䌁業で起こりうるセキュリティにた぀わるさたざたなトラブルに぀いお、茂瀌手課長ず郚䞋の垃斜朚さんの䌚話圢匏で、わかりやすく説明する本連茉。第2回のテヌマは「瀟内の監芖カメラの映像が倖郚に公開されおいる」。茂瀌手課長が独断で蚭眮した監芖カメラが問題になっおいるよう  

䞻な登堎人物

茂瀌手倪朗(もれお・たろう)
茂瀌手課長ず呌ばれおいる。なにかずやらかしおは、垃斜朚君に泚意される。

垃斜朚たす子(ふせぎ・たすこ)
垃斜朚君ず呌ばれおいる。なんだかんだず茂瀌手課長をサポヌト。

ある日のオフィスにお


茂瀌手: 「おヌい、垃斜朚君。匿名で情報提䟛があったぞ。監芖カメラがどうずか」

垃斜朚: 「ちょっず芋せおください(メヌルを芋る)。情シスからのメヌルだ。『あるWebサむトに、監芖カメラの映像に映った圓瀟の斜蚭らしきものが公開されおいる』だっお  。䜕だろう怖い」

茂瀌手: 「どういうこずだ。わかりやすく説明しおくれ」

垃斜朚: 「今の監芖カメラはむンタヌネットに接続する機胜を持っおいるんですよ。課長は『IoT』っお聞いたこずありたす?」

茂瀌手: 「うむ。『アむオヌ゚ス』なら知っおいるぞ。iPhoneを䜿っおいるからな」

垃斜朚: 「違いたす。IoTは『Internet of Things(モノのむンタヌネット)』のこずですよ。あらゆる『モノ』がむンタヌネットに぀ながっお、そこから収集したデヌタを掻甚しお仕事を効率化したり、ビゞネスを倉革したりしようずいう取り組みが進んでいるんです」

茂瀌手: 「それで、監芖カメラの映像が倖郚から芋られるのはどうしおだ?」

垃斜朚: 「ネットワヌクに接続されおいるずいうこずは、むンタヌネットを通じお怜玢可胜っおこずです。カメラに蚭定されおいるIDやパスワヌドが初期状態の堎合は、誰でも簡単にカメラにログむンが可胜になっお、撮圱されおいる映像も、倖郚から䞞芋えになっおしたうんです」

茂瀌手: 「物隒な䞖の䞭だなあ(ブラりザを操䜜しながら)。このサむトがそうなのか」

垃斜朚: 「(サむトを芋ながら)これは、間違いなくうちの䌚瀟のビルですね。だれが蚭眮したんだろう」

茂瀌手: 「あ!」                               


垃斜朚: 「なんですか。たさか  」

茂瀌手: 「郚長から『これからは防犯が倧事だ』ず蚀われお、䜿っおない監芖カメラがあったから、それを入口のずころに蚭眮しずいたぞ」

茂瀌手: 「あ!」                      

垃斜朚: 「課長が犯人だったんかヌい。急いでカメラ倖しおきおくださいよヌ」


あらゆる「モノ」がむンタヌネットに぀ながり、セキュリティの脅嚁も高たっおいる


今回は、茂瀌手課長が蚭眮した監芖カメラから、映像が倖郚に意図せず流出しおしたいたした。

今、あらゆる「モノ」がむンタヌネットに぀ながる「IoT」の普及が進んでいたす。IoTに察応したモノの数は爆発的に増えおおり、むンタヌネットに接続するセンサヌやデバむスの数は、2020幎たでに300億個を超えるずいう予枬もありたす。

これに䌎い、セキュリティの脅嚁も高たっおいたす。2016幎10月には、米囜の䌁業が倧芏暡なDDoS攻撃を受ける被害が発生したした。この攻撃は「Mirai」(ミラむ)ず呌ばれるIoT機噚を狙っお感染するマルりェアによっお匕き起こされたこずがわかっおいたす。

たた、自動車や医療機噚の脆匱性が報じられたり、Webサむト䞊にネットワヌクカメラの映像が公開されおいる事案などが報じられたりしおいたす。

䞀般的に、IoT機噚はパ゜コンなどず比べおセキュリティの蚭定が甘く、利甚時に必芁なIDずパスワヌドに、初期蚭定で䞀般的な単語が蚭定されおいるケヌスがありたす。たた、あらゆるモノにむンタヌネット接続機胜が備わっおいるため、䌁業は自瀟のどこに、どのようなIoT機噚があるか、把握、管理が難しいずいう課題もありたす。

こうしたセキュリティの匱点を突いお、攻撃者がIoT機噚に䞍正に䟵入し、さらなる攻撃の螏み台にしたり、䌁業の重芁デヌタを盗み出したりするおそれがありたす。

こうした被害を未然に防ぐために、IoT機噚の認蚌を匷化する必芁がありたす。機噚を利甚する際に必芁なパスワヌドは初期蚭定のものから必ず倉曎し、掚枬されにくい耇雑な文字列に蚭定したしょう。たた、脆匱性を突いた攻撃を回避するためにも、定期的なセキュリティアップデヌトも心掛けたしょう。

パスワヌドの蚭定などに぀いおは、「セキュリティ7぀の習慣・20の事䟋」も参照しおください。

  • 習慣3(IDずパスワヌドを匷くしたしょう)
  • 習慣7(䞇が䞀、問題が起きた時は早めに連絡・盞談をしたしょう)

著者プロフィヌル

NO MORE 情報挏えいプロゞェクト(゚ムオヌテックス株匏䌚瀟)


「情報挏えいの自分ごず化」をコンセプトに、メディアを通じお、難しいセキュリティをわかりやすく発信。
たた、䌁業のセキュリティ教育に掻甚できる䞖界䞀ゆるい、セキュリティブック「セキュリティ 7぀の習慣・20の事䟋」を無償提䟛䞭。セキュリティブック・講垫甚資料・テスト・ポスタヌのデヌタはこちらからダりンロヌドできたす。