会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
BE PREPARED!
中谷:まさに、その通りだと思います。企業にとっては社会的価値が問われる場面ではないかと。犯罪者に身代金を渡すというのは本質的には反倫理的なことです。それゆえ、経済的価値と社会的価値を比較考慮した上で、事業の中断という企業の存続や医療上の人命に関わるものであり、緊急避難として支払いをするという判断を攻撃者とのやり取り情報を含めて事前に捜査当局に共有すれば、将来の同種事案の対策に資することになるので、多くの人から理解を得られるのではないでしょうか。
──いま日本ではアクティブ・サイバー・ディフェンス(能動的サイバー防御=ACD)の議論が深まってきており、石破茂政権も法案を国会提出に向けて作業を加速するよう指示している。ACDをどう見ているか。
中谷 まず、ACDの前提となる日本のサイバー空間に入ってくるパケット(データ)監視は「サイバー空間の国境管理」と見るべきだと思います。人が入国する際にはパスポートチェックがある、モノが到着するときには税関、検疫がある。海外からの送金でも日本の銀行がチェックする体制があります。ところが国外から来るパケットには悪意があるものが多数あるにもかかわらず、ノーチェックで自由に日本のサイバー空間に入ってくるのが現状ではないでしょうか。
海外から来るパケットは他の主要国並みにチェックし、悪意あるものを見つけましょう。パケット攻撃が国内に着弾したら、どこから来たのか後からトレースできるような体制を整備しましょう。そして、どこから来るのかが分かる場合には、事前に対策を立てて防御できるようにしましょう、ということだと思います。また、日本から海外に出ていくパケット監視も同様に考えられると思います。
山岡 ACDの議論が始まったことによる副次的効果は感じています。各種メディアで、国がサイバー防御やサイバーセキュリティーを議論しているという報道が増えたため、経営層の意識は向上したと思います。サイバーセキュリティーについて国レベルでいかに取り組むのか、民間企業として何をすべきなのか、自分たちとして何を考えるべきなのかといったきっかけは、この1年で加速したと思います。
中谷 昇
NEC 執行役 Corporate EVP 兼 Chief Security Officer
1993年警察庁入庁後、インターポール(国際刑事警察機構本部)で、ITシステム局長兼CISO、INTERPOL Global Complex for Innovation初代総局長(2012)を歴任。2019年警察庁退官後、ヤフー執行役員やZホールディングス常務執行役員Chief Trust& Safety Officerを経て。2024年5月から現職。
山岡裕明
弁護士
八雲法律事務所 弁護士(日本・カリフォルニア州)。University of California, Berkeley, School of Information修了。内閣サイバーセキュリティセンター(NISC) タスクフォース構成員(2019〜20、21〜22)。「サイバー安全保障分野での対応能力の向上に向けた有識者会議」構成員(2024)。

アマゾンに飛びます
2025年6月24日号(6月17日発売)は「コメ高騰の真犯人」特集。なぜコメの価格は突然上がり、これからどうなるのか? コメ高騰の原因と「犯人」を探る
※バックナンバーが読み放題となる定期購読はこちら
-
外資系顧客向けシステムエンジニア/システムインテグレータ・ソフトハウス
株式会社リファルケ
- 東京都
- 年収450万円~1,260万円
- 正社員
-
「税務マネージャー」 世界5大会計事務所/外資クライアントメイン/フレックス・在宅勤務有
BDO税理士法人
- 東京都
- 年収600万円~1,000万円
- 正社員
-
未経験OK外資系企業の「労務スタッフ」リモートOK/土日祝休み
VISTRA Japan株式会社
- 東京都
- 月給27万5,000円~45万8,000円
- 正社員
-
第二新卒歓迎 世界トップクラスの外資系半導体メーカー/電気エンジニア
日本テキサス・インスツルメンツ合同会社
- 東京都
- 年収780万円~1,000万円
- 正社員