DX時代におけるサプライチェーンリスクとマネジメントのあり方は? 第2回 サプライチェーンを阻害するサイバー攻撃、どう防ぐか
マイナビニュース / 2025年1月21日 13時0分
例えば「SEMI E187」は、半導体製造装置のサイバーセキュリティ仕様である。半導体製造装置に対するサイバー攻撃が急増したことを受けて、半導体業界団体のSEMI Taiwanがリードして規格を策定したもので、半導体工場に納品する製造装置メーカーやSIerを対象としてセキュリティ要件が定められている。こうした方法で、ネットワークでつながったサプライチェーン全体で穴を作らないことが重要となる。
サイバーレジリエンスの考え方
サイバーレジリエンスとは、システムがサイバー攻撃を受けた時に、その影響を最小化するとともに、迅速に復旧する仕組みや能力のことを指す。これまでのサイバー攻撃対策とどう違うのだろうか。
これまでの対策はあくまで「脅威への対応」であり、安全な社内と危険な社外を分離し、その境界上で防御策を取ることでいかにシステムを攻撃から守るかという視点がメインであった。しかしクラウドが普及し、自社と他社のつながりが広がっていく時代に、この視点はそぐわない。
サイバーレジリエンスでは「事業の継続性」を重視する。サイバー攻撃をBCP(事業継続計画)で想定する災害や事故などの他のリスク事象と同列に並べ、かつ「サイバー攻撃のリスクをゼロにすることは不可能だ」という前提のもとで、被害に遭った後の復旧戦略を立てるのが現実的な対応となる。つまり、サイバー攻撃対策というものを特殊な事象として切り出すのではなく、どうしても起こるものとしてとらえ、事業へのダメージを最小限にする現実的なアプローチと考える。
その上でサイバー攻撃リスク特有の課題を挙げるならば、自然災害などと異なり、被害の発生を検知してその影響範囲を確認することが難しいという点だ。この点に関しては、クラウドサービスやエンドポイントの脆弱性を可視化・管理することができるポスチャマネジメントや、平常時の組織内での通信の状況を機械学習によって学習しておき、何か異常な通信を検知した場合にアラートを行うAIアノマリー検知などといったソリューションによって対処できる。
検知したサイバー攻撃やその被害への対応として、ストレージやネットワーク機器の二重化・サブシステムの運用といった冗長化とデータのバックアップ体制を敷くことで、システムの復旧と事業再開までの時間の短縮を実現するのがよいだろう。
Spectee 取締役 COO 海外事業責任者 根来諭
1976年 東京都生まれ。防災士・企業危機管理士。1998年にソニー株式会社入社。法務・知的財産部門、エンタテインメント・ロボットビジネスでの経営管理を経て、Sony France(パリ)、Sony Electronics Asia Pacific(シンガポール)、Sony Middle East and Africa(ドバイ)にてセールス&マーケティングを担当。中近東アフリカ75カ国におけるレコーディングメディア&エナジービジネスの事業責任者を最後に、2019年 Specteeに参画。
著書に「シン・危機管理」(みらいパブリッシング) / 「サプライチェーン強靭化」(中央経済社)。
()
外部リンク
この記事に関連するニュース
-
DX時代におけるサプライチェーンリスクとマネジメントのあり方は? 第1回 顕在化するサプライチェーンのリスクと対策の実態
マイナビニュース / 2025年1月14日 13時0分
-
セキュアワークス株式会社 2025年 年頭所感
PR TIMES / 2025年1月4日 15時45分
-
DXとセキュリティをともに推進するポイント 第4回 海外と日本のセキュリティガイドラインの決定的な違いとは
マイナビニュース / 2024年12月27日 9時0分
-
会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
ランキング
-
1東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
2PCケースのサイドパネルをバキバキに粉砕してしまうユーザーたち…起こりがちなミスとその対処法は?
Game*Spark / 2025年1月21日 12時45分
-
3【編み物】7色の毛糸でパターンを作りつなげると…… 色鮮やかな圧巻の大作に「元気がでる」「素晴らしい色」【海外】
ねとらぼ / 2025年1月15日 19時30分
-
45ページだけでも読んで 無料でセキュリティの要点を学べる資料を紹介
ITmedia エンタープライズ / 2025年1月21日 7時15分
-
5海外ゲーマーが限界を超えた『ELDEN RING』1,000周目被弾なしクリアを115回目の挑戦で達成!褪せ人たちの挑戦はまだまだ続く
Game*Spark / 2025年1月21日 12時15分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください