• 会員限定
  • 2010/10/06 掲載

【ラック 西本逸郎氏】「やらなければならないセキュリティ」より「やるセキュリティ」が重要に

スマートフォンが鍵を握るクラウド普及期の情報セキュリティ

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
企業がクラウドコンピューティングを利用するようになれば、企業のIT活用のスタイルは変化せざるをえないかもしれない。すると当然、情報セキュリティについても考慮すべき事柄も変わってくるだろう。とくに昨今注目を集めるスマートフォンは、クラウド活用と密接にかかわることになる。ラック 取締役常務執行役員 サイバーリスク総合研究所 特別研究員 西本逸郎氏はクラウドによる変化と、セキュリティの動向、企業が行うべき対策について語った。

企業よりも弱者を狙う

 9月9日から10日にかけて行われたRSA CONFERENCE JAPAN 2010のクラストラックのひとつで、ラック 取締役常務執行役員、サイバーリスク総合研究所 特別研究員の西本逸郎氏は「大胆予測・クラウド普及期の情報セキュリティ」と題したセッションを行った。このセッションでは、西本氏独自の視点と考察により、クラウドコンピューティングの情報セキュリティについての考え方、従来から転換すべきポイントなどを明らかにした。

 西本氏は、現状の情報セキュリティの動向を紹介することから始めた。2010年は今のところ2009年の傾向とそれほど変わらないが、2009年と2008年では情報インシデントの傾向の面で違いがあるという。たとえば、ID情報などの窃取は2008年に25%だったのに対して2009年は32%と増えている。一方で情報漏えいは21%から4%に大幅ダウンしている。また、サイトへの侵入などは6%から22%へと大幅アップとなっている。

 西本氏はさらに、このような数字の傾向以外の点を、注意深く見る必要があるという。たとえばガンブラーの被害のときに、サイトが改ざんされたことが大きく取り上げられたが、問題はサイト改ざんそのものではなく、それによって個人情報などどんなデータが盗まれているのか、攻撃者の意図やその他の被害との因果関係が明確になっていないことにあるという。

 その上で攻撃者の変化についても言及。攻撃者は企業などを直接狙うのではなく、弱者を狙う方針に変えてきているのだという。現在、銀行を直接襲う銀行強盗よりも、個人、それも老人などの社会的弱者をねらう振り込め詐欺が増えているのと同じであるということだ。

 その際、Web上の弱者ともいうべき、ガードの甘いサイトを見つけるのに検索エンジンを使っている可能性があることを指摘した。具体的には「カード会社名 支払い inurl:php」といったキーワードで検索して標的を探すなど、セキュリティ対策に(逆)SEO的な対策をするという考え方もあることを紹介した。

【次ページ】自社のセキュリティポリシーに、どのようにスマートフォンを取り入れるか
関連タグ タグをフォローすると最新情報が表示されます

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます