ロシア 十年がかりの戦争 | ScanNetSecurity
2024.06.14(金)

ロシア 十年がかりの戦争

日本は、安全保障問題を米国に依存しているので、有事対応や国レベルの危機管の知見に乏しく稚拙になりがちだ。平時の治安は極めて高いが、過去の教訓が生かされない、間違った対策が続けられる。

研修・セミナー・カンファレンス セミナー・イベント
ウクライナ侵攻に至る時系列整理
ウクライナ侵攻に至る時系列整理 全 5 枚 拡大写真

 日本は、安全保障問題を米国に依存しているので、有事対応や国レベルの危機感の知見に乏しい。平時の治安は極めて高いが、過去の教訓が生かされず、間違った対策が継続して実施される場合がある。有事の都度、対策や対応が議論されるが、原因究明ではなくスケープゴートを立てて終わりになるケースも少なくない。

 これはセキュリティマネジメントやリスクマネジメントの教科書にでてくる悪い例の見本でもある。サイバー防衛やアクティブディフェンスの議論でも同様な誤謬が懸念される。直接の軍事行動はとれないがサイバー空間なら IT 先進国の日本でもできるのではないか。そんな安易な理由で、サイバー先制攻撃や敵基地システムの無力化ができるほどサイバー空間はシンプルではない。

●本当のサイバー軍事行動やアクティブディフェンス

 サイバー攻撃なら、ミサイル発射が確実であると判断した時点ですぐさま先制攻撃を加え、敵システムを無害化できるというイメージでアクティブディフェンスを語る政治家もいる。荒唐無稽とまではいわないが、そのための投資・時間・リソース・組織体制の考慮がなければ絵に描いた餅に過ぎないことをどれだけ認識しているだろうか。

 2022年初夏、スロバキアのセキュリティ企業の雄 ESET が開催した「ESET WORLD 2022」において同社の Robert Lipovsky 氏が「Past and Present Cybewar in UKRAINE(ウクライナのサイバー戦の過去と現在)」と題するセッションを行った。2022 年 2 月 24 日に始まったロシアによるウクライナ侵攻直前とその後に観測されたサイバー攻撃について分析したものだ。セッションではロシアによるウクライナへのサイバー攻撃は 10 年がかりで行われていると指摘された。

 絵に描いた餅ではない本当の餅がいったいどのように作られたのか、その全容の一端が明かされた。


《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

    役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

  2. 不正アクセス 盗まれたのは公式サイトのドメイン

    不正アクセス 盗まれたのは公式サイトのドメイン

  3. KADOKAWA グループ複数サイトで障害、サイバー攻撃の可能性

    KADOKAWA グループ複数サイトで障害、サイバー攻撃の可能性

  4. PR会社が利用するクラウドストレージに不正アクセス、PDFや画像など静的データ削除

    PR会社が利用するクラウドストレージに不正アクセス、PDFや画像など静的データ削除

  5. イセトーにランサムウェア攻撃、複数のサーバと PC が暗号化被害

    イセトーにランサムウェア攻撃、複数のサーバと PC が暗号化被害

  6. 失業後データ盗み大手 IT 企業を恐喝、セキュリティコンサルタント 57 歳起訴

    失業後データ盗み大手 IT 企業を恐喝、セキュリティコンサルタント 57 歳起訴

  7. 海外サイトに顧客情報が掲載 ~「転職支援サイト」 に不正アクセス

    海外サイトに顧客情報が掲載 ~「転職支援サイト」 に不正アクセス

  8. 公開範囲「パブリック」で生徒の個人情報アップロード、都立高校教諭が Microsoft Teams に

    公開範囲「パブリック」で生徒の個人情報アップロード、都立高校教諭が Microsoft Teams に

  9. IPA、中小企業向けの内部不正防止対策の報告書公開

    IPA、中小企業向けの内部不正防止対策の報告書公開

  10. 九州電力グループのキューヘンにランサムウェア攻撃、社内情報の一部が暗号化被害

    九州電力グループのキューヘンにランサムウェア攻撃、社内情報の一部が暗号化被害

ランキングをもっと見る