Oracle Industry Connect

サイバー犯罪への慣れが深刻化--元米大統領セキュリティアドバイザー

末岡洋子 2016年05月24日 07時30分

  • このエントリーをはてなブックマークに追加

 楽々と国境を越えられるサイバーセキュリティに対する政府の役割は何か――暗号ソフトウェアにバックドアを追加することではないと米政府をけん制するのは、サイバーセキュリティの権威、Richard Clarke氏だ。

 サイバーセキュリティは日本政府、日本企業にとっても対岸の火事ではない。実際、日本の金融機関は欧米と同様に最初に狙われる標的になったという専門家もいる。4月、Oracleの業界イベント「Oracle Industry Connect 2016 」でのClarke氏のスピーチは日本企業も学ぶことがありそうだ。

Clarke氏は米国初の大統領セキュリティアドバイザーとして、3大統領の下でセキュリティを担当した。
Clarke氏は米国初の大統領セキュリティアドバイザーとして、3大統領の下でセキュリティを担当した。

 Clarke氏は米国初の大統領セキュリティアドバイザーであり、George H. W. Bush、Bill Clinton、George W. Bushの大統領3氏の下でサイバーセキュリティを担当した。『Against All Enemies』(邦題:爆弾証言 すべての敵に向かって)などの著作でも知られる人物だ。

 Oracleのイベントでの基調講演で、Clarke氏は「Cybersecurity at the Forefront(サイバーセキュリティ最前線)」として、変貌するサイバー空間の問題をC(Crime:犯罪)、H(Hacktivism:ハクティビズム)、E(Espionage:スパイ)、W(War:戦争)4つのカテゴリから話した。なお、頭文字を集めた“CHEW”は英語で「かむ」という意味になる。

犯罪

 Clarke氏は2つの点を指摘した。1つ目は、ユーザー側の慣れだ。サイバー犯罪はクレジットカード番号や社会保障番号の不正アクセスが主だが、米社会保障庁の予想ではこれまで約80%もの社会保障番号が不正流出しているとのこと。

 またクレジットカード会社は不正アクセスの後、不正利用されていないかの発見につながるクレジットスコアのモニタリングサービスを無料で提供するが、このサービスを利用するのはわずか7%にとどまるという。「93%の人が何もしない。それぐらい、われわれは慣れっこになっている」(Clarke氏)。

 2つ目はランサムウェアだ。スピアフィッシングなどにより、データに不正にアクセスするだけでなく、勝手に暗号をかけて解読のための鍵と引き換えに対価(通常はビットコイン)を要求するという手法だ。

 支払ったビットコインは米国外のオフショア銀行口座に消えてしまい、追跡は不可能になる。米国では複数の病院がランサムウェアの被害に遭い、データにアクセスできず閉鎖、患者を他の病院に搬送するという事態になった。

 だが、Clarke氏は「氷山の一角を見ているにすぎない。企業の多くがランサムウェアの被害に遭ったことを報告していない」と指摘する。

 なお、ランサムウェアに対しては、バックアップデータがあるからいいという考え方は良くないと指摘する。「ランサムウェアの中にはネットワーク中に潜み、バックアップデータがオンになるとこれを破壊する。こうなると、すべてを失ってしまう」というのだ。

 Clarke氏によると、ランサムウェアの多くはベラルーシ、ウクライナ、ロシア、ルーマニアなど旧ソ連、東欧諸国で、連邦捜査局(FBI)などはおおよその犯人が分かっていることもあるが、その国の警察機関が取り締まりや捜査協力に応じないとのとだ。

 ランサムウェアに加えてClarke氏が伝えたのが新しいDDoS攻撃だ。検出と対策が難しく、2年前にCiti Group、JP Morgan、Bank of Americaなど米国の主要な銀行を襲ったDDoS攻撃について米司法省(DoJ)がイランの個人の犯罪であると突き止めたのはつい先月のことだという。「これらの金融機関は年に2、3億ドル、場合によっては5億ドルをサイバーセキュリティに費やしている。それでも攻撃の技術とスケールは増加しており、対処できない」と述べた。

  • このエントリーをはてなブックマークに追加

関連ホワイトペーパー

SpecialPR

連載

CIO
内山悟志「IT部門はどこに向かうのか」
データドリブンな経営
情報通信技術の新しい使い方
米ZDNet編集長Larryの独り言
谷川耕一「エンプラITならこれは知っとけ」
田中克己「2020年のIT企業」
大木豊成「Apple法人ユースの取説」
林雅之「スマートマシン時代」
デジタルバリューシフト
モノのインターネットの衝撃
松岡功「一言もの申す」
三国大洋のスクラップブック
大河原克行のエンプラ徒然
今週の明言
アナリストの視点
コミュニケーション
情報系システム最適化
モバイル
モバイルファーストは不可逆
通信のゆくえを追う
スマートデバイス戦略
セキュリティ
ベネッセ情報漏えい
ネットワークセキュリティ
セキュリティの論点
OS
XP後のコンピュータ
スペシャル
より賢く活用するためのOSS最新動向
HPE Discover
Oracle OpenWorld
AWS re:Invent 2015 Report
「Windows 10」法人導入の手引き
北川裕康「データアナリティクスの勘所」
Windows Server 2003サポート終了へ秒読み
米株式動向
マーケティングオートメーション
AWS re:Invent 2014
Teradata 2014 PARTNERS
Dreamforce 2014
Windows Server 2003サポート終了
実践ビッグデータ
VMworld 2014
中国ビジネス四方山話
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化
NSAデータ収集問題