タイムズカーの次は焼肉きんぐ あなたも被害者 勢いを増すサイバー攻撃

大手企業へのサイバー攻撃が相次いでいます。9月以降で20事案以上。大量の顧客情報が流出し、各社とも対応に追われています。タイムズカーでは660万件の個人情報(免許証の画像含む)が流出 し、「焼肉きんぐ」を運営する物語コーポレーションも、約1078万件の漏洩(ろうえい)を発表しています。

とうとう悪用可能な高性能AIを低コストで利用できる状況になってきたって感じですね。「AIが人類を滅亡させる」みたいな話もありましたが、その前にAIによるサイバー攻撃への防御の方が優先ですよ。「コストが、コストが」などとやらない理由を言ってないで、システムの対応・対策を急ぎましょう。

攻撃目的が

これまでは大企業を狙って情報を取得し、それを人質にして金を脅し取る。というのが攻撃者の目的になっていましたが、足もとで流行っているのは個人情報等を手に入れ、露骨に当該個人を標的にしているところ。本物のハッカーではなく、素人っぽさを感じさせます。まだまだ増えそうですね。

漏えいした情報が悪用される例も既に出ています。漏れてしまった情報は取り戻せません。不幸にもその対象となってしまった個人の皆さん、くれぐれもフィッシング等の手口に引っかからないように。

ニチレイ(その3) サイバー攻撃の全容の解明よりも迅速なシステム復旧

二度にわたりニチレイのサイバー攻撃について触れましたが、今日はその3です。ここまで書いてきた迅速な復旧の意味するところを書いてみます。

最近、サイバー攻撃による障害が発生すると、サプライチェーン(取引先等)が受ける影響にメディアが興味を示します。当然ですよね。「うちはニチレイに興味ないけど、イオンでニチレイ以外の冷凍食品も買えなくなったら大変」とか「アイスクリームが買えなくなるの?」みたいに煽り、ニチレイとは直接関係ない人たちまで巻き込んで、視聴率を稼げるわけです。メディアは放っておきません。

こうした報道により、障害を発生させた企業はより大きなダメージを受けます。だからこそ、サイバー攻撃の全容解明よりも、迅速なシステム復旧(取引先との取引再開)の方が重要なのです。どのようなサイバー攻撃だったかではなく、皆さん自分がこれまで受けてきたサービスが提供されなくなることの方が格段に重要なわけです。

昨年発生したアスクルやアサヒ、復旧に向けた対応が遅々として進まず、業績への影響も数か月に及びました。その間に取引先からの信頼を失い、他社への鞍替えも少なくなかったといいます。ニチレイの障害復旧対応の姿勢が優れていたことは、今後ますます評価されていくと思います。

ニチレイ(その2) 侵入されないシステムなんてありえないのだから

昨今の情勢を受け、上場企業レベルではサイバー攻撃を受けないよう、様々な対策がとられるようになってきました。しかし、今回のニチレイのように、それでもサイバー攻撃は防ぎきれないのです。そろそろ発想を変えていくべきではないでしょうか。

もちろん、従業員一人一人に対する教育による意識向上や、企業としてのウイルス対策ソフトの導入、アクセス権限の徹底的な管理など事前に整えておくべき対策も重要です。しかし、それでも不正アクセスによる攻撃は止められません。では、どうしたら良いのか。

そろそろ、「攻撃を受けた場合の対処」の方に軸足を移すべきと考えます。障害発生と同時に初動対応として可能な選択肢を用意すること。デュプレックスシステムの導入です。デュプレックスシステムとは、通常使用しているシステム(主系システム)とは別にバックアップシステム(従系システム)を用意しておくことです。

障害発生時よりも前の段階でバックアップしていたデータを使用して、バックアップシステムに切り替えます。つまりすぐに運用を再開できるわけです。もちろんバックアップのタイミング(頻度)次第でデータの消失も起こりますが、一定期間分だけは手動運用だが、切り替え後は何もなかったかのようにシステムを稼働できる。システム再開まで数か月かかるよりこの方がいいですよね。ニチレイはこの対応をとっていたんじゃないかと。

理想的な対策ですが、当然それなりの費用も掛かります。ここで必要になってくるのが発想の転換。まずは復旧が第一。そのための投資は惜しまない。今回のニチレイの対応はこうした経営の意識転換の呼び水になるのかもしれません。

ニチレイ サイバー攻撃への対処

株式会社ニチレイは7/13、外部からの不正アクセスによりシステム障害が発生したと発表しました。この障害により、グループ各社の冷蔵倉庫業務および冷凍食品の出荷業務に影響が出ています。

異常を検知したのが7/13。障害検知後すぐにネットワーク隔離などの対応をとり、同日中に不正アクセスによるシステム障害の発生を公表しています。そして7/15には第2報を公表し、7/17より順次上記業務を再開するとしていました。

初期対応としては素晴らしい対応でしたね。当然まだ分からないことはたくさんあります。分からないことがあるから判明してから公表する、のではなく、現時点で分かっていることは速やかに公表する。そういう経営陣の判断が評価されたのでしょう。発生翌日に同社株は大きく売られましたが、その翌日には大きく反発しています。

会社側が積極的に情報を発信することで、株主や投資家、さらには委託先や取引先にも安心感を与えていると思われます。今回はシステム障害でしたが、あらゆる会社の危機において、言えることです。しっかりと開示してくれなければみんな心配になる。メディアはそこにつけ込んで過剰な報道に走る。そういうことなんですよね。

2か月半ぶりに東京に戻ってまいりました 今度はアフラックかぁ

母親の体調不良ということで、4月中旬から実家に戻っておりました。その後5月に母親が亡くなりまして・・・。94歳ですから今の時代でも大往生と言っていいんでしょうね。遺品の整理やら空き家になる自宅の解体等処分を行い、6月末に東京へ戻ってきました。

意外に大変でした、事後の対応。昭和一桁生まれで戦後の混乱を経験し、物がない時代に育った人なので、物を捨てるということができなかったようです。驚くほどいろんなものが出てきました。金目のないものばかりでしたが。

ということで、ボチボチとブログ再開してまいります。

さて、情報持ち出しなど不祥事続きだった生保業界。今度はアフラックだそうで。第三者からの不正アクセスによる個人情報の漏えいで、その数なんと438万人分。うち23万人については顧客の保険料振替口座情報(要するに銀行口座)まで漏れてるらしいです。

こりゃぁ、かなり大きいですね。おそらく例によってランサムウェア被害。このあと身代金をめぐる対応等も気になります。