マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • クラウド
  • 導入事例
  • LLM
  • 生成AI
  • AI
  • お笑い
  • ドラマ
  • マンガ
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • ITインフラ
  • 【新春インタビュー】IDCアナリストに聞く「IoT」と「セキュリティ」 - 企業の守るべきポイントを変えた「ランサムウェア」と「クラウド」

【新春インタビュー】IDCアナリストに聞く「IoT」と「セキュリティ」 - 企業の守るべきポイントを変えた「ランサムウェア」と「クラウド」

掲載日  2017/01/04 13:00

更新日  2020/04/22 15:18

鍵アイコン
著者:三浦優子
  • エンドポイントセキュリティ

目次

  • 1社内システムの異常検知を行う仕組み作りが重要に
  • 2境界型セキュリティを見直すタイミング
目次を開く
[1ページ] : 社内システムの異常検知を行う仕組み作りが重要に
[2ページ] : 境界型セキュリティを見直すタイミング
新年あけましておめでとうございます。
ITSearch+では「2017年新春インタビュー」と題し、「IoT」と「セキュリティ」を軸に、IT専門調査会社「IDC Japan」の担当アナリストにインタビューを行いました。IoTの本質とは何か、セキュリティ対策で次に打つべき手は何かを見出していただければと思います。今回は「セキュリティ編」です。

ランサムウェアはIoTにもやってくる

IoTは「フェイル・ファースト」がキモ

セキュリティ対策は、「多層防御」というキーワードに代表されるように、入口、内部、出口対策、それ以外にもデバイスマネジメントなどカバー領域が多岐にわたる。ただ、サイバー攻撃の拡大にあわせて特に優先すべき対策項目をピックアップして対処したいのが、情報システム部門の考えるところだろう。

IDC Japan ソフトウェア&セキュリティ リサーチ マネージャーの登坂 恒夫氏に注力すべきセキュリティ対策について尋ねたところ、「ランサムウェア」と「クラウド・モバイル前提」を挙げた。「サイバーセキュリティ被害の状況、企業システムの変化から、企業はセキュリティ対策を見直すべき時期に来ている」とも話す登坂氏に、2017年のセキュリティ対策の在り方を聞いた。(関連記事 : 日本のセキュリティ課題は「リーダーシップ」 - IDC Japan「セキュリティ成熟度調査」)

IDC Japan ソフトウェア&セキュリティ リサーチ マネージャー 登坂 恒夫氏

社内システムの異常検知を行う仕組み作りが重要に

2016年のサイバーセキュリティ被害を代表するものと言えば「ランサムウェア」だろう。

「ランサムウェアの被害件数は、IPA(情報処理推進機構)やセキュリティベンダーの調査で動向が伝えられているが、実際の被害はこうした報告以上に多いのではないかと推測している」(登坂氏)

登坂氏がこう語る理由は、ランサムウェア被害が情報漏えいとは異なり、被害報告の義務がないためだ。被害にあった企業や個人は、ランサムウェア被害を恥じるべき、ネガティブなものと捉える傾向がある。そのため、「実際に被害にあっても外部には一切公表していないケースが相当数あると考えられる」(登坂氏)。

ランサムウェアの話題は2015年から増加傾向にあるが、プログラムとしてのランサムウェアはそれ以前から存在していた。ただし、以前は不特定多数を狙ったものであり、特定の相手を狙うものではなかった。現在流行しているランサムウェアは、特定の相手のファイルを破壊し、人質に取る標的型攻撃のツールとして利用されている。

「そこで企業は、エンドポイント対策として従来のマルウェア対策に加え、ランサムウェアを意識した対策が必要になる。ただし、ウイルス対策のように『これが特効薬』といえるものがない。複数の対策を取ることが望ましい」(登坂氏)

複数の対策の一つが「データのバックアップ」。ランサムウェア対策以前に、万が一システムトラブルが起こった際の対策として企業システムには必須といえるものだ。

「とはいえ、『バックアップをとっているからランサムウェア対策は完璧』と考えるのは尚早だろう。データの容量によっては頻繁にバックアップすることが難しいケース、バックアップを取っていない間に機密データのやり取りが発生し、その隙を突かれるといった可能性もある」(登坂氏)

内部監視はAIで次のステップへ

ではバックアップ以外にはどんな対策があるのか。

「これまでのセキュリティ対策は、脅威の侵入を防ぐ入口対策、重要なデータが流出していないかを見張る出口対策、内部統制として『権限通りにシステム利用を行っているのか』を監視する内部監視の3点が、企業セキュリティの取り組むべきポイントとされてきた。ランサムウェア対策としては、ここに『新たな内部監視』を組み込むべきだと提言したい」

新たな内部監視は、内部に潜伏している脅威を見つけ出して早期に対策を行い、「ファイルを勝手に暗号化する」「データを外に持ち出し、人質代わりにする」といった被害を起こさせないための監視活動のことだ。本来は暗号化されることのないファイルが暗号化されるといった動きを検知することで、データを人質にとるランサムウェアの動きを封じる。

ただし、内部監視ソリューションにありがちな問題は、「異常検知が多すぎて対策が後手にまわってしまう」という問題だ。そこで今後、大きな威力を発揮するだろうと考えられるのが、セキュリティベンダーが注力する「AIを使った脅威診断」だ。

「セキュリティベンダーは以前から、機械学習を使って脅威インテリジェンスに上がってくる脅威情報を分析していた。これまでは外部にアピールしてこなかったが、今後は正式な商用サービスとして提供するケースが増えていくだろう。SIEMで収集した膨大なインシデント情報からすぐに対処すべき重大インシデントを見つけ出すことは、本来は専門のセキュリティアナリストが行うべき作業となる。しかし、それを行う人材が足りない。セキュリティアナリストの人材不足を補うものとして、AIが鍵となってくる」(登坂氏)

この場合、「AIから上がるレポートをどう処理するか」という点に、セキュリティベンダーごとに違いが出てくることが予想される。それだけに、「セキュリティベンダーから、どんな対策が提供されるのか。ユーザー側はよく吟味する必要がある」と登坂氏は話す。

従来とは異なる「脅威情報の分析能力」と「分析からどのような手を打つのか」が、セキュリティ製品採用の決め手になりそうだ。

[1ページ] : 社内システムの異常検知を行う仕組み作りが重要に
[2ページ] : 境界型セキュリティを見直すタイミング
次へ:境界型セキュリティを見直す…
1 2

AIが勧める、あなたのための会員限定記事

  • 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正
    半導体

    鍵アイコン 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正

  • 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見
    宇宙・航空

    鍵アイコン 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見

  • OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定
    宇宙・航空

    鍵アイコン OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定

  • ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ
    半導体

    鍵アイコン ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ

  • NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に
    企業動向

    鍵アイコン NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に

  • 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及
    企業動向

    鍵アイコン 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及

アクセスランキング
  • 鍵アイコン 航空機の技術とメカニズムの裏側 第535回 Mi-24そっくりの“偽ハインド”はこう作られた 旧式ヘリH-19の意外な再利用

    18時間前 連載
  • 鍵アイコン NTT、AIインフラ「AIOWN」発表 GPU・電力・ネットワークを統合最適化

    18時間前 レポート
  • 鍵アイコン 富士通、中堅中小企業向けERPを刷新 - AI時代の「GLOVIA One」

    2026/04/20 11:00 レポート
  • ソフトバンクが米企業と提携、生成AIで建設現場などのデータ活用推進

    13時間前
  • 鍵アイコン 軍事とIT 第658回 SPY-6レーダーは何がすごい?コスト削減と性能向上を両立する仕組み|SPY-6(V)最新情報(1)

    2026/04/18 11:35 連載
ランキングをもっと見る
もっと見る
  • エンドポイントセキュリティ

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • IIJ、米子会社がクラウドサービス業務でISO/IEC 27001認証を取得
    ITインフラ

    IIJ、米子会社がクラウドサービス業務でISO/IEC 27001認証を取得

    10分前
  • ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ
    半導体

    鍵アイコン ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ

    1時間前
  • 企業に求められるAIガバナンスとは
    ITインフラ

    企業に求められるAIガバナンスとは

    1時間前 - PR -
  • ソフトバンクが米企業と提携、生成AIで建設現場などのデータ活用推進
    ITインフラ

    ソフトバンクが米企業と提携、生成AIで建設現場などのデータ活用推進

    3時間前
  • MetaがAIデータセンターに宇宙太陽光発電を導入 - Overview Energyと締結
    ITインフラ

    鍵アイコン MetaがAIデータセンターに宇宙太陽光発電を導入 - Overview Energyと締結

    5時間前
  • 日立、フィジカルAI支える独自の半導体開発 省電力で現場実装も視野に
    半導体

    鍵アイコン 日立、フィジカルAI支える独自の半導体開発 省電力で現場実装も視野に

    6時間前
こちらも注目
  • TECH+
  • 企業IT
  • ITインフラ
  • 【新春インタビュー】IDCアナリストに聞く「IoT」と「セキュリティ」 - 企業の守るべきポイントを変えた「ランサムウェア」と「クラウド」

このカテゴリーについて

サーバやストレージといった基本的な話題から、仮想化技術やクラウド、ビッグデータ、業務アプリケーションといった企業向けITの最新情報を紹介します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation