谷脇康彦のレビュー一覧
-
Posted by ブクログ
ゼロデイ攻撃怖い…
自分がサイバー攻撃を受けるのはもちろん避けたいが、サイバー攻撃の被害者は、加害者になりうる点、特に肝に銘じて未然防止に努めたい。
セキュリティの話からは逸れるが、情報を狙った犯罪に高コストをかけてとりくむ犯罪者がいるということは、それだけ情報の価値が高い(高くなった?)という側面もあり、情報の価値に対して考えを改める必要があると思った。
IOT機器のセキュリティバイデザイン、ライフサイクルマネジメントについては、企業内で生産・開発担当者として働く身としては無視できない話だが、生産現場はまだまだサイバーセキュリティ対策=コストの域を出ていない気がする。この本に書かれた状況を目の前にしても、利益を生まなければいけない企業体としては、すぐにすぐセキュリティ対策を重視するには解消しなければいけない壁も多く、ジレンマを感じる。
安全対策が市場価値として認められ、製品の付加価値となり、安全性の高い製品がたくさん世に出回るサイクルが回るよう、国、企業、個人を問わずサイバーセキュリティに注目していければと思う。 -
Posted by ブクログ
サイバー攻撃という事件をしばしば聞く世の中になってきた。攻撃対象は拡大しており民間、国、国際そして個人もというレベルで考えてゆかねばならなくなっている。
専門家は、「サイバー攻撃は、受けていることを気付かないでいる場合に攻撃は来ていないと感じるだけのこと」と表現しているともいう。
サイバーセキュリティという場合には、どうしても技術的な面に考えが言ってしまう。この本ではサイバーセキュリティを巡るさまざまな面についてその全体像を描くことを主眼にした。
IOTの時代に突入しモノを通じて大量のビッグデータが収集・蓄積されそれを活用することで新事業が創出されたり経済的・社会的課題が解決されるようになってきている。こういう中ではサイバー空間への脅威が現実に深刻になってくる。この部分の解説は非常に参考になった。
企業にたいするサイバー攻撃の実態も描いている。日本ではサイバーセキュリティ人材が圧倒的に不足していること、経営層と現場をつなぐ部分で問題が存在することなど。
国際間でのサイバー攻撃に対する対応に於いて、米・西欧・日本などと中ロ・途上国間で考え方に大きな隔絶がそんざいすることを説いている。
インターネットは国境がない、国境を超えて流通する個人情報の保護と表現の自由との関連、フェイクニュースということばバズワードになっているような国際間で飛び交う偽情報の実態とそれを防ぐ方策に対する国ごとでの考え方の違いなども興味を惹いた。 -
Posted by ブクログ
データがリアルとサイバーを循環するSocuety5.0の時代を迎えてサイバー攻撃のリスクが深刻化して更に拡散、そしてグローバル化しているとその脅威を訴え、セキュリティ対策はコストではなく企業価値を高める投資だとその重要性を説きます。また、NISCを始めとした政府の政策(人材育成や外交を含む)を大所高所から解説します。随所に見られるのは「連携」という言葉、大きくは国際間の連携から官民、通信事業者の連携そして企業内でのエンジニアと経営者の連携など、セキュリティ対策にはミッシングリンクを埋めて対応する必要があります。とても分りやすくサイバーセキュリティを俯瞰できる好著です。一家に一冊購入して皆が連携することでサイバー攻撃から社会とインターネットを守りましょう!
-
Posted by ブクログ
インターネットビジネスの世界での日本の状況を憂う著者が、機器とサービス、供給者と利用者、情報通信産業と他産業、国内と海外、官と民、それぞれのミッシングリンクに着目し、統計資料を基に最新のテクノロジーや勃興する新しいビジネスモデルを紹介し、これからの日本の進む道を示唆する。
自分のようなSI/ソウトウェア開発を生業とするものにとって、今まさに課題となっているところを次に引用する。
/*
情報通信関連の機器・サービスの「コモディティ化」という現象を情報通信産業にとってのデメリットととらえるのではなく、社会全体にとってのメリットとして活かす方法を考える必要がある。情報通信産業と他の産業の間のミッシングリンクを埋めるためには、これまでとは違う協業関係を異なる産業間で、つまり産業の枠を超えて築く必要がある。
*/
本書で紹介されている地域商店街向けの「地域業務クラウド」などはこの好例、ここでは既に(推測ですが)機器とサービス、供給者と利用者、情報通信産業と他産業のミッシングリンクは埋まっている。
官と民のミッシングリンク、ここではセキュリティ関連などを中心に他国の状況などを解説するに留まっている。霞ヶ関にいて思いは募れどじっと堪えて「民」からの提案を待つといったところでしょうか、このあたりは様々な人と議論してみたいところです。
五つのミッシングリンクという着眼点、このような考え方のフレームワークは現状の問題をより分かりやすく浮き上がらせる効果があってとても良いですね、大変勉強になる一冊でした。 -
Posted by ブクログ
