松岡功の一言もの申す

サイバー攻撃によるサプライチェーンリスクを経済安全保障問題として捉えよ

松岡功

2022-01-20 11:32

 さまざまなビジネスにおいてグローバルに広がるサプライチェーンに対するリスクが、経済安全保障問題として注目されるようになってきた。そのリスク要因の一つとして対処を迫られているのが、サイバー攻撃だ。この問題について、気になる調査結果や専門家の見解があったので取り上げたい。

サイバー攻撃によるビジネス継続リスクが拡大

 「サイバー攻撃によるビジネス継続リスクが、企業から業界全体、さらには社会全体へ波及するようになってきた」

写真1:トレンドマイクロ セキュリティエバンジェリストの岡本勝之氏
写真1:トレンドマイクロ セキュリティエバンジェリストの岡本勝之氏

 トレンドマイクロ セキュリティエバンジェリストの岡本勝之氏は、同社が先頃オンラインで開いたサイバー攻撃に関する最新動向の記者説明会でこう語った。その説明の中で、同氏は「サプライチェーンリスク」という言葉を使った。これは、サプライチェーン上の要因によって、需要に対する計画的な供給ができなくなるリスクのことだ(写真1)。

 岡本氏はそのサプライチェーンリスクの一つとして「サプライチェーン攻撃」を挙げた。これはサプライチェーンにおける業務上のつながりを利用して標的組織への攻撃の踏み台とするサイバー攻撃手法のことである。

 同氏による会見の内容は速報記事をご覧いただくとして、その中で「私はこれまで20年以上、セキュリティ分野に携わってきたが、インターネットが今や社会インフラとなった中で、ネット上でも地政学など現実の世界と同様のリスクがあり、ネットがまさしく実社会の一部になりつつあることを最近、痛感している」と語っていたのが印象的だった。

 一方、気になる調査結果というのは、KPMGコンサルティングが先頃公表した「サイバーセキュリティサーベイ2022」の中で示した「業務委託先に対するセキュリティ対策の取り組みの要請状況」だ。それによると、52.7%の企業が業務委託先へのセキュリティ対策の要請を未実施、または未把握であることが分かった(図1)。

図1:業務委託先に対するセキュリティ対策の取り組みの要請状況(出典:KPMGコンサルティング)
図1:業務委託先に対するセキュリティ対策の取り組みの要請状況(出典:KPMGコンサルティング)

 この調査結果から、同社は「近年、サプライチェーンの脆弱性を突いて侵入するサイバー攻撃が発生しているため、委託先や提携先のサプライチェーンを含めたサイバーセキュリティ管理の仕組みづくりが必要だ」と提言している。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]