職業としてのセキュリティ–ユーザー企業もITベンダーも攻撃に対応できない理由

今回は「職業としてのセキュリティ–ユーザー企業もITベンダーも攻撃に対応できない理由」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 前回は、ITベンダーがシステムを構築し、ユーザー企業がそれを運用するという日本特有の分業制にほころびが出始め、ユーザー企業に技術者が回帰しつつあることや、その要因にサイバー攻撃の猛威が深く関係していることを述べた。

 この仕組みは、バブル経済の崩壊に伴う「失われた30年間」に浸透した。そして、世界がIT活用による新しい社会に移行していく中で、結果的に日本は取り残されてしまった。日本のユーザー企業の経営者は、経営リソースとしてのITの重要性に気付かず、単純にコストとしか認識しなかったことで、ITに関するほとんどをベンダーに依存するようになってしまった。

 さらに、多くの企業が自社ビジネスの中でITをどのように活用していくかという重要課題を主要業務から除外してしまった。そして、その状況を壊すかもしれないのが、「サイバー攻撃」という“黒船来航”だろう、と述べた。

 今回は、日本のITベンダーとユーザー企業がサイバー攻撃の脅威に対して、どのような行動をしたかの顛末や経緯を述べていく。

 ITベンダーとユーザー企業の分業制は、日本特有の仕組みだが、構造的な欠陥を抱えながらもそれなりに機能しており、これからもまだまだ続くと思われていた。それが揺らぐ原因になったのは、サイバー攻撃の脅威という外部からの圧力だった。しかし、これは単なる兆候に過ぎないのかもしれない。特に中小企業では、そもそも当初からITの導入をベンダーに丸投げしていた場合が多かった。そのため、現在でも分業制が続いている場合がほとんどだ。

 分業制が徐々に消えつつあるのは、サイバー攻撃以外に、デジタルトランスフォーメーション(DX)など複数の要因が重なった部分も少なからずあるだろう。それでも、双方にメリットのある分業制がほころぶ一番のきっかけはサイバー攻撃の脅威だ。なぜなら、分業制が成立するのは、「システムが安定稼働していればこそ」だからである。

 システムが安定稼働していれば、運用のほとんどは定型作業となる。ユーザー企業が関わるIT導入と運用に関する業務は限定的で、技術をそれほど必要としない定型作業を繰り返すことが主要な業務になった。

 運用中に分からないことがあった場合や万一トラブルが発生した場合でも、システム開発ベンダーに依頼すれば良い。なぜなら、分業制はホストコンピューター以来の数十年に及ぶ関係性と経験値もあって、たいていのトラブルが解決され、システムは再び安定稼働に戻るからだ。

 しかし、これはサイバー攻撃の脅威が現在のように猛威を振るう以前の話だった。現在のシステムは、ファイアウォールのような防御対策がもちろん必須だが、攻撃手法は巧妙化しその絶対数も増加している。そのため現在のセキュリティ対策は、不正侵入検知/防御システム(IDS/IPS)やウェブアプリケーションファイアウォール(WAF)、次世代型ファイアウォールに代表される高度な機能を用いた攻撃の検知とそれらの分析など、さまざまな策を積み重ねる必要がある。しかも、それを積み重ねた上で、やっと「それなりの有効性があるとの評価が得られる程度」というのが現状だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
都議会議員選挙で空き情報配信サービス「VACAN」を練馬区が導入、期日前投票所の混雑情報をリアルタイムに可視化
IoT
2021-06-16 21:02
ユーザーからの激しい批判を受けWhatsAppがプライバシー規約更新についてのアプリ内バナー公開
ネットサービス
2021-02-21 05:51
Cloudflare WorkersがNode.js API互換の提供を発表。Bun、Denoなどに続く対応により、Node.js APIはサーバサイドJavaScriptの事実上の標準になるか
Bun
2023-04-11 23:00
深刻化するデータ人材不足、ベントレーの回答は
IT関連
2023-12-02 17:24
ボタンやドアに“触れない”オフィスビル登場 屋上に“テレワーク”設備も
社会とIT
2021-01-20 19:01
「バクラクビジネスカード」、予算超過時にメール通知する機能を追加
IT関連
2022-10-20 00:33
AWS、EC2インスタンス「M6i」を提供開始–インテル「Ice Lake」を搭載
IT関連
2021-08-19 14:52
HTTPが全てを飲み込む(後編)~アップロードのレジューム機能標準化など開発中の新機能
HTTP
2024-01-18 05:56
GitHub人事部長が「ナチス」という言葉を使ったユダヤ人社員が解雇された問題の責任で辞任
パブリック / ダイバーシティ
2021-01-19 02:18
Apple、ポッドキャストをサブスク対応に 5月から提供
IT関連
2021-04-22 15:15
生成AIによるプログラミング支援のCodeium、VSCodeフォークの「Windsurf」エディタ発表。変数名を1カ所変更して残りの修正を生成AIが行うなど高度な開発支援を提供へ
機械学習・AI
2024-11-15 06:55
建設業界向け受発注クラウド「建設PAD」のKPtechnologiesが5200万円のシード調達、機能拡大と人材採用を加速
IT関連
2022-03-04 17:48
グーグル、生成系AIによる新機能を「Gmail」「ドキュメント」に追加へ
IT関連
2023-03-16 01:12
「どうぶつの森」、米博物館の「ビデオゲームの殿堂」入り
くらテク
2021-05-09 15:18