日進月歩のデジタル分野なので2018年の本書はもう古いに違いないのだけど、サイバーセキュリティに関する考え方がどういうものなのかやどういう方向性で進んできたかなど、基本的なところを知るにはとても良かったです。
昔から、サイバーセキュリティを脅かす悪性のプログラムを「コンピュータウイルス」として恐れたり嫌がったりしてきましたが、いまやもっと広い範囲をカバーする言葉として「マルウェア」と呼ぶほうがふつうになっているのでしょうか。
企業から個人情報が流出した、なんていう事案はこういったマルウェアに感染することで起きていることが多い。そして、攻撃者はコンピューターの脆弱性をいちはやくつかんでいるからこそ攻撃ができるため、被害者よりもずっと優位な立場にあります。そんな優位な立場から攻撃を仕掛けてくるので、防御する側はつねに後手に回ることになる。こういったところがサイバーセキュリティの難しいところですし、完璧なセキュリティなどというものはありえないのでした。
さらにいうと、モノのインターネットであるIoTが急激に広がりを見せているため、リスクも拡大している。まず「深刻化」があげられ、2013年と2017年を比べるとサイバー攻撃数は約10倍。次に「リスクの拡散」があげられていて、パソコンやスマホに限らず、車や監視カメラ、テレビや電力メーターなどなど、近年ネットに繋がりだしたものがすべてリスク対象となっている。最後に、「グローバル化」。ある国のハッカーが別の国の電力施設のシステムをダウンさせただとか、機密情報を抜き取っただとか、国際的になってきている。どんどん、サイバーセキュリティ対策が重要になってきているわけです。
昔から言われていると思いますが、ひとつのパソコンのハッキングが成功するとそのパソコンを踏み台にして他のパソコンを乗っ取ったり攻撃したりするそうで。それが最近はIoT機器が増えたために、その踏み台となる機器がたとえば監視カメラだったりするというのです。監視カメラなどはメモリーが小さく、画面もないことからセキュリティソフトを入れることもできず、大きなセキュリティ欠陥を宿したまま使われ続けている。そこが、悪いハッカーからすると狙い目なんです。これが、サイバー攻撃の規模拡大に一役買ってしまっているのだと考えられます。
また、工場で使われている機器も、生産から供給に至るまでにいくつも使われているものですが、それらの機器の乗っ取りによって生産停止に陥ってしまう。そういった事案が、これまでにも自動車工場などであったときにニュースになったのを、僕は覚えています。こういった事案に対する対策は、たとえばWi-Fiで機器をつなげて、その基盤となるルーターにゲートウェイというセキュリティの強い関門を設置する、というのがある。とはいえ、再びいいますが、サイバーセキュリティ対策に完璧はないです。あるとしたら、ネットに繋がないことでしょう。
それと、サイバー攻撃による損失はどれくらいなのかと知りたくなると思いますが、以下にビジネスメール詐欺のカテゴリについて書いてあったので引用します。
__________
二〇一八年七月に米FBIが公表した報告によると、二〇一三年一〇月から二〇一八年五月までの四年半の累計で、ビジネスメールに関する世界の被害は件数ベースで七万八六一七件、損失額ベースで約一二五億ドル(約一・三九兆円、レートはすべて二〇一八年九月現在)に達しています。(p22-23)
__________
ビジネスメール詐欺は技術的面に限らず、心理的な隙をついてくる手法です。ソーシャルエンジニアリング(心理的な手法によって人に特定の行為をさせたり、情報を提供するよう誘導すること)と呼ばれていて、技術的な対策だけではなく、不審な動きにも注意しなくてはならない事案だといいます。情報社会の現代では、こういったところにも大きな労力を費やさねばならない。生産にばかり注力していてもいけないんです。また、これだけの被害額があるということは、これだけ儲けている人たちのいる分野だということなので、サイバー攻撃に味をしめてやめられないのかもしれない。地道に生産をあげていくよりか、ルール無用のマネーゲーム的な世界観で動く人たちがそれなりに多くいるのかもしれない。
というところまでは本書の序盤で、そのあと、どういった人たちがサイバーセキュリティを担っているか、日本での取り組みはどうか、サーバーセキュリティ外交について、などと続いていきます。
概括的、そしてこの分野を知る入り口としての入門書として、とても価値のある本だと思いました。ちょっと読む時期が遅すぎましたが、本書から7年経ち、あらたなサイバーセキュリティの本がもっとでているんだろうなと想像し、希望をもちながら、筆を置くとします。 -
Posted by ブクログ
ネタバレ規制のあり方(ハードかソフトローか)やインターネットの問題点(寡占)などが、ざっくりと説明されてた。プレーヤーに根ざすより、官公庁に属していた筆者ならではの一歩引いた目線からの議論である。つまり、技術を掘り下げる内容では無い。
だから、流行のテックについて知りたい!という方は別の本を読んだ方がいい。逆に、業界が抱える問題や論点について、教養として把握したい方におすすめ。具体的には、国際的な課題(国境のないインターネットへの規制のあり方)やインターネット事業(サービス型、データ連携及び活用、事業構造の変化)、今後の展望について知りたい方に。 -
Posted by ブクログ
総務省の役人で、サイバーセキュリティの専門家である著者が、インターネットについてまとめたもの。著者は、学術的な世界や国際会議でも活躍しているため、インターネットの国際的な問題点がよく見えている。欧米と中ソの対立があり、なかなか難しい状況にあることがよくわかった。
「(『e-Japan戦略』IT本部2001)我が国は,21世紀を迎え、すべての国民が情報通信技術(IT)を積極的に活用し、かつその恩恵を最大限享受できる知識創発型社会の実現に向けて、既存の制度、慣行、権益にしばられず、早急に革命的かつ現実的な対応を行わなければならない」p31
「今なお深刻な状況の続くウクライナ紛争から得られる知見は、デジタル技術の活用が平常時はもとより非常時においても重要な位置を占めるようになっている事態が具体的な形で明らかになってきたということです。このため、経済安全保障におけるデータの活用やデータセキュリティ確保、さらにはサイバー空間における国際ルールのあり方などの安全保障問題についても議論を加速させる必要があります」p44
「日本のデジタル投資は「業務効率化・コスト削減」(44.8%)や「既存製品・サービスの高付加価値化」(39.0%)をその目的としています。これに対し、米国では「新規事業の創出」(33.5%)、「新製品・サービスの創出」(33.3%)、「ビジネスモデルの変革」(33.1%)をデジタル投資の目的としています。日本の企業はデジタル投資をコスト削減として捉えがちな守りのデジタル投資であるのに対し、米国の企業はデジタル投資によって新しい成長領域をつくり出す、攻めのデジタル投資をしています(総務省「情報通信白書(令和3年度版)」p57
「データ駆動社会が到来しているにもかかわらず、日本の企業は依然としてデジタル投資を将来の成長を取り込むための戦略的投資として捉えておらず、またデジタル投資においてのデータ活用による企業の成長を実現しようという姿勢にも欠けている状況にあります」p59
「(世界中が高齢化しつつある)日本は「高齢化先進国」であって、アジアの他国と比べても約20年早く高齢化が進んでいるにすぎないのです。日本だけが「高齢大国」になるわけではありません。そう考えると、今後20年の間にソリューションを開発する事業を積極的に展開すれば、他国への展開も十分見込めるということになります」p72
「インターネットの自由が確保されている国は約半分にとどまっています」p166
「途上国は、中露が率いるグループBと連携しています(途上国はセキュリティ技術が成熟しておらず、自国のサイバー空間の実態把握が難しく、自国がサイバー攻撃を行っていると他国からの非難に対抗できていない)」p170
「(中国が提案するNew IP)インターネットのプロトコルにトップダウンの中央統制という形でサイバー主権を取り込もうというのが狙い」p178
「インターネットは情報を広く共有し権力の内情を広く知らしめることで民主化を促すという面が期待されてきた。他方で、デジタル技術は国民を監視し行動抑制を図る上で最も優れたツールになり得る」p253 -
Posted by ブクログ
この本を読むことで、デジタル化の進展とその背後にある"データと情報"の融合を深く感じた。特に、IOTを活用することで、企業が外部環境のデータと自社の内部データを統合し、更なる質の高い情報を生み出す可能性に目を見張った。筆者の考察には、未来のシステムやインターネットの進化に関する示唆が豊富にあり、期待以上の洞察を得ることができた。特に、インターネットが今や社会インフラとしての役割を果たしていること、その深層での動きや葛藤についての議論は、今後のテクノロジーの方向性を考える上で非常に参考になった。この一冊を通じて、未来のインターネットがどのような恩恵をもたらすのか、そのヒントが見えてきた。
-
Posted by ブクログ
デザインもサービスもアップルにやられっぱなしという感じがしないでもないが、一時期、デザインはソニーというときがあった。ウォークマンが出てから、音楽プレーヤの代名詞だったし、ウォークマンを真似た製品はやっぱり真似たものにしかすぎなかった。そこには小さなものを作る技術があり、使い方を含めてデザインするデザイナーがいたからだ。ある意味エコシステムがそこにあったわけであるが、今はこのエコシステムの範囲が広くなった。アップルは、音楽プレーヤと音楽サービス(販売)をセットにしてエコシステムを作り直してしまった。
海外ではM&Aや企業連携によって拡大したエコシステムがどんどん作り出されているが、こうした連携が苦手な日本企業は大きなエコシステムが作れないままでいる。この穴のあいた状態をミッシングリンクと言っている。今、日本の電機・IT産業では、機器とサービス、供給者と利用者、情報通信産業と他産業等でミッシングリンクがあるとしている。今後、スマートシティ、クラウド、ビッグデータといったキーワードで表される分野であり、独占ではなく連携によってエコシステムを作り上げる発送が必要だ。