同時多発テロの教訓はITに生かされているか
全米に大きな影響を与えた大事件の記念日に当たり、eWEEKではITとより広い問題を見つめ直している。先々週は、大型ハリケーン「カトリーナ」の米国上陸の1周年に、この嵐から学んだ教訓がどう生かされているかを考察した。ITマネジャーはこの1年、それぞれの災害復旧プランに冗長性を追加しようと奔走している。また世界貿易センターとペンタゴンへの同時多発テロ事件から5年経った現在のIT情勢に関する先週の報道は、楽観的というよりもむしろ緊急性の認識が求められていた。テロリストは今なお攻撃態勢を維持し、これに対しわたしたちは脆弱性を露呈し続けている。
eWEEKのウェイン・ラッシュ記者は、この3年間サイバースペースの安全を確保する米政府の計画の見通しが立っていないと報じた。米政府は間もなく新たなサイバースペース担当責任者を任命するもようだが、このポストは1年間空いたままだった。それ以前からこのポストには批判の声が上がっており、米国における最重要サイバーインフラの安全確保に向けた公共と民間セクターの統一作業に十分な権限を発揮できないだろうと指摘されていた。
それでもこうした計画の立ち上げ準備として、脆弱性の検知ならびにその穴埋め作業が現在進められている。eWEEKのクリス・プレメスバーガー記者の記事によると、サンディア国立研究所の「レッドチーム」は、攻撃に備えて、水、電気、ガス、コンピュータ、情報通信システムを監視している。同チームに対する評価は高いが、彼らに与えられた任務は大き過ぎる。このチームにできることは、せいぜいテストやトレーニングの手順を地方政府や業界団体に伝えることで、われわれとしてはそれが完遂されることを願うばかりだ。
やらなければならないことはもっとある。内情に通じている人々の多くは、政府がどれだけの脅威と脆弱性を除去したかについては一般に認識されていないと指摘している。おそらく事実だろう。しかし、政府の最高機関からもっと強いリーダーシップが示されるべきだ。
セキュリティ分野については先週、Microsoftが「BrowserShield」と呼ばれる新技術の開発に力を入れていることが明らかになった。eWEEKのライアン・ナレーン記者によると、これは現行のソフトウェアパッチリリースを迅速化する代替技術だという。悪質なスクリプトを検知するとその場でHTMLを書き直し、当該ページがユーザーのブラウザに表示される前に不正コードを除去する技術だ。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
2
「応用情報技術者試験」申込障害 カード二重決済、「申込完了」でも座席なし……IPAが詳細発表
-
3
IDCFクラウド障害、顧客データ「取り出し・復元困難」 復元は顧客側のバックアップ頼み
-
4
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
5
ローソン、215万件の個人情報漏えい 「ユーザー本人に情報を表示する機構」に不正アクセス
-
6
「IDCFクラウド」障害で止まった「MTクラウド版」、「Googleクラウド」のバックアップで「さくらのクラウド」に移行へ
-
7
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
-
8
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
9
Anthropic、Claudeへの“虐待”を利用ポリシーで禁止 影響工作の規定も集約
-
10
止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR