ITの過去から紡ぐIoTセキュリティ

Windows XPへの「例外措置」、サポート終了なのに繰り返される理由は?(2/3 ページ)

 そして今回のパッチ提供です。Microsoftは特例措置の理由を、「この脆弱性を悪用するマルウェアが開発されると、WannaCryのように脆弱な端末に感染が広がる可能性があるから」と説明しています。

 WannaCryであらためて認識された通り、ネットワークにつながっているだけで感染する「ワーム」のインパクトは甚大です。ひとたび感染が広がると、駆除したと思っても別の端末でまた感染が発覚して“モグラたたき”のような状態になり、完全に駆除するまでには大きな手間がかかります。19年に入っても、いまだにWannaCryの感染事例が報告されるほどです。Microsoftはおそらく、こうした対応の手間や影響の大きさを考えて「例外措置」の判断を下したのでしょう。

photo 2017年に猛威をふるったWannaCryの感染画面

 これ自体はありがたいことなのですが、複雑な気持ちにもなります。サポートが終了してから5年間がたった現在でも、いまだに無視できない数のWindows XPが動作していることの裏返しだからです。事実、米調査会社Net ApplicationsがまとめているOSシェア情報によると、19年4月の時点でも、Windows XPのシェアが2.46%あることが分かります。

 ほんの2~3%ならば切り捨ててしまってもいいのではないか、という意見があるかもしれません。けれど、しばしばセキュリティは「鎖」に例えられる通り、システムやネットワークを構成するどこか1カ所に脆弱なポイントがあれば、そこが侵入の糸口になって社内の他のシステムに拡散したり、悪いときには他者に攻撃を仕掛ける基盤になってしまう恐れがあります。インターネット全体の健全性を高めるには、弱いところほどきちんと手当てしなければなりません。

 ならば、サポート終了に伴って新しいOSにバージョンアップすべきだ、それがオーナーとしての責任ではないか――これは言うまでもなく正論です。

 ただ、実際に取材してみると、「予算がない」「今まで動かしてきたこのアプリケーションがないと、仕事ができない」といった悩みを持つ企業も、特に中小・零細規模では多いと聞きます。セキュリティを重視する立場からは「そんなの言い訳だ、最新の環境にすべきだ」と切って捨てたくなるところですが、おそらく、それでは問題は解決しないでしょう。現に、Windows 7のサポート終了に伴って、今まさにWindows 10への移行を進めている企業も多いと思います。移行率95%、98%までは達成できても、それを99%、99.999%、100%に持っていくのは非常に難しいことです。

印刷する
SNSでシェア
SpecialPR

ITの過去から紡ぐIoTセキュリティ

家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が本格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基本的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCやITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR