2016/08/21
待ったなし!サイバー攻撃対応の手法
五輪期間中のサイバーセキュリティを担う公益財団法人東京オリンピック・パラリンピック競技大会組織委員会のテクノロジーサービス局は、2016年にオリンピックが開催されるリオデジャネイロを訪れ同組織委員会から現状の取り組みなどについて説明を受けた。昨年はロンドンを訪れ、2012年ロンドン五輪に携わったイギリス政府や通信事業者の担当者からも経験を聞いた。海外から学べる点は何か、日本はどう備えていくべきか。テクノロジーサービス局長の舘氏に聞いた。
編集部注:「リスク対策.com」本誌2015年7月25日号(Vol.50)掲載の連載を、Web記事として再掲したものです。役職などは当時のままです。(2016年8月24日)
Q.リオデジャネイロの準備状況を見て、どのような感想をお持ちになまりしたか?
A.世間一般的に、競技会場などの準備が遅れているのではないかと言われていますが、システムやネットワークに関しては、正直安心感を得ました。オリンピックで使われるシステムというのは、毎回、トップスポンサーであるATOS(フランスに本社を持つデジタルサービス企業)が専門部隊を送り込んで準備しているのですが、歴史もありますし、方法論としては既にある程度確立しているわけです。毎回まったく新しいことをするわけではないので、基本設計もそれほど変わりません。この点はとても安定していると言えます。
もし、問題があるとすれば、それは運用体制であったり、あるいは大会を支える社会インフラだろうと思います。その辺は、細かな説明があったわけでなないですが、運用者の意識や社会インフラ側の対策などについては国や文化によってかなり事情が違うと想像します。一概に良し悪しは評価できませんが、それぞれの事情に応じた検討や対策が必要だと思います。
Q.訓練に関してはいかがでしょう?
A.リオデジャネイロでも、これから本格的なテストイベントが始まると聞いています。実際にシステムを使って検証するイベントもあれば、システムは使わずシャドウイングと呼ばれる方法でシミュレーションするなど、さまざまなやり方がありますので、対象範囲や方法については今後も情報交換をして参考にさせていただければと考えています。
Q.ロンドン五輪について情報交換された印象はいかがでしたか?
A.ロンドンも昨年、機会があり、政府関係者などへヒアリングをさせていただきました。その際に個人的には、サイバーセキュリティのレガシー(遺産)として、何が最終的に残ったのか興味がありました。イギリスのIT産業としてグローバルに名を聞く企業は限られていますので、とくに興味があったのです。その答えは、基幹産業である金融や国の行政機関などで、オリンピックを機会にセキュリティの運用レベルがさらに一段ランクアップしたということでした。また、セキュリティに携わる人材もIT増えたし、大学のプログラムなども充実したそうです。こうした効果はオリンピックのもたらしたレガシーと言えるのではないでしょうか。
Q.日本はどう備えるべきと考えていらっしゃいますか?
A.皆さんから「2020年のサイバーセキュリティ対策は大変ですね」と言われることが多くなってきましたが、もちろんオリンピックに関するシステムそのものの対策は大変ですが、仮にテロリストや犯罪者が狙ってくるとすれば、それはむしろ対策が手薄な弱い部分です。オリンピック施設以外の社会インフラであるとか、行政機関、スポンサー企業、金融機関のサイトなども対策をしっかり打っておくことが大切です。知恵さえあればオリンピック期間中にどこかでパニックを引き起こす方法はいくらでも考え付くわけです。何を言いたいかというと、組織委員会やパートナー企業だけが頑張っても限界があり、日本の社会を支える企業や業界団体も一緒になって取り組む必要があると思うのです。
特にIoT(インターネット・オブシ・ングス)と言われるように、あらゆるものがネットワークにつながる時代ですから、想定すべきリスクの範囲は確実に広がっています。
待ったなし!サイバー攻撃対応の手法の他の記事
おすすめ記事
-
-
リスク対策.com編集長が斬る!【2024年4月16日配信アーカイブ】
【4月16日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:熊本地震におけるBCP
2024/04/16
-
調達先の分散化で製造停止を回避
2018年の西日本豪雨で甚大な被害を受けた岡山県倉敷市真備町。オフィス家具を製造するホリグチは真備町内でも高台に立地するため、工場と事務所は無事だった。しかし通信と物流がストップ。事業を続けるため工夫を重ねた。その後、被災経験から保険を見直し、調達先も分散化。おかげで2023年5月には調達先で事故が起き仕入れがストップするも、代替先からの仕入れで解決した。
2024/04/16
-
工場が吹き飛ぶ爆発被害からの再起動
2018年の西日本豪雨で隣接するアルミ工場が爆発し、施設の一部が吹き飛ぶなど壊滅的な被害を受けた川上鉄工所。新たな設備の調達に苦労するも、8カ月後に工場の再稼働を果たす。その後、BCPの策定に取り組んだ。事業継続で最大の障害は金属の加温設備。浸水したら工場はストップする。同社は対策に動き出している。
2024/04/15
-
動きやすい対策本部のディテールを随所に
1971年にから、、50年以上にわたり首都圏の流通を支えてきた東京流通センター。物流の要としての機能だけではなく、オフィスビルやイベントホールも備える。2017年、2023年には免震装置を導入した最新の物流ビルを竣工。同社は防災対策だけではなく、BCMにも力を入れている。
2024/04/12
-
民間企業の強みを発揮し3日でアプリ開発
1月7日、SAPジャパンに能登半島地震の災害支援の依頼が届いた。石川県庁が避難所の状況を把握するため、最前線で活動していた自衛隊やDMAT(災害派遣医療チーム)の持つ避難所データを統合する依頼だった。状況が切迫するなか、同社は3日でアプリケーションを開発した。
2024/04/11
-
-
組織ごとにバラバラなフォーマットを統一
1月3日、サイボウズの災害支援チームリーダーである柴田哲史氏のもとに、内閣府特命担当の自見英子大臣から連絡が入った。能登半島地震で被害を受けた石川県庁へのIT支援要請だった。同社は自衛隊が集めた孤立集落や避難所の情報を集約・整理し、効率的な物資輸送をサポートするシステムを提供。避難者を支援する介護支援者の管理にも力を貸した。
2024/04/10
-
リスク対策.com編集長が斬る!【2024年4月9日配信アーカイブ】
【4月9日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:安全配慮義務
2024/04/09
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方