「当然、攻撃者はAIを悪用する」――不正アクセスに対峙する国家サイバー統括室を直撃、日本の情報をどう守る?(1/2 ページ)
国内で多発している不正アクセス被害。攻撃者がAIを悪用しているという見方もあるが、実際どうなのか。国家サイバー統括室に聞いた。
政府は10月8日、国内で多発している不正アクセス被害を受けて、関係省庁による会議を初めて開催した。全府省庁を含む29組織の幹部が集まり、国家サイバー統括室が発表する予定の「注意喚起」について議論した。
吉川俊治サイバー安全保障担当大臣は「大変危急の状況になっている。政府一丸となって対策を進める必要がある。政府はもちろん、国民の皆さま、事業者の皆さまに引き続き協力をお願いしたい」と対策への協力を求めた。
記者向けブリーフィングに立った国家サイバー統括室の間仁田裕美氏(内閣参事官)は、不正アクセスによる情報漏えい事案の急増について「断言できないが、8月以降(に増加している)と考えている」と述べた。
今回の不正アクセス事案を巡っては、攻撃者がAIを悪用しているという見方がある。政府としてAI悪用のリスクをどう捉えているのか。
吉川サイバー安全保障相「迅速な脆弱性対策を、委託先も含めて」
吉川サイバー安全保障担当大臣は同会議で、個人情報を取り扱う事業者に対してサイバセキュリティ対策の強化を求めた。関係省庁の意見を踏まえて、国家サイバー統括室から「注意喚起」として9日以降速やかに発出する予定だ。
「個人情報を扱う事業者に対しては、国家サイバー統括から新たな注意喚起を今後速やかに発出する。具体的には、迅速な脆弱(ぜいじゃく)性対策、多要素認証など認証機能の強化、漏えいした情報の悪用を防止する対策などについて、委託先も含めて対策の強化を要請する予定だ。対応をお願いしたい」(吉川サイバー安全保障担当大臣)
また、不正アクセスの被害が分野を問わず続いている状況から「各省庁だけでは情報収集が難しい」(間仁田氏)として、国家サイバー統括室に情報を集約する体制を敷く方針だ。事業者は所管省庁に被害情報などを報告し、それらを国家サイバー統括室に集める体制を想定している。
「インシデントがあった場合は(所管省庁に)報告してほしい。被害や、それに関する技術情報を集約することで、次の被害防止につなげられる」(間仁田氏)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
カーシェアの「タイムズカー」Webサイトが不正アクセスを受け、約660万件のアカウントにひも付く個人情報が漏えいした。そこには運転免許証など本人確認書類の画像が約160万件含まれる。この情報流出がどのような事態を引き起こすのか。
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
ローソン、215万件超の個人情報漏えいで謝罪 「ローソンID」などから 止まらぬ情報漏えいラッシュ
ローソンは10月8日、不正アクセスにより215万件を超える顧客の個人情報が漏えいしたと発表した。この情報漏えいは、「ローソンID」「ローソンアプリ予約」に不正アクセスを受けたことによって起きた。
個人情報漏洩ラッシュ ミスターマックス173万人、GMO子会社95万件……AI悪用の疑い
不正アクセスにより国内の企業や自治体で個人情報が漏洩(ろうえい)した問題で、6日も被害が相次いだ。人工知能(AI)を悪用した可能性も指摘され、政府は手口を分析して被害の把握を急ぐ方針だ。
不正アクセス、9月末で600件に 専門家「スキルがない人でもAIで攻撃を自動化できる」
サイバーセキュリティー会社「トレンドマイクロ」(東京)によると、今年公表した日本の企業や自治体への不正アクセスなどの被害件数は9月末現在で600件に達し、昨年1年間の593件を上回った。同社シニアスペシャリストの高橋昌也氏は、「増加理由は分析中だが、特定の国や業種が狙われているわけではない」と解説する。

