーパーやショッピングモールなど全国各地のイオン系列の施設を中心に設備管理、警備、清掃をはじめとしたファシリティマネジメント事業を展開するイオンディライト(東京都千代田区、濵田和成社長)。元日に発生した能登半島地震では、発災から20分後にオンラインの本社災害対策本部を立ち上げ、翌2日は現地に応援部隊を派遣し、被害状況の把握と復旧活動の支援を開始しました。
2024/03/18
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方