最終更新時刻:2008年10月10日(金) 23時50分

サイバーアタックで国が滅びる?

Dan Farber

2004/03/04 10:00  

 米上院議員のBob Bennettは、2月23日〜27日まで開催された「RSA Conference」で、RSA Award公共政策部門の最優秀賞を受賞した。

 これは決して無作為に選ばれたわけではない。共和党上院議員リーダーチームのメンバーであるBennettは、ハイテクの問題に関してはとりわけ活動的だ。

 ユタ州から選出されたBennettは、大きなトラブルもなくクリアしたY2K問題や重要インフラの保護(CIP)に関する作業グループといった特別委員会で委員長を務めた人物。上院の中ではサイバーセキュリティとCIP問題の中心的な存在だ。

 Bennettは、基幹インフラ情報セキュリティ法案(CIISA :Critical Infrastructure Information Security Act of 2001)の発起人でもある。CNET News.comはBennettに、サイバーセキュリティに関する見解や今年のサイバー問題に関する法的動向について、RSA Conferenceの会場で話を聞いた。

---サイバーアタックから重要なインフラを守るという点で、米国政府にはどのような進展がありましたか。

 我々はサイバー脅威に対処する能力を向上させようと努力しています。しかし、9.11事件によって明らかにフォーカスは変わりました。議会は、サイバーアタックよりも物理的な攻撃を防ぐことに重点を置いています。これはもっともなことです。ただし今後は、サイバーアタックにも対処していきます。Al-Qaida(アル・カイーダ)はかつての力を失っていますが、他からも攻撃を受ける可能性があります。ただしそれは、今後何らかの予測ができる可能性があるものです。

---どうやって未来の攻撃を予防する手がかりを得るのですか。

 攻撃には組織化が必要です。その情報が表面化する機会は常にあります。特に9.11以降、我々は情報収集に全力を注いでいます。テロ戦争は情報戦争です。地上で2つの軍隊が結集して取っ組み合いをするのではありません。我々はすでに把握しているAl-Qaidaの組織を監視しています。また、イラク解体とSaddam Hussein(サダム・フセイン)の拘束により大きな情報収集源を得ました。

 我々は、イランやその他のテロリストをかくまっている地域から情報を収集していますし、外交的手段を使って他の国の情報機関からも情報を集めています。Al-Qaida組織とテロリストグループの間のやりとりを監視するのです。我々が重要度中レベルの警告を出した理由は、やりとりから彼らが何かを計画していると分かったからです。しかし同時に、彼らへメッセージを示す目的もあります。我々がやりとりをちゃんと聞いていて、危険度が高くなったことを知っていると示すためです。

---ITは情報の収集と共有において、明らかに重要な意味を持ちます。

 ITは不可欠です。でもこの国に悪いことが起こることを願う人が、ある時点で、“トランスアメリカ・ピラミッド(サンフランシスコ中心街にあるオフィスビル)に爆弾を落とすことなど、もうどうでもよい”と言い、サイバーアタックで経済をまひさせようとするかもしれません。

 私は国土安全保障省に対して、荷物コンテナに核物質を含むものがあるのではと心配する気持ちは分かるが、サイバーアタックにも注意しておくようにと勧めています。国防の第一線を気にすることも必要ですが、サイバーアタックは展開が容易です。身の危険をおびやかす心配はありませんし、自爆テロをする必要もありません。全体として、まったく新しい思考パラダイムが必要なのです。

---サイバーセキュリティにはどのようなパラダイムシフトが要求されるのでしょう。

 これから先、脆弱性の最前線に立たされるのは企業です。現在ほとんどの攻撃が国防省やCIAをターゲットにしています。しかし私がもし、この国に悪いことが起こってほしいと思ったなら、国防省やCIAを直接攻撃のターゲットにはしません。私なら、Verizonのような企業をハッキングして、大規模なサービス中断を引き起こせるかどうかを試します。国防長官のDonald Rumsfeldが電話で軍の中央司令部と話そうとした時、電話を管理しているのはVerizonです。

---国防省にはバックアップシステムはないのですか。

 多分、もうないでしょう。その昔、1950年代には専用のネットワークがありました。しかし公共ネットワークのほうが信頼性があり、コストが大幅に安いと分かったので移行しています。もし私がVerizonをハッキングできれば、軍の司令部にも自分が受信した信号が実際にRumsfeldからのものかどうかわからない、という事態を起こせます。例はいくらでもあります。私がこの国を屈服させたいと思えば、(電子決済システムの)Fedwireの閉鎖を試みます。これによって、国内の財務トランザクションを消滅させることができます。

---Fedwireはどの程度サイバーアタックから保護されているのですか。

 連邦準備制度理事会(FRB)のAlan Greenspan議長とこの問題について話をしたことがあります。Fedwireが最も警戒を要するターゲットであるという私の見解にGreenspanは同意していました。Fedwireはきちんと保護されていると彼は強調しています。でも、年々攻撃技術は向上しており、これはある種のいたちごっこです。

 安全な未来のためには、全体的な情報共有システムが必要です。そうすれば、企業が政府に“わが社でこんなことが起こっている”と報告し、政府はデータを分析して“組織的攻撃の兆候はない”とか“これは精巧に組織化された攻撃だ”とかいうアドバイスができます。そして、攻撃を受けている企業の状態を見て、他社にも危険を知らせることができます。我々が社会として抱える脆弱性の約85〜90%は企業セクターの中に潜んでいます。政府ではありません。

 我々は、情報自由法(FOIA:Freedom of Information Act)にかけられることなく、国土安全保障省と情報を共有できるようにすべきです。私は、Osama bin Ladenがサイバーアタックを開始するのを望みません。企業が政府に攻撃を報告するよりも先に、bin Ladenは弁護士を見つけてFOIA請求を起こすでしょう。

---CIP法案は右翼、左翼の両方から大きな反対を受けました。

 我々は難局を乗り切って議会を通過させました。しかし、スタンスに関する大きなパラダイムシフトは今後起こってくることでしょう。プライバシー保護派は、プライバシーの最も重要な進化は情報共有から起こるということを理解しなければなりません。これは直感に反していますが。彼らの情報共有に対する恐れは、あなたの情報を必要とする誰かがいた場合、それはあなたに被害を与えたいからだという仮定に基づいています。ところが実際、人々が情報を必要とする理由は、あなたを保護したいからなのです。

---それは諸刃の剣ではありませんか。情報を乱用したいという誘惑と、個人が自分の個人情報を所有・管理するという問題は、よく議論されているテーマです。

 その通りです。私にとっては興味深い政治的経験でした。一般的にプライバシー保護活動を行うことの多い左翼は、企業が入手・管理するおそれがあるから情報は外に出すべきではないと主張します。左翼は企業を嫌っています。我々は議会でこの議論をしました。私は、企業はあなたをターゲットにすることができるという意見に対し、“それがそんなに悪いことですか?”と尋ねました。もし企業が私のことを知っていれば、私に適した製品を提供できるでしょう。

 右翼は左翼と同等、もしくはかそれ以上の懐疑心を政府に抱いています。たとえば、Patriot Act(愛国法)への反応は“政府は私の図書館の貸し出し記録を読むことができるのか”というものでした。もしあなたが脅威と何の関わりも持たないのなら、政府がどうしてあなたの図書館の記録を読みたいと思うでしょうか。政府はためになることをしないと思い込んでしまっているのです。

---人々は自分が提供する情報や企業が利用できる情報に関して、選択肢とある種のコントロールを求めているとは思いませんか。

 オプトアウトできます。

---情報乱用の可能性は大きく、実際に個人情報の漏出や不適切な使用などの事件が起きています。人々は個人情報をもっとコントロールできるべきだと思いますか。

 現実として、企業が望んでいるのはリピート顧客の獲得です。企業は顧客を追い払うようなことはしません。私自身、事業を運営した経験から知っています。企業は顧客を怒らせたくないと思っています。もし私が何らかの方法で情報を使ったとしたら、顧客は離れます。私の負けです。その一方で、我々には政府という存在があります。我々は国土を守らなければなりません。そのために、自由な情報の流れが必要なのです。

 皮肉なことに、ID窃盗を防ぐ最善の方法は、自分のクレジットカードが盗まれたときに連絡する企業に、窃盗を防ぐのに充分な自分の個人情報を提供しておくことなのです。自分の個人情報を企業が所有したり共有したりすることを望まないとすると、警察やその他の法的機関とも情報が共有されていないという途方にくれた状態になります。

 我々はいま、これまでとはまったく異なる世界にいます。情報が共有されるべきかどうかが問題ではなく、誰と情報が共有されるべきかが問題です。私はインターネットでやり取りのある企業に、自分について知ってもらいたいと思います。そうすれば、私を名乗る誰かからの注文を誤って受け付けるようなことは起きないでしょう。もしこの企業が私のすべてを知っていれば、より良いサービスを提供してくれるでしょう。そして、私だと名乗る誰かによる詐欺の被害に遭うことはないでしょう。

---情報共有に話を戻します。FBIやその他の政府機関は、情報共有が欠如しており、技術活用が下手だと批判されてきました。これに関して何か進展はありましたか。

 今年は選挙の年で、当面の間、上院で最も重要なことは議会の進行です。共和党の院内総務であるBill Fristは、満場一致で可決するような法案以外を議会に持ち込むことはないでしょう。Fristは、審議が必要なものや議論を呼ぶようなものを議会に持ち込まないと思います。

 今開会中で残された立法日数は67日で、議会日程は膨大な課題でいっぱいになっています。再考が必要な歳出予算案やエネルギー法案、それ以外にも課題があります。この分野で通過させるのは議論を呼ばないものだけです。このような政局下では、2005年まで何も期待しないほうがよいでしょう。まったくの臆病者なら話は別ですが。

特集

「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
多くの企業がソーシャルメディアキャンペーンを計画している。しかし、ガートナーによると、キャンペーンを始める理由が明確になっていなければ、失敗に終わることになるという。
人工知能による会話マーケティングの可能性
日産NOTEのウェブサイトがおもしろい。人工知能を用いて、ユーザーの質問にCMでおなじみのキャラが反応してくれる。裏側で実現しているのは、PtoPAが開発したソフトウェア「CAIWA」だ。同社はこれをウェブマーケティング分野でも活用しようとしている。

オピニオン

■インタビュー

Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
コンシューマー市場向けの取り組みを強化すると発表したマイクロソフト。日本におけるWindows VistaやWindows Media Centerの現状をどう見ているのか、コーポレートバイスプレジデントのブラッドブルックス氏に話を聞いた。
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
発表後初の週末となった9月13日に、新iPodファミリーの店頭イベントを開催したビックカメラ有楽町店本館で、店長の石川勝芳氏に、iPodの販売状況と店内での取り組みについて伺った。

■コラム

進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
近年のウェブサイトリニューアルプロジェクトでは「ユーザビリティテスト」を実施することが当たり前になってきたようです。今回は、単なる「使いやすさ調査」を超えた「ユーザー行動観察調査」の効果・効能を紹介します。
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
香港や中国のケータイショップでは、「おぉっ!こりゃかなりいける!」とワクワクしてしまう怪しいトンデモケータイに出会うことがある。そんな魅力あふれる製品の1つが、今回ご紹介するケータイである。
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
日経平均が約4年10カ月ぶりに1万円の大台を割り込む中、ソフトバンクの株価が、全般相場の低迷にも増して下落が加速している。

企画特集

ネットと家電をつなぐチャレンジ「Life-X」
第一題:ライフログ・シェアリングサービス「Life-X」の第一印象は?
エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた!

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々I am Jamming!
外資系エグゼクティブの日々
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

夢幻∞大のドリーミングメディア騒がれないと不安になる人たち
夢幻∞大のドリーミングメディア
ベンチャー企業にとって最適なプロジェクト管理とは?プロジェクトの情報リソースとしてwikiを使う
ベンチャー企業にとって最適なプロジェクト管理とは?
おやじのちょっとユビキタス東芝からネットブック
おやじのちょっとユビキタス
電子政府パブリックコメントの抜粋2010 年代の電波政策(意見募集)
電子政府パブリックコメントの抜粋

リサーチ

■リサーチコラム

薬事法規制の厳しい健康食品に代わり、増え続ける化粧品メーカー
薬事法規制が厳しくなる今、特に規制が厳しい健康食品にかわって化粧品を販売しようとする企業が増えている。そこで、覚えておきたい化粧品と薬事法の関係について簡単にまとめた。
携帯電話の待ち受けに関する調査--最も利用される画面は「自分で撮影した写真」
携帯電話の待ち受け画面に関する調査を実施したところ、10・20代は飽きやすく待ち受け画面を頻繁に変更する傾向にあり、30・40代は季節感や臨場感を重視することが明らかとなった。
電子マネーによるライフスタイルの変化に関する調査--電子マネーコアユーザーは、高所得者層
電子マネーによるライフスタイルの変化に関する調査したところ、電子マネーを活用するのは高所得者層に多く見られた。また、1度に1万円以上チャージするユーザーは10%強であることも明らかになった。

■調査レポートダウンロード

金融不安の市場に、IR活動は何を頼るか!?
CMS未導入企業300社へのアンケート 担当者のホンネを徹底追求

■調査発表

【ゲームクリエイターの方へ】攻めの開発体制を敷くAQインタラクティブ社の中途採用・求人情報をレポート
Alibaba JAPAN、カー用品店に関する調査 カー用品専門店の認知、利用ともトップは「オートバックス」
調査結果「携帯OS『Android』認知度調査、6割が『知らない』 〜ユーザー期待のメーカーは?」

イベント情報

Microsoft Windows SharePoint Services 3.0によるチームサイトの構築
主催:グローバルナレッジネットワーク株式会社
Microsoft .NET入門
主催:グローバルナレッジネットワーク株式会社
Microsoft SQL Server 2005 インフラストラクチャの設計(#4612)
主催:グローバルナレッジネットワーク株式会社

CNET Japan セレクション

ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
任天堂が11月1日に発売する新型ゲーム機「ニンテンドーDSi」はどんな点が新しいのか。既存のニンテンドーDS Liteと比較するとともに、新機能を紹介する。
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
NTTドコモは家電展示会「CEATEC JAPAN 2008」において、端末が2つに分離できる携帯電話「セパレートケータイ」を展示している。どのような仕組みなのか、何ができるのかを、写真で紹介する。
話題のスマートフォン、写真で見るBlackBerry Bold
RIM製スマートフォン「BlackBerry」の新モデル「BlackBerry Bold」を2008年度第4四半期にも発売すると発表したNTTドコモ。話題のBlackBerry Boldを写真で紹介する。
こんなものもありました--CEATECで見つけたオモシロ新技術たち
幕張メッセで開催されている展示会「CEATEC JAPAN 2008」では、幅広い分野の最新技術が一堂に会している。ここではその中でもユニークな新技術や展示を紹介する。
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
アップルは、新たな「iPhone 2.2」アップデートのリリースに向けて準備を進めている。Safariに加え、App Storeのインターフェース変更などが予定されている。
ケータイはまだまだ進化する--CEATECで見た未来の技術
幕張メッセで開催されているデジタル家電の展示会「CEATEC JAPAN 2008」では、携帯電話関連の新技術が数多く展示されている。その様子を写真で紹介する。

今日の見どころ

自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー

2008年度グッドデザイン賞が発表--環境を意識した新基準も

GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場

レビュー

今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
「東京ゲームショウ2008」が10月9日から開催され、新PS3やXboxの新作ゲームなど、ゲーム機の大型発表が相次
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。