“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
もしサイバー攻撃を受けた場合を想定して、調査ができるよう各企業は適切な期間、適切な種類のログを保存せよという規制ができたとしても、費用も相当かかることになって、守らないまたは守れない企業が一定数存在してしまい、このような企業に対して処分するのかという議論が当然に出てくる。
先の規制の話と同様、じゃあそれを誰がどう確認して処分するのか、多数の企業を一律に処分できるのかという問題になる。それはおそらくできないので、そのような規制を作ることも相当の時間がかかると思います。
自社のシステムに対するログですら、近年ようやくセキュリティの観点からモニタリングされるようになってきていますが、ログ自体を長期間保存していないという企業も多い。また、秘密として保存されるべきログを第三者にどこまで「提供」するかっていう問題も議論されていると思います。
辻氏:ISPからしたら、能動的サイバー防御は戦々恐々ですよ。設備投資が必要かもしれないので、それを早く知りたいと思っているでしょうね。
北條氏:そうですよね。システム的な改修やシステムの増強も必要になるかもしれませんからね。もう一つは「ハックバック」のような、能動的なハッキング(による防衛)が可能なのかという問題です。
辻氏:例えばレンタルサーバやクラウドサービスがあって、そのユーザーは日本人で、サーバが侵害されていると分かった時にハックバックして止めると、サービスが止まるんですよね。その止まった間の事業収益を誰が保証するのか。「マルウェアを消すだけ」みたいにきれいにクリーンアップできるとも思えないんです。そこでも、誰が、何をしたか、どう監督監視するのかという課題があります。
北條氏:実際に実施するとなったら警察ですかね。あるいは防衛省が実施するのかもしれません。そのやり方を誰が教えるのでしょうかね? 辻さんが教えるのですかね(笑)
辻氏:頑張らせてもらえるなら……ってやらせてもらえないですよ!
●「通信の秘密」と、世界との足並み
──通信の秘密について、日本でも議論は進んでいるのでしょうか?
辻氏:サイバー脅威に対し、諸外国の対応に並ぼうと思ったら、日本でもやはりある程度の変化はさせる必要はあると思っています。
国と国とのサプライチェーンみたいなものの一つになれないってのもあるかなと思いますね。「お前らみたいな中身見られへんような、調べる能力もないような奴らに情報を預けられるかよ」と諸外国には見られると思います。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1今売れている「SIMフリースマートフォン」ランキング10選&おすすめ iPhone最新モデルや高コスパフォルダブルスマートフォンをピックアップ【2025年1月版】
Fav-Log by ITmedia / 2025年1月10日 7時40分
-
2「Appleでサインイン」を使うメリットはありますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2025年1月10日 11時15分
-
3「もう期待してない」「モンハン避けたか」再度延期『アサシン クリード シャドウズ』突き刺さる冷ややかなSNSの声
Game*Spark / 2025年1月10日 10時30分
-
4『ポケモンGO』“激レア色違い”なチラーミィは見逃せない!「ファッションウィーク 2025」重要ポイントまとめ
インサイド / 2025年1月10日 0時0分
-
5「やばすぎ」 ブックオフに10万円で売られていた“衝撃の商品”に仰天 「これもう文化財」「お宝すぎる」 投稿者に発見時の気持ちを聞いた
ねとらぼ / 2025年1月10日 8時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください