SlideShare una empresa de Scribd logo
1 de 20
地方にこそ望まれるセキュリ
  ティ意識とその対策

~狙われる地方自治体や中小企業、
そして内部から崩れる信用と信頼
       〜
ちょっと自分(森井昌克)の紹介
     (^^;
• 道後セキュリティのwebで…
• 松山(道後)
 – 1990年から1995年まで愛媛大学助教
   授
• 徳島(四国、愛媛の隣)
 – 1995年から2005年まで徳島大学教授
公明文化協会 時代を読む
パネルのテーマ
• 地方にこそ望まれるセキュリティ意識とその対
  策
 – 狙われる地方自治体や中小企業、そして内部から崩
   れる信用と信頼
 – 無知の知。広辞苑(岩波書店)によると、それは
   「自分の無知を 自覚することが真の知に至る出発点
   である」というソクラテスの認識論 的自己反省であ
   る、と表されている。ネットワーク社会におけるセ
   キュリ ティ問題の第一はセキュリティ意識、さらに
   加えて自己の価値判断の欠如である。狙う側にとっ
   て都市と地方の区別なく、あるのは堅牢さのみ であ
   る。しかしながら被害は危機管理に疎い地方が
   深刻となろう。今、地方にこそ望まれるセキュリ
   ティ対策、そして危機管理について議論する。
パネルのテーマ
• 地方にこそ望まれるセキュリティ意識とその対
  策
 – 狙われる地方自治体や中小企業、そして内部から崩
   れる信用と信頼
 – 無知の知。広辞苑(岩波書店)によると、それは
   「自分の無知を 自覚することが真の知に至る出発点
   である」というソクラテスの認識論 的自己反省であ
   る、と表されている。ネットワーク社会におけるセ
   キュリ ティ問題の第一はセキュリティ意識、さらに
   加えて自己の価値判断の欠如である。狙う側にとっ
   て都市と地方の区別なく、あるのは堅牢さのみ であ
   る。しかしながら被害は危機管理に疎い地方が
   深刻となろう。今、地方にこそ望まれるセキュリ
   ティ対策、そして危機管理について議論する。
NHK松山放送局(1995年7月11日)
      インターネットを解説
徳島新聞
2003年3月9日

徳島県内49市町村のサー
バで、31市町村のサーバ
に問題(深刻な脆弱性)
あり。


サーバ脆弱性検査シス
テムの開発(当時)
パネルの進行
• 地方にこそ望まれるセキュリティ意識とその対
  策
 – ~狙われる地方自治体や中小企業、そして内部から
   崩れる信用と信頼〜
• 縦軸に
 – 大企業、大規模自治体、ましてはナショナルセキュ
   リティではなく…
   • リソース、そして優先順位?
• 横軸に
 – 中央から見た地方は違う!?(よく言われる)
 – 現場から、横に串を刺してもらう(フロアの皆さん
   から)
パネラの皆様
                    (コーディネータ:
       森井昌克、神戸大学)

• 白川理 氏(キャノンITソリューションズ株
  式会社)
• 杉浦一洋 氏(トレンドマイクロ株式会社)
• 水野令一 氏(株式会社シマンテック)
• 米光一也 氏(株式会社日立ソリューション
  ズ)
パネラの皆様(それぞれのお考
       え)
• 白川理 氏(キャノンITS)
 – 緊急時、災害時のセキュリティ、されど過度なセ
   キュリティの問題も。
• 杉浦一洋 氏(トレンドマイクロ)
 – ”対策”、”運用”、”情報“「三位一体」のセキュリティ
• 水野令一 氏(シマンテック)
 – セキュリティリスクの「見ざる」、「聞かざる」、
   「言わざる」 を克服する
• 米光一也 氏(日立ソリューションズ)
 – 情報セキュティを組織の文化、気質から考える!
それでは、
• パネラのお考えを聞かせて頂いてから、
  それぞれの「切り口」を題材に議論した
  いと思います。
パネラの皆様(それぞれのお考
       え)
• 白川理 氏(キャノンITS)
 – 緊急時、災害時のセキュリティ、されど過度なセ
   キュリティの問題も。
• 杉浦一洋 氏(トレンドマイクロ)
 – ”対策”、”運用”、”情報“「三位一体」のセキュリティ
• 水野令一 氏(シマンテック)
 – セキュリティリスクの「見ざる」、「聞かざる」、
   「言わざる」 を克服する
• 米光一也 氏(日立ソリューションズ)
 – 情報セキュティを組織の文化、気質から考える!
白川理 氏(キャノンITS)の主張
• 緊急時、災害時のセキュリティ、されど過度な
  セキュリティの問題も。
 • 中小企業にセキュリティ対策
  – どこまで対策すれば良いのかわからない
    » でも、取引先との要件にも… 格付も
 • 脅威対策
  – 冷静な判断を… 加熱する事無く
 • 何が出来る? 出来ることは限られる!
  – 達成可能な対策を!
  – なぜ、必要なのかを理解
 • 効果が見れる対策
杉浦一洋 氏(トレンドマイクロ)
       の主張
• ”対策”、”運用”、”情報“「三位一体」のセキュリ
  ティ
 • 地方中小企業でも意識の差はある!
 • コストの問題
  – 十分かけられない… と思っている現状
 • 脅威に対して
  – 万能策は無い
  – スイスチーズモデル
    » すべての多層防護を通過
    » 危機管理 インシデントレスポンス Hazard Torelance
      System?
  – 何のためのセキュリティ
    » 全体最適の考え 三位一体
水野令一 氏(シマンテック)の
       主張
• セキュリティリスクの「見ざる」、「聞かざ
  る」、「言わざる」 を克服する
 – 人とシステムのバランス
  • 人の教育と技術対策
 – 見える!
  • 可視化?
 – 意識を呼び起こす工夫
米光一也 氏(日立ソリューションズ)の主
          張
• 情報セキュティを組織の文化、気質から考え
  る!
 – 組織の末端をその気にさせる!
  •   セキュリティ文化
  •   現場の意識を変える! … 結構大変!
  •   組織が変わる=上司が変わる!?
  •   敷居が高くないように!
  •   ペナルティも
  •   共同体意識を!
パネラの皆様(それぞれのお考
       え)
• 白川理 氏(キャノンITS)
 – 緊急時、災害時のセキュリティ、されど過度なセ
   キュリティの問題も。
• 杉浦一洋 氏(トレンドマイクロ)
 – ”対策”、”運用”、”情報“「三位一体」のセキュリティ
• 水野令一 氏(シマンテック)
 – セキュリティリスクの「見ざる」、「聞かざる」、
   「言わざる」 を克服する
• 米光一也 氏(日立ソリューションズ)
 – 情報セキュティを組織の文化、気質から考える!
パネルのまとめ
• 地方にこそ望まれるセキュリティ意識とその
  対策
• まとめ
 – 「まとめるのが難しい地方セキュリティ!」
 – でも、やらねば!
  • 「みんなのセキュリティ」という”向こう三軒両隣”的
    な
 – ソーシャルは地方にこそある!
  • すでにあるソーシャルの上でのセキュリティ
様子的な^^;
パネルディスカッションに参加頂いた
       皆様、
   有り難うございました。

Más contenido relacionado

Destacado

Week five cd sped_23000
Week five cd sped_23000Week five cd sped_23000
Week five cd sped_23000Brian Friedt
 
Images of Western Canada
Images of Western CanadaImages of Western Canada
Images of Western Canadadavepatt
 
Week five sld characteristics_fall
Week five sld characteristics_fallWeek five sld characteristics_fall
Week five sld characteristics_fallBrian Friedt
 
Tanri Yanilgisi / Richard Dawkins
Tanri  Yanilgisi / Richard  DawkinsTanri  Yanilgisi / Richard  Dawkins
Tanri Yanilgisi / Richard DawkinsATA FE COB
 
これは楽しい数学マジック(その1)
これは楽しい数学マジック(その1)これは楽しい数学マジック(その1)
これは楽しい数学マジック(その1)神戸大学
 
これは楽しい数学マジック(その2)
これは楽しい数学マジック(その2)これは楽しい数学マジック(その2)
これは楽しい数学マジック(その2)神戸大学
 
Ilçe seçim çalişma raporu 13 09 2010
Ilçe seçim çalişma raporu 13 09 2010Ilçe seçim çalişma raporu 13 09 2010
Ilçe seçim çalişma raporu 13 09 2010ATA FE COB
 
Bilim, Evrim Ve Kuran
Bilim, Evrim Ve KuranBilim, Evrim Ve Kuran
Bilim, Evrim Ve KuranATA FE COB
 
これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)神戸大学
 
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)神戸大学
 

Destacado (12)

Week five cd sped_23000
Week five cd sped_23000Week five cd sped_23000
Week five cd sped_23000
 
Images of Western Canada
Images of Western CanadaImages of Western Canada
Images of Western Canada
 
Bilim Ve Din
Bilim Ve DinBilim Ve Din
Bilim Ve Din
 
Week five sld characteristics_fall
Week five sld characteristics_fallWeek five sld characteristics_fall
Week five sld characteristics_fall
 
Tanri Yanilgisi / Richard Dawkins
Tanri  Yanilgisi / Richard  DawkinsTanri  Yanilgisi / Richard  Dawkins
Tanri Yanilgisi / Richard Dawkins
 
10206
1020610206
10206
 
これは楽しい数学マジック(その1)
これは楽しい数学マジック(その1)これは楽しい数学マジック(その1)
これは楽しい数学マジック(その1)
 
これは楽しい数学マジック(その2)
これは楽しい数学マジック(その2)これは楽しい数学マジック(その2)
これは楽しい数学マジック(その2)
 
Ilçe seçim çalişma raporu 13 09 2010
Ilçe seçim çalişma raporu 13 09 2010Ilçe seçim çalişma raporu 13 09 2010
Ilçe seçim çalişma raporu 13 09 2010
 
Bilim, Evrim Ve Kuran
Bilim, Evrim Ve KuranBilim, Evrim Ve Kuran
Bilim, Evrim Ve Kuran
 
これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)
 
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)
情報セキュリティワークショップin越後湯沢(森井昌克@神戸大)
 

Similar a Panel 20130301pub

マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないことマルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないことIIJ
 
情報セキュリティCAS 第三十二回放送用スライド
情報セキュリティCAS 第三十二回放送用スライド情報セキュリティCAS 第三十二回放送用スライド
情報セキュリティCAS 第三十二回放送用スライドKumasan, LLC.
 
インシデント被害額推定ってどうやるの?
インシデント被害額推定ってどうやるの?インシデント被害額推定ってどうやるの?
インシデント被害額推定ってどうやるの?歩 奥山
 
Security days 2016「セキュリティ対策の転換点」
Security days 2016「セキュリティ対策の転換点」Security days 2016「セキュリティ対策の転換点」
Security days 2016「セキュリティ対策の転換点」UEHARA, Tetsutaro
 
いま「ステマ」を考える
いま「ステマ」を考えるいま「ステマ」を考える
いま「ステマ」を考えるHiroshi Yamaguchi
 
WOM発生のメカニズムについて考える
WOM発生のメカニズムについて考えるWOM発生のメカニズムについて考える
WOM発生のメカニズムについて考える武 河野
 
情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライド情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライドKumasan, LLC.
 
安全性を証明するために知っておくべき4つのこと
安全性を証明するために知っておくべき4つのこと安全性を証明するために知っておくべき4つのこと
安全性を証明するために知っておくべき4つのことshibataka000
 
静大情報学部オープンキャンパス ミニ講義CS系
静大情報学部オープンキャンパス ミニ講義CS系静大情報学部オープンキャンパス ミニ講義CS系
静大情報学部オープンキャンパス ミニ講義CS系Shohei Yokoyama
 

Similar a Panel 20130301pub (12)

マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないことマルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
 
情報セキュリティCAS 第三十二回放送用スライド
情報セキュリティCAS 第三十二回放送用スライド情報セキュリティCAS 第三十二回放送用スライド
情報セキュリティCAS 第三十二回放送用スライド
 
インシデント被害額推定ってどうやるの?
インシデント被害額推定ってどうやるの?インシデント被害額推定ってどうやるの?
インシデント被害額推定ってどうやるの?
 
Security days 2016「セキュリティ対策の転換点」
Security days 2016「セキュリティ対策の転換点」Security days 2016「セキュリティ対策の転換点」
Security days 2016「セキュリティ対策の転換点」
 
いま「ステマ」を考える
いま「ステマ」を考えるいま「ステマ」を考える
いま「ステマ」を考える
 
WOM発生のメカニズムについて考える
WOM発生のメカニズムについて考えるWOM発生のメカニズムについて考える
WOM発生のメカニズムについて考える
 
情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライド情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライド
 
Newsletter201102
Newsletter201102Newsletter201102
Newsletter201102
 
Mix Leap 0214 security
Mix Leap 0214 securityMix Leap 0214 security
Mix Leap 0214 security
 
Newsletter20110202
Newsletter20110202Newsletter20110202
Newsletter20110202
 
安全性を証明するために知っておくべき4つのこと
安全性を証明するために知っておくべき4つのこと安全性を証明するために知っておくべき4つのこと
安全性を証明するために知っておくべき4つのこと
 
静大情報学部オープンキャンパス ミニ講義CS系
静大情報学部オープンキャンパス ミニ講義CS系静大情報学部オープンキャンパス ミニ講義CS系
静大情報学部オープンキャンパス ミニ講義CS系
 

Panel 20130301pub

  • 2. ちょっと自分(森井昌克)の紹介 (^^; • 道後セキュリティのwebで… • 松山(道後) – 1990年から1995年まで愛媛大学助教 授 • 徳島(四国、愛媛の隣) – 1995年から2005年まで徳島大学教授
  • 4. パネルのテーマ • 地方にこそ望まれるセキュリティ意識とその対 策 – 狙われる地方自治体や中小企業、そして内部から崩 れる信用と信頼 – 無知の知。広辞苑(岩波書店)によると、それは 「自分の無知を 自覚することが真の知に至る出発点 である」というソクラテスの認識論 的自己反省であ る、と表されている。ネットワーク社会におけるセ キュリ ティ問題の第一はセキュリティ意識、さらに 加えて自己の価値判断の欠如である。狙う側にとっ て都市と地方の区別なく、あるのは堅牢さのみ であ る。しかしながら被害は危機管理に疎い地方が 深刻となろう。今、地方にこそ望まれるセキュリ ティ対策、そして危機管理について議論する。
  • 5. パネルのテーマ • 地方にこそ望まれるセキュリティ意識とその対 策 – 狙われる地方自治体や中小企業、そして内部から崩 れる信用と信頼 – 無知の知。広辞苑(岩波書店)によると、それは 「自分の無知を 自覚することが真の知に至る出発点 である」というソクラテスの認識論 的自己反省であ る、と表されている。ネットワーク社会におけるセ キュリ ティ問題の第一はセキュリティ意識、さらに 加えて自己の価値判断の欠如である。狙う側にとっ て都市と地方の区別なく、あるのは堅牢さのみ であ る。しかしながら被害は危機管理に疎い地方が 深刻となろう。今、地方にこそ望まれるセキュリ ティ対策、そして危機管理について議論する。
  • 8. パネルの進行 • 地方にこそ望まれるセキュリティ意識とその対 策 – ~狙われる地方自治体や中小企業、そして内部から 崩れる信用と信頼〜 • 縦軸に – 大企業、大規模自治体、ましてはナショナルセキュ リティではなく… • リソース、そして優先順位? • 横軸に – 中央から見た地方は違う!?(よく言われる) – 現場から、横に串を刺してもらう(フロアの皆さん から)
  • 9. パネラの皆様 (コーディネータ: 森井昌克、神戸大学) • 白川理 氏(キャノンITソリューションズ株 式会社) • 杉浦一洋 氏(トレンドマイクロ株式会社) • 水野令一 氏(株式会社シマンテック) • 米光一也 氏(株式会社日立ソリューション ズ)
  • 10. パネラの皆様(それぞれのお考 え) • 白川理 氏(キャノンITS) – 緊急時、災害時のセキュリティ、されど過度なセ キュリティの問題も。 • 杉浦一洋 氏(トレンドマイクロ) – ”対策”、”運用”、”情報“「三位一体」のセキュリティ • 水野令一 氏(シマンテック) – セキュリティリスクの「見ざる」、「聞かざる」、 「言わざる」 を克服する • 米光一也 氏(日立ソリューションズ) – 情報セキュティを組織の文化、気質から考える!
  • 11. それでは、 • パネラのお考えを聞かせて頂いてから、 それぞれの「切り口」を題材に議論した いと思います。
  • 12. パネラの皆様(それぞれのお考 え) • 白川理 氏(キャノンITS) – 緊急時、災害時のセキュリティ、されど過度なセ キュリティの問題も。 • 杉浦一洋 氏(トレンドマイクロ) – ”対策”、”運用”、”情報“「三位一体」のセキュリティ • 水野令一 氏(シマンテック) – セキュリティリスクの「見ざる」、「聞かざる」、 「言わざる」 を克服する • 米光一也 氏(日立ソリューションズ) – 情報セキュティを組織の文化、気質から考える!
  • 13. 白川理 氏(キャノンITS)の主張 • 緊急時、災害時のセキュリティ、されど過度な セキュリティの問題も。 • 中小企業にセキュリティ対策 – どこまで対策すれば良いのかわからない » でも、取引先との要件にも… 格付も • 脅威対策 – 冷静な判断を… 加熱する事無く • 何が出来る? 出来ることは限られる! – 達成可能な対策を! – なぜ、必要なのかを理解 • 効果が見れる対策
  • 14. 杉浦一洋 氏(トレンドマイクロ) の主張 • ”対策”、”運用”、”情報“「三位一体」のセキュリ ティ • 地方中小企業でも意識の差はある! • コストの問題 – 十分かけられない… と思っている現状 • 脅威に対して – 万能策は無い – スイスチーズモデル » すべての多層防護を通過 » 危機管理 インシデントレスポンス Hazard Torelance System? – 何のためのセキュリティ » 全体最適の考え 三位一体
  • 15. 水野令一 氏(シマンテック)の 主張 • セキュリティリスクの「見ざる」、「聞かざ る」、「言わざる」 を克服する – 人とシステムのバランス • 人の教育と技術対策 – 見える! • 可視化? – 意識を呼び起こす工夫
  • 16. 米光一也 氏(日立ソリューションズ)の主 張 • 情報セキュティを組織の文化、気質から考え る! – 組織の末端をその気にさせる! • セキュリティ文化 • 現場の意識を変える! … 結構大変! • 組織が変わる=上司が変わる!? • 敷居が高くないように! • ペナルティも • 共同体意識を!
  • 17. パネラの皆様(それぞれのお考 え) • 白川理 氏(キャノンITS) – 緊急時、災害時のセキュリティ、されど過度なセ キュリティの問題も。 • 杉浦一洋 氏(トレンドマイクロ) – ”対策”、”運用”、”情報“「三位一体」のセキュリティ • 水野令一 氏(シマンテック) – セキュリティリスクの「見ざる」、「聞かざる」、 「言わざる」 を克服する • 米光一也 氏(日立ソリューションズ) – 情報セキュティを組織の文化、気質から考える!
  • 18. パネルのまとめ • 地方にこそ望まれるセキュリティ意識とその 対策 • まとめ – 「まとめるのが難しい地方セキュリティ!」 – でも、やらねば! • 「みんなのセキュリティ」という”向こう三軒両隣”的 な – ソーシャルは地方にこそある! • すでにあるソーシャルの上でのセキュリティ
  • 20. パネルディスカッションに参加頂いた 皆様、 有り難うございました。