ITmedia エグゼクティブセミナーリポート
標的型攻撃メールの訓練で気付きのきっかけを(1/2 ページ)
第24回 ITmedia エグゼクティブセミナー「報道では明るみにされないサイバー攻撃の真相 内なるリスクを知り、己を守るにはどうすべきか」が、9月11日に開催された。特別講演は、「政府機関における標的型攻撃対策への取組」と題し、内閣官房情報セキュリティセンター(NISC) 内閣参事官の三角育生氏が登壇した。
日本の行政の中枢、霞ヶ関に集中する数々の政府機関は、相互に情報をやり取りする専用ネットワーク「霞ヶ関WAN」で結ばれている。このWANは省庁間の連携に欠かせないインフラだが、一方で、どこか一か所の脆弱性を攻撃されると、そこを通じて他も巻き添えになりかねないため、接続する全ての機関、組織を漏れなく守らなくてはならない。
政府系機関といっても個々の組織の機能、性質、規模などは大きく異なっている。例えば内閣法制局などは小さな組織であり、復興庁など時限的な組織もある。こうした違いから、情報インフラ、そして情報セキュリティに対する取組にも差異が生じがちだ。しかしセキュリティのレベルは全体の中で最も弱いところが基準となってしまうため、セキュリティレベルを底上げするために政府統一的な基準を設けて運用することが求められてくる。
こうした取組を通じ、政府として横断的に情報セキュリティを向上させることを目的として設置された組織がNISCである。その担当分野は各省庁および独法のみならず、エネルギーなど重要な社会インフラに関わる企業に対しても関係省庁を通じて関与している。
政府機関に対する標的型攻撃の実態
基調講演でも話題になったように、政府機関は早くから標的型攻撃を受けてきた。三角氏は、その標的型攻撃メールのサンプルを示して紹介した。アドレスは実在のものを詐称、タイトルや本文も業務メールによくある内容、本文末尾のシグネチャも実在の機関・担当者名、そしてウイルス入りの添付ファイルも本文の内容に沿った名前がつけられている。
「職員による正規のメールを入手してコピー&ペーストするなどの手口と思われるが、タイトルや内容、文言などを巧妙に模したものとなっている。公開されている情報に加え、窃取してきた情報を盛り込んでメールの内容を高度化している例もあった。本来の業務メールの中に、ときどきこういうメールがふと紛れ込んできて、ひっかかる人が出てくる。すると報道されるような事件に発展してしまう。侵入者がメールヘッダや書類名を検索すれば情報の収集は容易だ。こうして攻撃者は継続的に攻撃を洗練させてきているのが実態だ。釣り師が仕掛けを工夫するようなものか」(三角氏)
Copyright © ITmedia, Inc. All Rights Reserved.
ITmedia エグゼクティブセミナーリポート
この記事の著者
関連記事
ITmedia エグゼクティブのご案内
「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。 勉強会のスケジュールはこちら
ぜひこの機会にお申し込みください。
入会希望の方は必要事項を記入して申請ください。審査のうえ登録させていただきます。
- 入会条件:
- 上場企業および上場相当企業の課長職以上
※入会は無料です
エグゼクティブコンテンツ
SpecialPR
アクセスランキング
-
1
フジテレビが「アドレッサブル広告」開発 商用化に向け技術実証加速
-
2
新幹線にスマホ10台! 説明前にまず自分で確かめる - Zimperium 成田氏
-
3
第1回:到来した「自律型AI時代」
-
4
NECの顔認証決済、ソフトバンクの社員食堂で実証 「顔パス」でレジ業務効率化
-
5
「管理型リーダーは終わった」──1500年続く老舗企業から学ぶ、人が変わりたくなる組織の作り方
-
6
「身代金は支払うべきか」――YKK APが7年越しに気付いた経営とセキュリティの視点のギャップ
-
7
DX・AXプロジェクトの成功に必要な条件とは - コスモエネルギーHD ルゾンカ氏
-
8
「ビール化」するサントリー「金麦」、救世主になれるか 10月6日発売 関西で販売強化
-
9
部下への過剰配慮は「ホワハラ」 早期離職につながる懸念も 「健全な負荷」が成長機会に
-
10
「社長、これだけは覚えておいて」――NTTグループ250人のトップが学んだ、有事の際の4つの定石
ITmedia エグゼクティブ SNS
インフォメーション
注目情報をチェック
ITmediaエグゼクティブをフォロー