メインコンテンツへスキップ
/ 0

この記事は有料会員限定記事です

自衛隊、機密システムに感染USB接続 中国系ウイルス1年気づかず

テック社会の罠 Nikkei Investigation

[有料会員限定記事]
詳しくはこちら
Think!多様な観点からニュースを考える
楠正憲さん他3名の投稿楠正憲柯 隆竹内舞子

誰もがスマートフォンや人工知能(AI)などデジタル技術の恩恵を受ける時代では、安価で手軽な製品に国の安全や個人の安心を揺るがしかねないリスクが潜む。テック社会の「罠(わな)」を追っていくと、厳重な防御を誇るはずの自衛隊がその脅威にさらされていたことが分かった。

日本経済新聞は陸上自衛隊の内部文書を入手した。文書によると、陸上自衛隊が2025年2月まで、中国系ウイルスに感染したUSBメモリーを機密システム端末で1年近く使い続けていた。複数あるチェックの仕組みが機能しなかった。同様のUSBが個人や企業に流通しており、類似の被害が広がるおそれがある。

日本経済新聞は読者や企業とも連携しながら、経済・社会問題の解決策を探る「問題解決ジャーナリズム」に取り組みます。調査報道の新シリーズ「テック社会の罠」はその第1弾です。情報をnikkeidic@nex.nikkei.co.jpにお寄せください。

極秘情報を扱う端末に接続

この記事は有料会員限定です。登録すると続きをお読みいただけます。

残り1748文字

すべての記事が読み放題
有料会員が初回1カ月無料

全文表示で読む

この記事は有料会員限定です。有料会員登録をすることで閲覧できます。

すべての記事が読み放題
有料会員が初回1カ月無料

有料会員限定
日経電子版の記事を学習したAIが
ニュースの疑問を
その場で解消!
Ask Nikkeiを使用している画面例
Ask! NIKKEI

※掲載される投稿は投稿者個人の見解であり、日本経済新聞社の見解ではありません。

  • この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • Think! の投稿を読む

    この記事は有料会員限定です。有料会員登録をすることで閲覧できます。

    すべての記事が読み放題
    有料会員が初回1カ月無料

  • 楠正憲のアバター
    楠正憲デジタル庁統括官 デジタル社会共通機能担当
    分析・考察

    オープン系とクローズ系のデータ移行にUSBを使う運用自体は珍しくない。しかし、そもそもなぜ「組織で登録されていない外部デバイス」が機密端末で認識されたのかという根本的な疑問が残る。記事ではソフトのチェック漏れが指摘されているが、それ以前の「デバイス接続制限(ホワイトリスト化)」自体の不備を疑わざるを得ない。 一方で、災害派遣などの緊迫した現場において、外部データを急ぎ取り込む必要性など、登録済みのUSBだけで業務を回すのが難しい実務上のジレンマも理解できる。だからこそ「閉域網だから安全」という盲信は捨て、常に内部脅威を疑う「ゼロトラスト」の視点を持った厳格な監視運用体制の構築が必要だ。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 柯 隆のアバター
    柯 隆東京財団 主席研究員
    ひとこと解説

    これはたいへん。日本の役所や企業のセキュリティ管理には、何重ものパスワードを入力しないと、システムに入れないようにしているところが多い。すなわち、複雑化=安全という誤解があるようだ。そして、ノートパソコンなどのデバイスを持ち歩きできないようにするところも多い。不便=安全の誤解もある。しかし、今回の事案のように最初からUSBメモリーにウィルスを仕込まれてしまうと、侵入を防ぎようがない。役所の備品調達は原価管理が厳しい。たとえば、国内メーカーに作ってもらう場合、値段は数倍ないし10数倍に跳ね上がるかもしれない。会計監査から厳しく指摘されないか。安全は水と空気と違ってただではない

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 竹内舞子のアバター
    竹内舞子米国弁護士・経済産業研究所コンサルティングフェロー
    貴重な体験談

    極めて憂慮すべき事態です。USBを職場で使えるというのは、諸外国の国防機関だけでなく重要情報を扱う国内企業と比べても体制が緩いです。重要なシステムをネットと遮断しても、USBの接続が恒常化していれば意味がありません。今後の対策としては禁止を徹底するだけでなく、業務上、システムをまたぐ情報の移転がそれほど必要ならば、改めてデータの機密性の整理やシステムの運用改善が必要でしょう。災害時には対処に追われてガードが緩む隙を突いて、ウイルス感染を狙った偽メールなども含めサイバー攻撃が増えます。この事案を教訓に、防衛省・自衛隊だけでなく企業や地方公共団体でも災害対策中のセキュリティ強化を周知すべきです。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 神保謙のアバター
    神保謙慶應義塾大学総合政策学部 教授
    分析・考察

    自衛隊内のクローズ系・隔離系システムにおけるデータ移行の標準手続きが、現実の業務運用と脅威環境に追いついていないことを示している。2010年に発覚したスタックスネットは、イランの核施設を標的とし、外部媒体を通じて隔離環境にも侵入し得ることを示した古典的事例として想起される。 今回の事案で根が深いのは、閉域系システムとのデータのやりとりが、機密管理に適した専用媒体ではなく、汎用USBに依存していた点である。そもそもUSBによるデータ受け渡しを常態化させるべきではない。専用の検疫端末、ファイル無害化、承認済み移行経路、接続ログ監査を組み合わせた標準手続きへ移行すべきである。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)
詳しくはこちら

関連企業・業界

セレクション

フォローする
有料会員の方のみご利用になれます。気になる連載・コラム・キーワードをフォローすると、「Myニュース」でまとめよみができます。
新規会員登録ログイン
記事を保存する
有料会員の方のみご利用になれます。保存した記事はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
Think! の投稿を読む
記事と併せて、エキスパート(専門家)のひとこと解説や分析を読むことができます。会員の方のみご利用になれます。
新規会員登録 (無料)ログイン
図表を保存する
有料会員の方のみご利用になれます。保存した図表はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
エラー
操作を実行できませんでした。時間を空けて再度お試しください。

権限不足のため、フォローできません

ニュースレターを登録すると続きが読めます(無料)

ご登録いただいたメールアドレス宛てにニュースレターの配信と日経電子版のキャンペーン情報などをお送りします(登録後の配信解除も可能です)。これらメール配信の目的に限りメールアドレスを利用します。日経IDなどその他のサービスに自動で登録されることはありません。

ご登録ありがとうございました。

入力いただいたメールアドレスにメールを送付しました。メールのリンクをクリックすると記事全文をお読みいただけます。

登録できませんでした。

エラーが発生し、登録できませんでした。

登録できませんでした。

ニュースレターの登録に失敗しました。ご覧頂いている記事は、対象外になっています。

登録済みです。

入力いただきましたメールアドレスは既に登録済みとなっております。ニュースレターの配信をお待ち下さい。

_

_

_