• 会員限定
  • 2025/04/30 掲載

英IT業界が認めた…日本人専門家が解説、世界のセキュリティ人材に必須の知識

連載:第4次産業革命のビジネス実務論

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
3
会員になると、いいね!でマイページに保存できます。
昨今、IoT/AIやDXの進展などにより、サイバー攻撃の驚異は高まっています。その被害も個々の企業を超え、国を超え、グローバルサプライチェーン全体に影響を及ぼすようになってきています。こうした中、企業はいかにサプライチェーンの安全性、信頼性を継続して確保していけば良いのでしょうか。英国政府のサイバーセキュリティ戦略立案にアドバイザリを行った実績を持ち、2024年度には英国のテクノロジー業界で最も影響力のある人物に贈られる賞「UKtech50」にノミネートされた、APRIO TECHNOLOGIES(アプリオ・テクノロジーズ)のCEOの足立照嘉氏に解説していただきました。
photo
APRIO TECHNOLOGIES
CEO
足立 照嘉 氏
APRIO TECHNOLOGIES(アプリオ・テクノロジーズ)CEO。サイバーセキュリティ企業の経営者として20年以上の経験を持つ。これまでに英国政府のサイバーセキュリティ戦略立案にアドバイザリを行った実績もあり、英国政府が認めたサイバーセキュリティの専門家としてExceptional Talent VISA (例外的才能者ビザ)の提供を受け、ロンドンを拠点に活動。研究者としては、サイバーリスク管理と意思決定に関する論文の執筆や、京都大学、大阪大学などでの研究プロジェクト参画、また、ユニバーシティ・カレッジ・ロンドン(UCL)の研究者としてAIとサイバーセキュリティの研究プロジェクトに携わる。2024年には英国のテクノロジー業界で最も影響力のある人物UKtech50にノミネート。

こうして狙われる…サイバー攻撃の最近の手口

 多くの皆さんはサイバー攻撃と聞くと、まず個人情報や知的財産などの情報漏洩被害を思い浮かべると思います。一方、攻撃対象がビジネスや国家になれば、それら組織運営の中断を余儀なくされるような被害となり、損害額も莫大になります。

 たとえば、(サイバー攻撃の事例ではないですが)今回の取材の数日前(2025年3月21日)にロンドンのヒースロー空港が変電所火災の影響で閉鎖されました。この事件がグローバル経済に与えたダメージはかなり大きいです。

 このことから分かるのは、特定企業やインフラの運営が中断されるだけで、グローバル経済に大きな損失が発生するということです。つまり、「政治的・経済的なダメージを与えたい」という動機を持った個人・組織(犯罪グループなど)などから見れば、サイバー攻撃は、こうした標的(企業や国)を狙う場合の効果的な手法になってくるわけです。

 もちろん、このように狙われたら困る領域については、それぞれの企業や国がすでに一定レベルのセキュリティを担保するようになってきています。しかし、近年はサプライチェーン上の企業同士がネットワーク上でつながるようになっていく中で、脆弱な取引先ともつながるようになってきています。攻撃者側は、そうしたサプライチェーン上の脆弱な企業を探し出し、そこを経由して関連企業に損害を与える、といった方法をとるようになってきているのです。

 IoT/AIやDXの普及で企業間や国家間などの相互接続性が進んだ結果、多くの価値を享受できるようになってきた一方、リスクも高まってきているわけです。

足立氏が解説、求められる「セキュリティ対策の最低水準」

 昨今では、経済安全保障の観点からも、サプライチェーンのサイバーリスクが取り上げられるようになってきています。

 また、EUのGDPR(EU一般データ保護規則)においても、取引先のサイバーセキュリティリスクの管理が求められています。つまり、自社のセキュリティ対策が十分であるかということだけではなく、取引先のリスク管理も求められているのです。

 こうしたことはGDPRだけでなく、日米をはじめとした各国での法規制やガイドラインの厳格化においても求められるようになってきています。

 実際、バーゼル銀行監督委員会の原則や、米国ニューヨーク州の金融規制の中でも、サプライチェーンの評価が要求されており、日本でも2024年の10月に金融庁が「金融分野におけるサイバーセキュリティに関するガイドライン」を公表し、その中で、取引先を継続的にモニタリングすることが求められるようになりました。

画像
EUのGDPRをはじめとした、各国のセキュリティに関する法規制は厳しくなってきているが…どこまで対策すれば良い?
(Photo/Shutterstock.com)

 一方、金融機関などに話を聞くと、定期的なスナップショットの調査は行っているものの、継続的なモニタリングが行われていないケースが多いのも事実です。数カ月や1年前の結果を見ても現時点の安全性が担保されているかはわからないため、この状況は改善が必要です。

 米国のNIST(National Institute of Standards and Technology)が公開している新たな脆弱性は年間2万件を超えています。平均すると約20分に1つ新たな脆弱性が見つかっているわけです。この2万件すべてが自社に当てはまるものでないにしても、これだけ変化が速い状況の中で、自社にとってのサイバーリスクの状況を把握できていないというのは、企業にとって大きなリスクになると考えます。

米政府も出来てない…重要すぎる「デジタルトラスト」とは?

 こうした中、求められるのが「デジタルトラスト」です。トラストを持った人だけに特定のデータへのアクセスを許可し、処理を可能にするといった取り組みが重要となるわけです。

この続きは
会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員に
ご登録ください。

すべて無料!今日から使える、
仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

【次ページ】法規制でも指摘、「事故発生時の対応」の重要ポイント
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます