2018/02/01
防災・危機管理ニュース
![](https://risk.ismcdn.jp/mwimgs/3/b/670m/img_3b80cf2d5ed0ddf76282a6b017eaed7397746.jpg)
総務省は1月26日、サイバーセキュリティタスクフォース「公衆無線LANセキュリティ分科会」の第4回会合を開催。2020年オリンピック・パラリンピック開催や、観光・防災などで拡充ニーズが高まる公衆無線LANサービス。当日は、誰でも利用できる利便性の反面懸念される安全性対策や、官民連携による普及策について、招集された委員による意見交換が行われた。
公衆無線LANは、携帯電話キャリアや通信プロバイダ各社が2002年頃から契約者向けのオプションサービスとして月200円~500円程度の少額利用料で提供している。近年では自治体や交通機関、宿泊施設、飲食店などが無料で提供するケースも増えている。
公衆無線LANは誰でも接続できるという利便性がある一方、様々なセキュリティ面でのリスクが存在する。例えば利用者の通信内容が盗み見られ、IDやパスワードなど個人情報が抜き取られる、また飲食店などが提供したアクセスポイントがサイバー攻撃を受けたり、迷惑メールの送信や掲示板への悪意ある書き込みに悪用されるなどの事例もあり、セキュリティを確保した運用が課題となっている。
26日会合では、公衆無線LANのセキュリティ強化と、普及策について話し合われた。セキュリティ強化については、公衆無線LANの利用者や提供者向けにセキュリティ対策のマニュアルを作成し、周知・啓発していく。一方で自治体Wi-FiやフリーWi-Fiなどで認証のないサービスに対しては、監視カメラでの補完や二要素認証導入のほか、スマートフォンでの利用が多いことから、接続アプリの普及を目指し、信頼性を担保する仕組みが必要とした。
暗号化されていないサービスについても、それらのサービスを利用するリスクを周知する一方で、利用者側ができる対処として◆個人情報やクレジットカード番号などを入力する際にはそのサイトSSLを利用しているサイト(「https」で始まるURL)か確認する、◆信頼性の高いVPN(バーチャル・プライベート・ネットワーク)サービスを利用する、など選択肢を示した。
普及策については、民間が取り組む公衆無線LANのセキュリティ強化を評価する「安全・安心マーク」制度の活用や、新たに有料で暗号化ありのサービスを利用者が選択できる仕組みの構築などが示された。また観光情報・娯楽情報・災害情報など民間のさまざまなコンテンツサービスを提供する情報基盤と連携することで、公衆無線LANの認証に活用する手法も提案された。一例として総務省が実証実験を進める「IoTおもてなしクラウド」サービスでは、外国人旅行者が入国時に自身の属性情報をアプリ等に登録することで、属性情報を活用して滞在中あらゆる手続きを簡略化したり、属性に応じた情報サービス提供、公衆無線LANの認証・接続までを実現できるという。このほか、総務省の補助事業として、自治体やオリンピック・パラリンピックの競技会場での公衆無線LAN整備を行っており、これらを優良事例として社会に提示していくことの必要性も強調された。
分科会では報告書とあわせて、国と民間事業者が協力して推進するための「行動計画」も提示する予定。2月上旬から「公衆無線LAN分科会報告書(案)」に対するパブリックコメントを募集。その後3月中旬の第5回会合でとりまとめたうえで、3月下旬に開催予定のサイバーセキュリティタスクフォースに報告する。
(了)
リスク対策.com:峰田 慎二
- keyword
- 総務省
- 公衆無線LAN
- IoTおもてなしクラウド
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
-
3線モデルで浸透するリスクマネジメントコンプライアンス・ハンドブックで従業員意識も高まる【徹底解説】パーソルグループのERM
「はたらいて、笑おう。」をグループビジョンとして掲げ、総合人材サービス事業を展開するパーソルグループでは、2020年のグループ経営体制の刷新を契機にリスクマネジメント活動を強化している。ISO31000やCOSO-ERMを参考にしながら、独自にリスクマネジメントの体制を整備。現場の業務執行部門(第1線)、ITや人事など管理部門(第2線)、内部監査部門(第3線)でリスクマネジメントを推進する3線モデルを確立した。実際にリスクマネジメント活動で使っているテンプレートとともに、同社の活動を紹介する。
2024/07/23
-
インシデントの第一報を迅速共有システム化で迷い払拭
変圧器やリアクタなどの電子部品や電子化学材料を製造・販売するタムラ製作所は、インシデントの報告システム「アラームエスカレーション」を整備し、素早い情報の伝達、収集、共有に努めている。2006年、当時社長だった田村直樹氏がリードして動き出した取り組み。CSRの一環でスタートした。
2024/07/23
-
「お困りごと」の傾聴からはじまるサプライヤーBCM支援
ブレーキシステムの開発、製造を手掛けるアドヴィックスは、サプライヤーを訪ね、丁寧に話しを聞くことからはじまる「BCM寄り添い活動」を2022年度から展開している。支援するのは小規模で経営体力が限られるサプライヤー。「本当に意味のある取り組みは何か」を考えながら進めている。
2024/07/22
-
-
危機管理担当者が知っておくべきハラスメントの動向業務上の指導とパワハラの違いを知る
5月17日に厚生労働省から発表された「職場のハラスメントに関する実態調査報告書」によると、従業員がパワハラやセクハラを受けていると認識した後の勤務先の対応として、パワハラでは約53%、セクハラでは約43%が「特に何もしなかった」と回答。相談された企業の対応に疑問を投げかける結果となった。企業の危機管理担当者も知っておくべきハラスメントのポイントについて、旬報法律事務所の新村響子弁護士に聞いた。
2024/07/18
-
基本解説 Q&A 線状降水帯とは何か?集中豪雨の3分の2を占める日本特有の現象
6月21日、気象庁が今年初の線状降水帯の発生を発表した。短時間で大量の激しい雨を降らせる線状降水帯は、土砂災害発生を経て、被害を甚大化させる。気象庁では今シーズンから、半日前の発生予測のエリアを細分化し、対応を促す。線状降水帯研究の第一人者である気象庁気象研究所の加藤輝之氏に、研究の最前線を聞いた。
2024/07/17
-
-
災害リスクへの対策が後回しになっている円滑なコミュニケーション対策を
目を向けるべきOTリスクは情報セキュリティーのほかにもさまざま。故障や不具合といった往年のリスクへの対策も万全ではない。特に、災害時の素早い復旧に向けた備えなどは後回しになっているという。ガートナージャパン・リサーチ&アドバイザリ部門の山本琢磨氏に、OTの課題を聞いた。
2024/07/16
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方