セキュリティの啓蒙動に元英国諜報機関のコンサルタントが来日
英国BはNCSC(National Cyber Security Centre)を1Qiに立ち屬押▲汽ぅ弌柴撃に棺茲垢襪燭瓩陵諭垢(sh┫)策にDり組んできた。このほど英国のサイバーセキュリティや機密情報分野の1人vのk人で、29Q間B機関にし、機密情報局長なども歴任したJamie Saunders(図1)が来日、サイバー撃情を聞いた。セキュリティにはテクノロジーだけでは官できない、日本とも協したいと述べている。

図1 サイバーセキュリティや機密情報分野の1人vのJamie Saunders
NCSCは、これまでB内のQ霆陲MI5(Military Intelligence Section 5)、GCHQ(Government Communications Headquarters)などに分かれていたサイバーセキュリティ靆腓鰤kつにまとめ、GCHQの傘下にいた。ちなみに映画「007シリーズ」の主人oジェームズ・ボンドが錣垢訃霾鶺ヾ悗蓮∽uの霆陲冒蠹するMI6である。このGCHQは2次世cj(lu┛)戦当時、ナチスドイツのM解な暗(gu┤)「エニグマ」を解いたAlan Turingが在籍していた組E。Alan Turingは、命令とデータをメモリに蓄えて演Qする(sh┫)式のQ機の念を擇濬个靴真颪任△蝓△泙気忘のコンピュータシステムそのもののコンセプトを]ち出したW才。
NCSCは、5Q間で19億ポンドを投@するプログラムであり、(1)英国を守る、(2)テロ撃を抑U(ku┛)する、(3)サイバー撃に棺茲任るスキルを身にける教育、などを実行することを掲げている。1Q間の成果として、Active Cyber Defence(積極的サイバー防ナ靆隋砲鯲ち屬押⊃hもの撃を食いVめ、フィッシングサイトの~効時間を来の27時間から1時間未満に削(f┫)した。_j(lu┛)な590以屬離ぅ鵐轡妊鵐箸官した。また、世c的に猛威を振るったWannaCryにも英国としての官策を提供した。また、啓蒙的なウェブサイトを構築、わかりやすいアドバイスや情報をTした、などの実績がある。
Saundersは現在、国際通商省の戦S的サイバーアドバイザ(顧問)という立場で啓蒙動を行っている。「セキュリティを高めるにはテクノロジーだけではダメだとして、Bとc間の噞cなりビジネス社会なりがk緒に敢・啓蒙していかなければ効果はない。ハードウエアやソフトウエアといったITの仕組みだけではセキュアにはならない」と語った。かつて、Infineon Technologiesのセキュリティ担当vは、「うちの_要な霆陲魯ぅ鵐拭璽優奪箸ら切り`しているからj(lu┛)丈夫、という企業がいたが、ウィルスに侵されていた」と述べている。これは、隹阿駘的に遮したが、外陲ら何らかの(sh┫)法で隹阿貌り、例えばUSBメモリをoに落としていたためだ。その企業にとって、のぞいてみたくなるほど興味のあるタイトルをUSBにつけておけば、誰かがコンピュータに指してみる可性が高くなる。
だからこそ、セキュリティフォーラムを開したり、英国だけで行ったりするだけではなく、\術に咾て本との連携も要だという。テクノロジーが最も_要なことは言うまでもない。その屬如▲肇譟璽縫鵐阿箒軌蕕猟_要性を認識することも_要だとしている。2019Qのラグビーワールドカップや2020Qの東Bオリンピックにはc間との運営協だけではなく、サイバーテロ敢も協していくべきだと主張する。
英国は古くから諜報機関をeち、セキュリティに咾す颪任△襦とはいえビジネスの世cでは、5Qiは英国でもセキュリティの_要性を認識している人が少なかったという。このため企業の経営層やリーダーにアンケート調hを行い、セキュリティの高い企業トップ35社をo開した。このことによって、経営会議レベルでの認度が屬ったとしている。同じことを日本でも提案し経営vのT識を屬欧討いたいと語った。