ITセキュリティの専門家が警鐘を鳴らす「サプライチェーンリスク」とは

今回は「ITセキュリティの専門家が警鐘を鳴らす「サプライチェーンリスク」とは」についてご紹介します。

関連ワード (松岡功の「今週の明言」、経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「松岡功の『今週の明言』」では毎週、ICT業界のキーパーソンたちが記者会見やイベントなどで明言した言葉を幾つか取り上げ、その意味や背景などを解説している。

 今回は、パロアルトネットワークス チーフサイバーセキュリティストラテジストの染谷征良氏と、Trellix セールスエンジニアリング シニアディレクターの櫻井秀光氏の発言を紹介する。 「企業はサプライチェーンリスクを自組織の『自分事』として捉えよ」
(パロアルトネットワークス チーフサイバーセキュリティストラテジストの染谷征良氏)
パロアルトネットワークス チーフサイバーセキュリティストラテジストの染谷征良氏

 パロアルトネットワークスは先頃、「サプライチェーンリスク」について同社が実施した国内調査の内容を公開するとともに、この分野の動きについてオンラインで記者説明会を開いた。染谷氏の冒頭の発言はその会見の質疑応答で、「ユーザーはサプライチェーンリスクに対して何を心掛ければよいか」と聞いた筆者の質問に答えたものである。

 経済産業省の説明によると、サプライチェーンとは「商品の企画・開発から、原材料や部品などの調達、生産、在庫管理、配送、販売、消費までのプロセス全体を指し、商品が最終消費者に届くまでの『供給の連鎖』」で、その連鎖が途絶えるリスクは至る所にある。

 中でもITセキュリティベンダーの同社が取り上げるのは、サプライチェーンを支えるITに対するセキュリティリスクだ。染谷氏はITセキュリティにおけるサプライチェーンリスクについて、「部品や製品、サービスの供給元や組織の利害関係者の過失、故意により発生し得るさまざまなITセキュリティ上のリスク」と説明。そのインシデントの発生源は「取引先」「国内拠点・関係会社」「海外拠点・関係会社」「ソフトウェア・ハードウェアベンダー」「サービス事業者」「オープンソースソフトウェア」「業務委託先(IT業務)」「業務委託先(非IT業務)」「関係組織・団体」といった9つに分類され、「多岐にわたる」と強調した。

 国内のサプライチェーンセキュリティインシデントの発生状況や被害内容、リスクの変化、対策上の課題などをまとめた独自の調査レポートとして、同社はこのほど「サプライチェーンリスクジャパンレポート2022」を公開した。その内容については発表資料をご覧いただくとして、ここではその一部だけを紹介しておこう。

 染谷氏によると、「自組織のビジネスやセキュリティに影響のあるサプライチェーンに起因したセキュリティインシデントを調査対象の63%が経験している」とし、上記の9つの発生源ごとの割合を図1に示した。また、サプライチェーンリスク対策における課題として、「全てのサプライチェーンの把握が困難」「取引先に対策を強制できない」「全てのIT資産の把握が困難」「国内外の法規制やガイドラインへの対応」「明確な自組織の指針の欠如」の5つを挙げ、「特にセキュリティの実効性を妨げる可視性と強制力の欠如が最大の課題だ」と指摘した。

 では、そうした課題を解消するにはどうすればよいのか。同氏はサプライチェーンリスクへの対策として図2に示す5つを挙げ、「特に説明責任が果たせるサイバーセキュリティの取り組みがこれから一層大事になる」と強調した。

 会見の質疑応答で、「ITセキュリティを含めたサプライチェーンリスクに対して、ユーザーとしてはどんなことを心がける必要があるか」と聞いてみたところ、染谷氏は次のように答えた。

 「サプライチェーンリスクは多岐にわたって存在するので、全体を把握するのが難しい。したがって、ITを駆使してそれらを可視化し、どこで問題が起きてもそれを『自分事』と捉えて迅速に対処することが肝要だ」

 サプライチェーンリスクは今後、地政学リスクとも密接に関係してくる。企業におけるリスクマネジメントにおいて、最重要課題として捉える必要がありそうだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitHub、SDKを刷新。今後はOpenAPI仕様の生成ツールで生成したSDKを提供へ
GitHub
2024-01-15 01:27
インドの起業家や投資家が新型コロナに打ち勝つため結集、世界中からの助けを求めている
パブリック / ダイバーシティ
2021-05-25 13:32
G7、AppleやGoogleなどの多国籍企業への課税強化につながる合意
企業・業界動向
2021-06-07 15:21
顧客事例のニュースリリースは製品ベンダーだけでなくパートナー企業の情報も記せ
IT関連
2022-07-01 15:18
Cloudflare、すべての生成AIによるクローラーをワンクリックでブロックする機能を無料で提供開始
クラウド
2024-07-11 07:59
「オフィスグリコ」の決済に新たな選択肢–商品バーコードを読み取るアプリ
IT関連
2024-06-12 22:51
DNP、デジタル田園都市国家構想の実現に向け地域DXを推進
IT関連
2022-06-29 01:36
Blazor WebAssemblyとBlazor Serverが統合、フルスタックUIフレームワークに進化。サーバサイドレンダリングも可能に
.NET
2023-11-16 03:49
サイバーセキュリティ人材、アジア太平洋で216万人不足
IT関連
2022-10-27 21:12
PS5ソフト、転売屋のハード買い占めで初速不振? 三上洋氏「安定した収入源になっている」
IT関連
2021-02-05 21:01
幕張駅そば店に2本腕の調理ロボ 単腕ロボの3倍のスピードで調理
IT関連
2021-03-11 16:17
売りたい人と“売れる人”をマッチング フリマ出品代行「マカセル」アプリ公開
ネットトピック
2021-05-12 15:06
週刊「ナイトライダー」創刊 8分の1スケール「ナイト2000」を全110号で キットの名セリフも聞ける
くらテク
2021-03-25 14:09
日本企業のCXへの関心高まるも取り組みに遅れ–ガートナー調査
IT関連
2021-06-08 20:34