SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

'); googletag.cmd.push(function() { googletag.pubads().addEventListener('slotRenderEnded', function(e) { var ad_id = e.slot.getSlotElementId(); if (ad_id == 'div-gpt-ad-1652772241096-0') { var ad = $('#'+ad_id).find('iframe'); if ($(ad).width() == 728) { var ww = $(window).width(); ww = ww*0.90; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/728+","+ww/728+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/728+","+ww/728+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/728+","+ww/728+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/728+","+ww/728+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(90*ww/728)+"px;width:"+728+"px;}", 0 ); } else { if ($(window).width() < 340) { var ww = $(window).width(); ww = ww*0.875; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/320+","+ww/320+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/320+","+ww/320+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/320+","+ww/320+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/320+","+ww/320+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(180*ww/320)+"px;width:"+320+"px;}", 0 ); } } } }); }); } else { document.write('
'); document.write('
'); }
Security Online Day 2023 秋の陣 レポート

国際的緊張下に迫る“国家支援型”サイバー脅威 専門家3名が説く、能動的アプローチを達成するための道筋

 ロシアのウクライナ侵攻と潜在的な台湾危機による国際的な緊張が高まる中、サイバー脅威は増加の一途を辿っている。このような状況を受け、日本は能動的なサイバー防御策を導入し、防衛産業のセキュリティ基準を強化している。「Security Online Day 2023 秋の陣」のクロージングセッションでは、AIG損害保険のサイバーリスクアドバイザー、中村玲於奈氏がモデレーターを務め、元在ロシア防衛駐在官で海将補、広島大学および東海大学の客員教授である佐々木孝博氏と、明治大学サイバーセキュリティ研究所・理工学部教授の齋藤孝道氏と共に、増大するサイバー脅威とその対策について議論を展開した。

ロシアのサイバー攻撃は“国家支援型”へ

 ロシアによるウクライナ侵攻は2022年2月24日に始まり、それ以来、多種多様なサイバー攻撃が行われている。ウクライナへの攻撃には国家支援型の諜報機関が、西側諸国へのものにはランサムウェアアクターやハクティビストが関与しており、攻撃者と手法の使い分けが見受けられる。中村氏は、ロシアの具体的な思惑や戦略については、まだ十分に明らかになっておらず、その解明が求められているとし、佐々木氏に意見を求めた。

画像を説明するテキストなくても可
(左から)AIG損害保険・サイバーリスクアドバイザー 中村玲於奈氏、
元在ロシア防衛駐在官・海将補/広島大・東海大客員教授 佐々木孝博氏、
明治大学サイバーセキュリティ研究所 齋藤孝道氏

 佐々木氏は、ロシアのサイバー攻撃は大きく三つのカテゴリーに分けられるとした。一つは国家自体が直接関与するもの。二つ目に国家がサイバー関連組織を通じて間接的に攻撃を行うもの。最後に民間のサイバー組織が自発的に活動を展開するものだ。国家が直接行うもの以外に関しては、もし責任が問われれば国家はその責任を拒否する可能性がある。ロシアの連邦保安庁(FSB)や対外情報庁(SVR)、そして国防省参謀本部情報総局(GRU)などが、これらの攻撃の背後で動いていることが観測されているとした。

クリックすると拡大します

 ウクライナの事例を観察すると、国家支援型のサイバー攻撃が多いことが指摘されている。これはロシアがウクライナに対して抱く、特定の政治的思惑に基づいているとされる。約1年以上にわたり、ウクライナとその同盟国に対して、FSBやSVRが様々な情報を抜き出し、情報搾取を行っていることが報告されている。なお、自発的にサイバー攻撃を行っている組織に関しても、その活動がロシア国家の利益に反しない限り、基本的には国家は容認しているという。

 齋藤氏によると、ロシアは、国家間という大きな枠組みでの国際競争や対決の中で「ハイブリッド脅威」と称される多岐にわたる戦略を展開していると指摘。サイバー攻撃はその一環として用いられ、経済やエネルギー資源、文化など様々な軸を通じて、多角的な領域で相手国を弱体化させる手法を含んでいるとした。

中国は“戦わず”して国益達成を目論む

 次に中村氏は、近年、中国のサイバー攻撃は一層その激しさを増している印象があるとし、中国のサイバー攻撃に話を向けた。衝撃的な報告として、日本の防衛関連システムへの中国人民解放軍系アクターによる攻撃もあった。これは、実際には2020年に発生し、米国政府高官が日本を訪れて注意を喚起していたとも言われている。

 齋藤氏は、中国について「非軍事的な手法を主要な戦略として採用し、敵対国または競争国を弱らせる。サイバー攻撃もその一環である」と説明した。これまではスパイ活動や知的財産、著作権の窃取といった情報盗難が主流であったとされているが、ウクライナの事例のように、敵国の通信インフラなどのインフラストラクチャを攻撃する手法が新たなステージとして模索・実施されているのではないかとの考えを示した。また、認知領域での戦いとして、新聞雑誌などのメディアを通した影響力工作だけでなく、サイバー空間を通した影響力工作にも注視すべきであるとした。

クリックすると拡大します

 佐々木氏は、米国の前サイバー軍司令官であるマイク・ロジャース氏との対話を振り返り、ロシアと中国のサイバー戦略の違いについて説明した。ロジャース氏が指摘していたのは、中国のサイバー攻撃には基本的に情報収集が多いことだ。特に軍事・防衛、安全保障、IT、AI技術、経済発展に対応する情報技術などを重点的に取得しているようだ。さらに、米国と他の国との関係における弱点などの情報も収集しているという。

 これらの情報収集は二つの目的をもっている。一つは、戦わずして国の利益を達成するため。もう一つは、万が一軍事行動を起こさなければならない状況になった際に、収集した情報を基に相手の脆弱性を見極めて有利な状況を作り出すためである。ロシアと比較すると中国ではサイバー空間を利用するだけでなく、人間までも戦略に用いる特徴を持つとした。

次のページ
台湾有事では「世論誘導」で武力行使を抑制か

' ); }

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2023 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

森 英信(モリ ヒデノブ)

就職情報誌やMac雑誌の編集業務、モバイルコンテンツ制作会社勤務を経て、2005年に編集プロダクション業務とWebシステム開発事業を展開する会社・アンジーを創業した。編集プロダクション業務では、日本語と英語でのテック関連事例や海外スタートアップのインタビュー、イベントレポートなどの企画・取材・執筆・...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/18588 2023/11/09 09:00

Job Board

AD

' ); document.write(''); } $(window).on('load', function() { // 中身が無い広告でslotOnloadを通らない場合がある var show_ad = 0; dfp_job_board.map(function(ad_id) { var ad = $('#'+ad_id[0]).find('iframe').last(); var contents = ad.contents(); if (contents.find('body').length === 0 || !contents.find('body').html()) { $('#' + ad_id[0]).remove(); //$('#' + ad_id[0]).attr('class', 'noad'); } else { show_ad++; } }); if (show_ad == 0) { $('.ad-job-board-wrap-sp').hide(); } }); } else { $('.ad-job-board-wrap-sp').hide(); }

おすすめ

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  1. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  2. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  3. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  4. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  5. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  6. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  7. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  8. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  9. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  10. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  3. 3
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  10. 10
    ベンダーが開発したプログラム、ノウハウやロジックが詰まったソースコードはユーザーに引き渡されるべき?

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

メールバックナンバー

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  1. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  2. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  3. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  4. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  5. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  6. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  7. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  8. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  9. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  10. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  3. 3
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  10. 10
    ベンダーが開発したプログラム、ノウハウやロジックが詰まったソースコードはユーザーに引き渡されるべき?