謹賀新年……といってももう旧正月も過ぎてしまい、はなはだ遅ればせながらの挨拶になるけれども、本年もよろしくお願いします。IPAをはじめさまざまな組織から警報が出された年末年始だったが、幸いにして何事もなく乗り切ることができたようだ。まずは一安心、といったところだろうか。
昨年末には、ベンダも含め、セキュリティ業界に携わるさまざまな人と話をする機会を得た。皆さんが1年を振り返ってみて共通するのは、SlammerやらBlasterやらの登場で「いやもう、昨年は大変だった」ということ。
【参考記事】
これらワームはさまざまな影響をもたらした。けれど一方で、IT業界全般の、そしてごく一般的なユーザーの情報セキュリティに対する興味、関心を高めるという効用ももたらしたと思う。
では、それがセキュリティレベル全般の向上につながっているかというと、まだそうとはいい切れないようだ。何か対策しなくちゃいけないとは思いながらも、具体的に何に気をつけるべきで、どんな対策を取るべきか、よく分からない――というのが現状ではないだろうか。
昨年のたび重なるセキュリティインシデントを振り返って思うのは、これからは一般教養としてのセキュリティが必要にされるんじゃないかということだ。「教養」というよりも「心がまえ」というほうが正確かもしれないが、とにかく、ネットワークを利用している以上は危険が潜んでおり、もしかしたら自分もその被害者になるかもしれないという緊張感、危機意識を持つことから、セキュリティレベルの底上げが始まるのかなという気がしている。
これは、現実世界でも同じことだと思う。
年末年始の間は取りためたビデオとニュースで時間をつぶしていたのだが、それでつくづく感じたのは、日本はもう安全な国じゃないんだなということだった。道を歩いているだけでも何かの拍子に犯罪に巻き込まれるかもしれないし、電話やメールを利用した詐欺は巧妙化する一方だ。いろんなところに危険が口を開けて待っている。性善説を取ることができないのは、何も情報セキュリティの世界だけじゃないのだ。
こうした犯罪を防ぐには、摘発や罰則をより厳しくするというアプローチもあるだろう。けれど1人の住民としてみれば、「錠前を変える」「人通りの少ないところは避ける」といった基本的な防犯対策から始めるしかない。何かあったときにどういう対応を取るかを事前に考え、トレーニングしておくことも有効だろう(現に小学校などでは、教員がそういった訓練をはじめているとか)。これって、「パスワードを厳密にする(あるいはパーソナルファイアウォールを導入する)」「怪しいサイトには近づかない」といった情報セキュリティ対策にとても似通ってはいないだろうか?
そして個別の対策も大事だけれど、何よりのポイントは、危険があるかもしれないことを意識し、常に気を緩めないでいることだと思う。ずいぶん前のことになるけれど、海外旅行がブームになった時期には、「日本人はすりなどのカモになりやすい、絶好のターゲットだ」といわれたものだ。それと同じことが、いま、情報セキュリティの世界でも起きているのかもしれない。
じゃあ、具体的にどんな危険が待ち受けているのだろう? またそれを封じ込めるために、どんな製品群が登場するのだろうか? 性懲りもなく……といわれそうだが、今年予測されるトレンドをいくつか挙げてみたい。
それにしてもつくづく思うのは、セキュリティ専門家という役割も必要だけれども、同時に、一般的なプログラマや運用担当者、エンドユーザーにも一定水準以上のセキュリティ知識が欠かせなくんだるだろうということだ。そういう意味でもやはり、「一般教養」「常識」としてのセキュリティが行き渡ることを期待してやまない。
須藤 陸(すどう りく)フリーライター
1966年生まれ、福島県出身。社会学専攻だったはずが、 ふとしたはずみでPC系雑誌の編集に携わり、その後セキュリティ関連記事を担当、IT関連の取材に携わる。 現在、雑誌、書籍などの執筆を行っている。
Copyright © ITmedia, Inc. All Rights Reserved.