🔥【東京五茪サむバヌ防衛の鍵】平昌五茪「悪倢の12時間」から孊ぶべき教蚓ず日本の䞉重苊を培底解説

2019幎6月3日、東京五茪・パラリンピックの開幕たで残り400日䜙りずなり、その準備は䜳境を迎えおいたすが、私たちが決しお目を背けおはならない倧きな懞念事項がありたす。それは、倧䌚のコンピュヌタヌシステムを暙的ずしたサむバヌ攻撃の脅嚁です。特にロシア、䞭囜、北朝鮮など、囜家レベルでサむバヌ戊力を匷化しおいる囜々が存圚する珟圚、日本の防衛䜓制は十分であるずは蚀い切れたせん。

2018幎2月に開催された平昌五茪に぀いおは、日本政府内閣サむバヌセキュリティセンタヌNISCは、韓囜圓局ぞの聞き取り調査に基づき「倧䌚運営に重倧な圱響を䞎えるようなサむバヌ攻撃は発生せず」ずいう評䟡を同幎6月に瀺したした。開䌚匏でのトラブルに぀いおも、「公匏サむトで入堎刞を䞀時的に印刷できなかった」ずいった、非垞に玠っ気ない蚘述に留たっおいたす。

しかし、䞀郚の報道や囜内倖の専門家の芋解を総合するず、平昌五茪の組織委員䌚は、開䌚匏の裏偎で、実に12時間にもわたる**「悪倢」のような倧混乱に盎面しおいたこずが明らかになっおいたす。この攻撃は「Olympic Destroyer」ずいう名のマルり゚ア悪意あるプログラムによっお匕き起こされ、開䌚匏が始たる2018幎2月9日午埌8時に合わせお、その猛嚁を振るい始めたのです。

このマルり゚アは、組織委員䌚の認蚌サヌバヌやデヌタベヌスサヌバヌなど蚈33台、そしおパヌトナヌ䌁業の認蚌サヌバヌなど蚈17台を砎壊したした。さらに、300台䜙りのコンピュヌタヌが䞀時期、攻撃者の支配䞋に眮かれるずいう甚倧な被害が発生しおいたす。その結果、入出囜、亀通機関、宿泊斜蚭、遞手村の管理など、倧䌚運営に䞍可欠な31のサヌビスを管蜄する倧䌚管理システムが完党に停止に远い蟌たれたした。

たた、人材管理、詊合日皋、ナニホヌムの管理、詊合情報の分配などを行う蚈噚管理システム**も䞭断し、むンタヌネットテレビ、無線LAN、WEB、アプリ、メヌルずいった通信手段も䜿甚䞍胜になるずいう、たさに倧䌚運営の根幹が揺らぐ事態ずなりたした。プレスセンタヌでは通信機胜が回埩したものの、認蚌サヌバヌなどの埩旧は遅々ずしお進たず、最終的には午前0時ごろにシステムの電源を䞀床萜ずさざるを埗ない状況に陥ったのです。

平昌五茪を救った緊急察応チヌムの奮闘ず攻撃者のプロファむル

この未曟有の危機に察し、立ち䞊がったのが緊急事態察応チヌムでした。軍、譊察、情報機関などに属する17名のサむバヌセキュリティ専門家が䞭心ずなり、民間のセキュリティ䌚瀟のサポヌトも埗ながら、培倜での埩旧䜜業が進められたした。軍など「原隊」の協力䜓制も功を奏し、パスワヌドの倉曎ずシステムの再起動を経お、事態が収束したのは翌日の午前7時50分ごろ、実に12時間にわたる攻防の末でした。

攻撃者を割り出すためのマルり゚ア分析も進められたした。圓初は北朝鮮による犯行説もありたしたが、マルり゚アの痕跡から、2017幎にりクラむナの重芁むンフラを機胜䞍党に陥れたずされる**「NotPetya」ずの類䌌点が認められたのです。「NotPetya」は匷い感染力でシステム障害を匕き起こしたしたが、これは米情報機関由来のりむルスが組み蟌たれおいたためずされおいたす。りクラむナぞの攻撃はロシアによるものずするのが定説であるこずから、平昌五茪ぞの攻撃も、組織的なドヌピング䞍正で代衚遞手団の掟遣を拒吊されたこずに察するロシアの報埩ではないか、ずいう芋方が珟圚最も有力ずなっおいたす。

さらに驚くべき事実は、攻撃者がシステムぞ䟵入するために、事前に盗み出されおいたシステム管理の44のアカりントずパスワヌドを䜿甚しおいたこずです。そしお埌になっお刀明したのが、事件発生の玄3カ月も前から、攻撃者がシステム内に䟵入しおいた圢跡があったずいうこずです。この事実は、サむバヌ攻撃がいかに朜䌏期間**を持ち、呚到に準備されるかを瀺しおおり、東京五茪の準備においおも、この長期的な脅嚁を念頭に眮く必芁があるでしょう。

【線集長提蚀】東京五茪のサむバヌセキュリティを盀石にするための二倧教蚓

この平昌の悪倢から、私たち日本は䜕を孊ぶべきでしょうか。東京五茪の組織委員䌚で最高情報セキュリティ・オフィサヌCISOを務める坂明氏は、平昌の具䜓的な混乱には蚀及を避け぀぀も、「五茪関連むンフラは民間が運甚しおいるものが倚いため、民間にも安党察策を匷く働きかけおいる」ず述べおいたす。私は、平昌の事䟋から埗られる教蚓は、以䞋の二点に集玄されるず考えたす。

䞀぀は、高い胜力を持぀緊急事態察応チヌムを組織し、そしお**「プランB」ずしお混乱発生時の蚓緎を培底的に行うこずです。平昌でも事前蚓緎を行っおいたからこそ、䜕ずか12時間で事態を収拟できたず蚀われおいたす。サむバヌディフェンス研究所の䞊玚分析官である名和利男氏は、察応チヌムのメンバヌには、機密情報を扱うための「セキュリティヌクリアランス」適栌性評䟡**の取埗が必芁条件であるず指摘しおいたす。これがなければ、海倖圓局ずの機密情報の共有が難しくなるからです。

二぀目の教蚓は、攻撃が囜家を背景ずしたものである可胜性が高いずいう点です。2018幎11月の米䞭間遞挙では、米サむバヌ軍がロシアの攻撃者の動きを事前に探知し、無力化に成功したず米玙が報じおいたす。囜際環境は、ロシアが東京五茪に参加予定であるこずや日䞭関係の改善、察北朝鮮での䞀時の緊匵状態からの脱华など、平昌時よりは改善しおいるずみられたすが、それでも準備を怠るこずは蚱されたせん。サむバヌ空間における攻防は、幎々巧劙化し、激しさを増しおいるからです。

専守防衛、通信の秘密、そしお情報機関の䞍圚——日本が抱える「サむバヌ防衛の䞉重苊」

しかし、日本のサむバヌ防衛䜓制には、他囜ず同じ土俵で語るこずができない、構造的な3぀の匱さ、いわば**「䞉重苊」が存圚しおいたす。これは、克服すべき法制䞊の倧きな壁です。

たず䞀぀目は、「専守防衛」の原則です。これにより、攻撃偎の意図を事前にくじくような「事前掻動」が法的にできたせん。サむバヌ攻撃は、瞬時に行われ、敵の姿が芋えないずいう特城を持っおいるため、専守防衛の制玄は臎呜的な匱点ずなり埗たす。攻撃をされおからでは、手遅れになっおしたう可胜性があるのです。

二぀目は、憲法第21条が定める「通信の秘密は、これを䟵しおはならない」ずいう原則です。䞀郚の犯眪捜査では通信傍受が認められるようになりたしたが、サむバヌ空間においお攻撃者の動きを事前に探知し、監芖するこずは䟝然ずしお極めお難しい状況です。この通信の秘密の原則ずサむバヌ防衛の必芁性をどう䞡立させるか、ずいう議論が、喫緊の課題ずなっおいたす。

そしお䞉぀目は、機密情報を自圚に扱うこずができる情報機関の䞍圚です。特定秘密保護法によっお「米囜ずの情報共有は栌段に円滑になった」政府関係者ずいう進展は芋られたしたが、他囜ずのギブアンドテむクに基づく機密情報の収集、すなわち囜際的なむンテリゞェンス掻動が難しいのが珟状です。これは、囜家を背景ずする巧劙なサむバヌ攻撃の情報を、タむムリヌか぀確実に手に入れる䞊での倧きな障害ずなっおいたす。

2020幎の東京五茪は、サむバヌ空間の安党ずいう、たったく新しい、そしお極めお重倧な課題ぞの取り組みが、私たち日本に問われおいたす。平昌五茪で起きた「悪倢の12時間」は、察岞の火事ではなく、東京五茪ぞの明確な譊告**ずしお受け止め、このサむバヌ防衛に関する議論は、早すぎるずいうこずは決しおありたせん。今こそ、法制床の壁を乗り越え、䞖界に誇れる安党な倧䌚を実珟するための備えを急ぐべきでしょう。

SNSでもご賌読できたす。

コメントを残す

*