
政府、サイバー攻撃に対応するための新組織を設置する方針 37
ストーリー by headless
新設 部門より
新設 部門より
政府がサイバー攻撃に対応するため、新組織を設置してホワイトハッカーを採用・育成する方針を固めたという読売新聞の報道が海外メディアでも話題となっているようだ(The Japan Newsの記事、
The Registerの記事、
Softpediaの記事)。
プレスリリースなどは出ていないようだが、仮称「産業サイバーセキュリティ推進機構」とされる新組織は人材育成・事態対処部門と研究部門の2部門体制で、経済産業省の外郭団体として設置する方向だという。ホワイトハッカーを採用・育成するのは人材育成・事態対処部門で、インフラ事業者などへの対応策の提供なども行う。研究部門では最新のサイバーセキュリティ訓練の実施や、大学や研究機関、海外政府機関などと連携し、最新の脅威に対する防衛策を研究する。
昨年はウクライナでサイバー攻撃による大規模停電が発生するなど、社会インフラを狙ったサイバー攻撃の脅威が高まっている。米国では軍や情報機関が中心となって最新の脅威の研究や人材育成などを担っているが、日本には主体となる組織が存在しないことから、サイバーセキュリティの観点からみて立ち遅れているとの見方もある。政府では、新組織のカバー範囲として社会インフラ事業者のほか、十分なセキュリティ基準を持たない中小企業が多い防衛産業も含める計画だという。
政府では2020年の東京オリンピック・パラリンピックを見据え、2017年度の予算を確保し、来年の通常国会で関連法案を成立させる方針とのことだ。
プレスリリースなどは出ていないようだが、仮称「産業サイバーセキュリティ推進機構」とされる新組織は人材育成・事態対処部門と研究部門の2部門体制で、経済産業省の外郭団体として設置する方向だという。ホワイトハッカーを採用・育成するのは人材育成・事態対処部門で、インフラ事業者などへの対応策の提供なども行う。研究部門では最新のサイバーセキュリティ訓練の実施や、大学や研究機関、海外政府機関などと連携し、最新の脅威に対する防衛策を研究する。
昨年はウクライナでサイバー攻撃による大規模停電が発生するなど、社会インフラを狙ったサイバー攻撃の脅威が高まっている。米国では軍や情報機関が中心となって最新の脅威の研究や人材育成などを担っているが、日本には主体となる組織が存在しないことから、サイバーセキュリティの観点からみて立ち遅れているとの見方もある。政府では、新組織のカバー範囲として社会インフラ事業者のほか、十分なセキュリティ基準を持たない中小企業が多い防衛産業も含める計画だという。
政府では2020年の東京オリンピック・パラリンピックを見据え、2017年度の予算を確保し、来年の通常国会で関連法案を成立させる方針とのことだ。
新組織? (スコア:3)
IPAでもJIPDECでもないんだ?
IPAもJIPDECも経済産業省の外郭団体やろ?
権限拡充とかじゃなく、新組織なんだ?なんで?
Re:新組織? (スコア:2, すばらしい洞察)
>権限拡充とかじゃなく、新組織なんだ?なんで?
後々切り離して陸海空に続く電網自衛隊にするため。
Re:新組織? (スコア:1)
機能的にはNISCと被るような気がするな。
Re: (スコア:0)
NISCは対政府なので、対産業というのが必要なのですかねえ。
しかし、内容は被りまくり。人材確保が無理っぽい。
Re:新組織? (スコア:1)
人員充足と人材不足を対立させないためにかけ持ちさせるんじゃないですか?
産業側でも、大手SIのマネージャやリーダーに掛持ちって多々見受けるから類推。
攻撃は最大の防御 (スコア:0)
安部政権なので新団体は攻撃を担当するんでしょう。
Re:攻撃は最大の防御 (スコア:1)
どこかの怪しいセキュリティコンサルタントが「攻撃は最大の防御」って言ってた。
「対戦」するようなスポーツ、中世くらいの白兵戦ならわかるけど、サイバーセキュリティで「攻撃は最大の防御」って当てはまらないと思うんだよね。
たとえば中国がサイバー攻撃を仕掛けてきたとしても、実際の攻撃元がハッキリしないと攻撃し返せない。
つまり、防御のための攻撃なんかやりようがない。
だから「攻撃は最大の防御」ってサイバーセキュリティ界隈で言うやつはアホだと判断していい。
攻撃者や手法をよく知っておくべきという意味で、「彼を知り己を知れば百戦殆うからず」というのが適切だよね。
Re: (スコア:0)
公安9課つくるんでしょ?
Re: (スコア:0)
攻性防壁とかいうやつですか?
Re: (スコア:0)
身代わり防壁を通しておいて正解だった
実際に転属願い出してみた (スコア:1)
「組織間異動は、組織間の人事調整になるから、来たいって言われても・・・」
って言われたわ。
言うことわかるけど、結局本気で人材を集める気がないか、
いわゆる公務員身分じゃなくて、非常勤職員(月額14万円くらい、3年任期)で
雇う側に都合のいい人材を集めたいだけなんでは?って思い始めてる。
別に特定されてもいいけど、特定されるメリットないのでACで。
Re: (スコア:0)
そんな都合の良い人間、居るわけないだろうに。
給料安い代わりに、職務上知り得た情報を用いてのサイドビジネスを認めてくれるのかしらん?
Re: (スコア:0)
転属が難しいなら、出向でお願いしたらどうでしょう?
Re: (スコア:0)
転属=元の所から完全に異動
出向=後に元の所に戻る異動
という意図で言えば、出向もダメでした。
こういった場合、人を出す方も、それを受ける方も、完全に合致しないと無理っぽいですね。
しかし、そもそも受ける方が全く体制が整ってないようには思います。
(なので、結局非常勤職員しか集める気がないのではないか、と・・・。)
Re: (スコア:0)
> (なので、結局非常勤職員しか集める気がないのではないか、と・・・。)
上層部、天下り
下っ端、非常勤だけ。
という事?
Re:実際に転属願い出してみた (スコア:1)
外郭団体の場合、だいたい下記の上層、中層になります。
上層部 キャリアの天下りor出向(ノンキャリはお呼びじゃない)
中層部 業者派遣(IIJとか富士通とかセキュリティ会社とか色々)
下層部 (いれば)非常勤
よくわからんのですが、一連のこういう募集がポーズのように思えるのですよね。
そもそも不思議なのが、上記の中層部が無い場合、実働部隊を完全に公募で賄う計画なわけですが
組織を立ち上げるのに、集まるかわからない人を実働として当てにするとは思えないですし、非常勤としてだとまず集まらないかと。
じゃぁサブ的に人を集めるにしても、一般的には予算の枠がありますから、何人でも受け入れ出来るわけでもないでしょうし、
単価が低い方が「集める」という意味では好ましいかと思いますが、非常勤の単価だと意味のあるスキルの人はもっと別の仕事しているでしょうし。
そう考えると役所によくありがちな「一応集めたけど、集まらんかったわ。だからxxxするね」という言い訳の材料になってんじゃないかと・・・。
ただその「xxxするね」が何なのかはわからないですね。
そんなことより (スコア:0)
法整備と権限の付与をきちんとやったほうがいいと思う
どんだけ人材を育成しても攻撃を受ける側の上層部が専門家の意見を無視しうる限り効果は薄いよね
Re: (スコア:0)
お前よりは賢いから安心しろ
Re: (スコア:0)
すごく安心した
Re: (スコア:0)
そうそう、捜査権と送検権と行政処罰権。
横展開 (スコア:0)
無理だとは思うけど、新しい組織を作るよりも他の省庁へはみ出る形で拡充した方がいいんじゃないかなー。
でないと、いつまで経っても縦割りの構造が増えるだけで非効率なまんまという気が。
Re: (スコア:0)
でも、最初から既存省庁の影響下に置いちゃうと、そっちのしきたりや規則とぶつかって上手く活動できない恐れもあるような…。
日本政府の場合は、とにかく人材を雇って、まず基本的な知識の普及から始めた方がいい気もする。正直、それすらきっちりできるかちょっと心配ではあるけど…。
Re: (スコア:0)
経済産業省の外郭団体
Re: (スコア:0)
雇う側の知識がロクなもんじゃない印象だけど
人材をちゃんと選別できるのかね
ホワイトハッカーを雇うのは当然な件 (スコア:0)
むしろ今までどんな役立たずを雇っていたんだよ…
雇うかどうか議論になるのってブラックハッカーじゃないの?
またボランティアとか (スコア:3, 興味深い)
雇う側の方がブラックなんじゃないかと
Re: (スコア:0)
なんとかせえ、できたか、はよせえと言うだけの簡単なお仕事です
いわゆるバカ殿? (スコア:0)
なにそのブラックバカー?
Re: (スコア:0)
15年ほど前、省庁のどこかがセキュリティ確保のため「ハッカー」を雇った新聞記事(日経だったか)をみた覚えがある。
それっぽいキーワードいくつかと、長髪の顔写真くらいしか覚えてないが。
さて彼はどこに消えた(山口先生ではなかったはず)。
Re: (スコア:0)
ボランティアでやってもらいましょうっつってたんだから、待遇はブラックなのでしょう。
ジェダイの戦士だと思って雇ったら (スコア:0)
暗黒卿だった・になってしまったでござる
Re:ジェダイの戦士だと思って雇ったら (スコア:3)
実際にこういうところの内部関係者が裏切るほうがただのクラッカーより脅威になりうるのは確か。
Re: (スコア:0)
おかげで悪事が明るみに出るならいいことだ。
Re: (スコア:0)
大丈夫。組織の長からして隠れシスだから。
お役所言葉として受け止めると (スコア:0)
誤:人材を育成するための新組織を設置
正:天下り先を確保するために新組織を設置
でしょう。
公安9課発足か (スコア:0)
そのうち笑い男とか人形使いの模倣犯も出てくるのか