ロシア 十年がかりの戦争 | ScanNetSecurity
2024.04.27(土)

ロシア 十年がかりの戦争

日本は、安全保障問題を米国に依存しているので、有事対応や国レベルの危機管の知見に乏しく稚拙になりがちだ。平時の治安は極めて高いが、過去の教訓が生かされない、間違った対策が続けられる。

研修・セミナー・カンファレンス セミナー・イベント
ウクライナ侵攻に至る時系列整理
ウクライナ侵攻に至る時系列整理 全 5 枚 拡大写真

 日本は、安全保障問題を米国に依存しているので、有事対応や国レベルの危機感の知見に乏しい。平時の治安は極めて高いが、過去の教訓が生かされず、間違った対策が継続して実施される場合がある。有事の都度、対策や対応が議論されるが、原因究明ではなくスケープゴートを立てて終わりになるケースも少なくない。

 これはセキュリティマネジメントやリスクマネジメントの教科書にでてくる悪い例の見本でもある。サイバー防衛やアクティブディフェンスの議論でも同様な誤謬が懸念される。直接の軍事行動はとれないがサイバー空間なら IT 先進国の日本でもできるのではないか。そんな安易な理由で、サイバー先制攻撃や敵基地システムの無力化ができるほどサイバー空間はシンプルではない。

●本当のサイバー軍事行動やアクティブディフェンス

 サイバー攻撃なら、ミサイル発射が確実であると判断した時点ですぐさま先制攻撃を加え、敵システムを無害化できるというイメージでアクティブディフェンスを語る政治家もいる。荒唐無稽とまではいわないが、そのための投資・時間・リソース・組織体制の考慮がなければ絵に描いた餅に過ぎないことをどれだけ認識しているだろうか。

 2022年初夏、スロバキアのセキュリティ企業の雄 ESET が開催した「ESET WORLD 2022」において同社の Robert Lipovsky 氏が「Past and Present Cybewar in UKRAINE(ウクライナのサイバー戦の過去と現在)」と題するセッションを行った。2022 年 2 月 24 日に始まったロシアによるウクライナ侵攻直前とその後に観測されたサイバー攻撃について分析したものだ。セッションではロシアによるウクライナへのサイバー攻撃は 10 年がかりで行われていると指摘された。

 絵に描いた餅ではない本当の餅がいったいどのように作られたのか、その全容の一端が明かされた。


《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る