2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.01.16(水)

2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2018 セキュリティ十大ニュース~価値観のすり合わせや合意形成の難しさが表面化~」を発表した。

脆弱性と脅威 脅威動向
JNSA 2018 セキュリティ十大ニュース
JNSA 2018 セキュリティ十大ニュース 全 1 枚 拡大写真
NPO日本ネットワークセキュリティ協会(JNSA)は12月26日、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2018 セキュリティ十大ニュース~価値観のすり合わせや合意形成の難しさが表面化~」を発表した。発表によると、2018年は、合意形成に苦慮するニュースのA群(2、6、7、9、10位)が、相変わらずの被害拡大ニュースのB群(1、4、8位)と、新たな枠組みに関するニュースのC群(3、5位)に比べて大きくクローズアップされていることが特徴としている。

合意形成に苦慮するニュースの最大のものに、海賊版サイトのブロッキング問題がある。この問題は、すり合わない価値観の問題を背景に、検討委員会の運営が異例の迷走を呈した。Coinhiveで逮捕者が出た事件についても、法執行の運用面での適用などで立場に応じた価値観の違いがあった。サプライチェーンのセキュリティ対策が進まない背景や、パスワード更新ルールの変更においても、同様に立場に応じた価値観がぶつかり合っているとしている。JNSAでは、さまざまな立場からの意見を踏まえて価値観をすり合わせ、合意を形成していくというプロセスに汗をかかなければならない段階に入ったとしている。

2018年の十大ニュースは次の通り。

1位:4月4日「米Facebookは8,700万人の個人情報流出を発表」
2位:3月1日「パスワード更新ルールの変更に議論百出」
3位:5月16日「IoTセキュリティの懸念にNICT法改正など進む」
4位:1月29日「コインチェックで仮想通貨流出による大規模被害」
5位:5月25日「GDPR施行さる、日本企業の対応やいかん?」
6位:10月15日「海賊版サイトブロッキング問題、通信の秘密で異例の迷走」
7位:6月14日「Coinhive等のマイニングツール設置で16人が逮捕・書類送検」
8位:7月9日「ついに日本語のBEC着弾」
9位:3月2日「財務省、決済文書の改ざんが明らかに」
10位:4月26日「ますます深刻化するサプライチェーンリスク」

【番外】10月9日「東証のシステム障害の波紋広がる」

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

    アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

  2. セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

    セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

  3. 「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

    「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

  4. ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

    ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

  5. 2019 年新春の決意:お年玉で絶対に買ってはいけない「最新技術製品」(The Register)

    2019 年新春の決意:お年玉で絶対に買ってはいけない「最新技術製品」(The Register)

  6. スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

    スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

  7. フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

    フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

  8. 国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

    国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

  9. 国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

    国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

  10. オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

    オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

ランキングをもっと見る