“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
辻氏:最近ではサプライチェーンが関係するので、一つ被害が発生するだけで、多くの企業に影響が出る。僕はどちらかというと、この状況下でリリースの質が変化する懸念を抱いています。他がこの程度の内容なら、うちもそれで、みたいな。同じようなことはリスト型攻撃が流行ったころに特定の業界で起きていました。
他よりも劣ることは避けたいけど、突出する必要もないという考えで、さっきの70点で合格やったら70点でええやん、と。
北條氏:経営者は横並びを意識してしまいますからね。それに対して、対策費用をどこまで使うか。むしろかけなくてもいいんじゃないか、というような考えが増えてしまうとより大きな問題になりますね。
辻氏:増えるでしょうね。しかも、それをダメだと説得する材料がない。経営者自身の立場が脅かされないと、やっぱお金を払わないかもしれない。別に改善命令が出されるわけでもない。別に規制も働かない。
この手の話はいつもこういうところに帰着してしまう。いつも思うんですけど……結局、攻撃者がもうかり続ける。攻撃者パラダイスですよ。これ(苦笑)
北條氏:それ、記事に書かれちゃいますけど、いいのですか?(笑)
●誰が見張りを見張るのか? 法律のこれからに感じる課題
北條氏:日本に特徴的で、海外と大きく違うと考えられているのは憲法にある「通信の秘密」だと思うんですよね。このインターネットが発展した現代においては、攻撃者を特定するためにログを取ることや、そのログを分析したり、提出したり、共有したりすることとかは、通信の秘密がネックになってきている場面もあると思います。
この点、能動的サイバー防御に関連して、東京大学の宍戸常寿先生が語っていましたが、通信の秘密にも制限があって、例外もあるんだと述べています。その例外をどこまで広げるか、そのためのガバナンスを確保する必要があることは、今後、議論になるでしょうね。
ログについては、取る、取らないの判断に加えて、取ったログをいつまで保存しておくのかという課題もあります。ログを持つこと自体、特定の個人と紐づくこともあるため、適切な安全管理措置を講じなければならず、これをマイナスと捉える側面もあるので、できるだけ取得したくない、取得するとしても早く消したいという考えがある。
日本の法律でログについての保存期間を規定したものはないんですよね。自社が管理している業務やサービスに対して、必要がないのであればログを保存しないという選択も取れることになってしまいます。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1今売れている「SIMフリースマートフォン」ランキング10選&おすすめ iPhone最新モデルや高コスパフォルダブルスマートフォンをピックアップ【2025年1月版】
Fav-Log by ITmedia / 2025年1月10日 7時40分
-
2「Appleでサインイン」を使うメリットはありますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2025年1月10日 11時15分
-
3「もう期待してない」「モンハン避けたか」再度延期『アサシン クリード シャドウズ』突き刺さる冷ややかなSNSの声
Game*Spark / 2025年1月10日 10時30分
-
4『ポケモンGO』“激レア色違い”なチラーミィは見逃せない!「ファッションウィーク 2025」重要ポイントまとめ
インサイド / 2025年1月10日 0時0分
-
5「やばすぎ」 ブックオフに10万円で売られていた“衝撃の商品”に仰天 「これもう文化財」「お宝すぎる」 投稿者に発見時の気持ちを聞いた
ねとらぼ / 2025年1月10日 8時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください