• スペシャル
  • 2015/04/13 掲載

メガリーク(大量漏えい)を防げ!企業が取り組むべきCSIRT構築のポイントとは

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
2015年1月9日に施行された「サイバーセキュリティ基本法」は、サイバーセキュリティに対する国の基本方針を定めたものだが、一般企業にはどのような影響があるのか。長年、セキュリティソリューションを提供してきた日立システムズの大森雅司氏は、「ここ数年で日本のセキュリティ環境は大きく悪化した」と指摘する。大森氏に、セキュリティの最新動向や企業の対策で注目されるCSIRT(シーサート)構築のポイントなど、いま企業が取り組むべきセキュリティ対策について話を聞いた。

サイバーセキュリティ基本法成立で、国の取り組みも本格化

photo
日立システムズ
事業戦略・開発本部
サイバーセキュリティリサーチセンタ
主任技師
大森 雅司 氏
 2015年1月9日、「サイバーセキュリティ基本法」が全面施行された。「基本法」とあるように、本法はサイバーセキュリティの基本理念を定め、サイバーセキュリティに対する国の基本方針を示したものだ。この法律が施行された背景について、日立システムズ サイバーセキュリティリサーチセンタ 主任技師 大森雅司氏は次のように説明する。

「まず、情報セキュリティとサイバーセキュリティの違いを把握しておく必要があります。情報セキュリティは、あくまでデータに着眼したセキュリティであり、データを外部に漏らさない、壊されない、改ざんされないという視点のセキュリティモデルです。一方、今日のサイバーセキュリティは、影響範囲が、外交や安全保障、知財、経済など、より広い分野にまで波及する問題となっています。欧米では、数年前に同様の法律が制定されていますので、ようやく日本もそれに追いついたことになります」

 同法では、内閣官房の下に「サイバーセキュリティ戦略本部」を設置することを定めており、今後は政府主導によるサイバーセキュリティ戦略立案の動きが活発化するだろう。

 金融や鉄道、電力などの重要インフラ事業を展開する企業は、自社のビジネスだけでなく、安全操業を阻害する要因に直結するだけに、こうしたセキュリティ脅威の動向に十分注意する必要がある。一方で、一般企業の多くは「あくまで国の動きで自社との直接的な関係は薄い」と感じるかもしれない。しかし、国と個々の企業が置かれている状況がともに危機的であることは、実は同じなのである。

ここ数年で大きく悪化した日本のセキュリティ環境

 数年前まで、日本はウイルス感染率では、比較的安全な国と考えられていた。日本語の壁もあり、海外の手法が日本でそのまま使えないこともあったが、現在では、こうした常識は完全に崩れていると、大森氏は指摘する。

「以前は、最新のOS、アプリケーションを導入し、最新のセキュリティ更新プログラムを適用したうえで、変なメールは開かない、怪しいサイトにはアクセスしない、という対策である程度は防げました。しかし、最近の標的型攻撃では、攻撃者は入念な下調べをしたうえで攻撃を仕掛けます。具体的には、会社の取引先や人間関係を調べ上げ、まったく不自然ではないメールを送りつけて侵入するのです。日本だけを狙った攻撃も増えており、たとえば、年末調整の時期に合わせて健康保険の問い合わせを装ったメールを送りつけ、侵入を試みた例も報告されています」

 いったん侵入を許してしまうと、攻撃者がアドバンテージを握ってしまい、社内の機密情報が盗まれてしまう危険性が高くなる。たとえば、研究開発の情報を盗まれたら、他社に市場そのものを奪われる可能性がある。個人情報の漏えいがもたらすインパクトも、多くの事件・事故で実証済みだ。特別損失という財務上のインパクトはもちろん、その後の訴訟リスク、企業ブランドの毀損は大きい。特に“メガリーク”と呼ばれる大量データの漏えいは、経営そのものを直撃する。企業にとってサイバーセキュリティは、経営課題そのものなのである。

【次ページ】注目されるCSIRT、体制構築のポイントは?
関連タグ タグをフォローすると最新情報が表示されます

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます