梶浦敏範【公式】ブログ

デジタル社会の健全な発展を目指す研究者です。AI、DX、データ活用、セキュリティなどの国際事情、今後の見通しや懸念をお伝えします。あくまで個人の見解であり、所属する団体等の意見ではないことをお断りしておきます。

2025-10-01から1ヶ月間の記事一覧

サイバー犯罪集団の実相

ジャガー・ランドローバーやアサヒホールディングスを襲った犯罪集団「Qilin」は、最近の例ではかなり強力な攻撃力を持っていると言われる。それではこれらの犯罪集団の実相はどうなのだろうか?詳しい人に説明を聞く機会があった。 ・かつては腕を見せつけ…

市場としての中国は貴重

中国通の友人から、ちょっとディープな話を聞く機会があった。彼は私と同い年だが、高校時代に田中角栄と周恩来が乾杯(日中国交回復)しているニュースを見て、 「これからは中国だ。中国ビジネスで一旗揚げたい」 と中国語学科に進んだという。楽な仕事が…

政府閉鎖中でも「Airforce One」は飛ぶ

トランプ大統領が6年ぶり、2度目の来日を果たした。昨日まで2日間、田町・赤坂・半蔵門と巡っていたので、都内の警備の厳重さを実感した。警視庁は18,000名の警官を動員して警備にあたっているという。日米首脳会談は、これまでのところ大きな破綻や問題…

暗号資産がより身近になる

参議院議員選挙後の政治空白はついに3ヵ月に及んだのだが、その間も行政府は(予算の切れた米国と違い)休んではいない。このところ、金融庁のデジタル関連政策に対する積極姿勢が目立つ。5月には、「2030年代半ばまでに耐量子暗号を含めたシステムの改修…

根拠を示さない話、いや示せない?

去年の大統領選挙中から、トランプ候補は根拠を示さない話を乱発した。その姿勢は今年になっても改まらず、先週もこんな記事が出た。 トランプ政権、ベネズエラ沖でまた船舶攻撃 「麻薬密輸の関係者」6人殺害と主張、根拠は示さず(字幕・15日) | ロイター …

株価は6か月後の景気を示す

先月から始まったアサヒビールのシステム障害は、ランサムウェア攻撃と判明した。その後もトラブルは多発し、今週はアスクルでもシステム障害が発生、アスクルグループにECや物流手配を委託していた多くの企業で業務に支障が出ている。 アスクル公式サイトで…

Yellow情報がカギを握る(後編)

この色分けされた3区分の中で、Red情報は、原則民間に渡されることはなく、どんなものであるかも秘匿される。Green情報は、機密ではないので民間に渡せるが管理できる範囲にとどめたいというものらしい。サイバー攻撃対処の例でいうと、危険なIPアドレスや…

Yellow情報がカギを握る(前編)

今年の通常国会で、能動的サイバー防御(ACD)の法整備(*1)が成り、すでに施行されているセキュリティクリアランス(SC)制度(*2)と併せて、サイバー攻撃等に官民で情報を共有し活用して立ち向かうスキームの外観は整った。本件に関する論点は、ACDが実…

天の時、地の利はある。では人の和は?

大阪維新の会を有名にしたトリオ(政策の浅田、求心力の松井、発信力の橋下*1)のうち2人が政界を去り1人の影が薄くなって、日本維新の会にこの数年覇気が感じられなかった。衆参両院の選挙でも、大阪では強いのだが全国区への挑戦はほぼ失敗。党内にも種…

「ゼロデイ攻撃」の3区分

今年、交通系ICカードに使われている「Felica」の脆弱性情報が公表された。例えば2017年以前に発行された一部の「SUICA」では、データの読み取りや改ざんをされる恐れがあるというもの。 あるセキュリティ企業が発見し、ルールに従ってIPAに報告し、IPAは確…

八潮市の道路陥没事故を受けて

今年1月、埼玉県八潮市で下水道管破裂に起因する道路陥没事故があり、トラック運転手1名が亡くなっている。被害は広範囲にわたり、約120万人が下水道使用自粛を求められた。国交省では有識者を集め「下水道等に起因する大規模な道路陥没事故を踏まえた対策…

コンプライアンス違反を問う第三の脅迫

「アサヒビール」へのサイバー攻撃の詳細が、少しずつ見えてきた。これまではビールその他商品の受発注、出荷が難しくなり、電話を受けてExcelに入力、代金請求作業も別途・・・と苦労している現場の話ばかりが伝わっていた。しかし、犯罪集団が同社への身代金…

インターネットという最重要インフラ

SNSの情報拡散力が大きく、社会に与える影響が強すぎるとして、政権側がこれを禁止しようとすることはよくある(*1)。多くは特定のSNSについてなされる規制だが、今年夏のネパールでの政変では、反政府デモを煽るとして全てのSNSが規制された。その結果、Z…

サイバーインシデント報告の簡略化

先週はアサヒビールがサイバー攻撃(多分ランサムウェア攻撃)を受け、業務が大幅に停止している。このようなインシデントが頻繁に起こっている現状で、企業は被害を受けた時復旧に務めるのはもちろん、取引先などステークホルダーへの説明責任も果たさなく…

<日立ブランド>を支えた人たち

今日は休日でもあるので、少しプライベートな話題。先日ニューオータニの大広間で、日立製作所のOB会「日立社友会」の第75回総会があった。大勢の参加で込み合うと考えて30分ほど前に着くようにしたのだが、JR四ツ谷駅からの道がすでに混雑している。受付だ…

有名なサバイバー攻撃で・・・

昨日「アサヒビール」の操業停止で、居酒屋で「サイバーセキュリティ議論」が起きるのは(被害はもちろん残念なのだが)、一般の人の意識を高める意味で良かったのではと申し上げた。事業継続が出来なければ、これは経営者の責任。「サイバーセキュリティを…

新しい手口「ワンストップ型の脅迫」

「アサヒビール」へのサイバー攻撃で、居酒屋のサプライチェーンに大きな影響が出ている。もちろん被害が出るのは良くないのだが、居酒屋での話題に「サイバー攻撃ってひどいな。ウチの会社大丈夫かな」論が加わることで、多くの企業人が意識を持っていただ…

経営マターのサプライチェーンリスク

1年かけて行われるGoogle社主催の「Japan Cybersecurity Initiative」、年内に3回のテーマ別分科会を開催することになっていて、6月の「国民の意識高揚*1」に続いて先日第二回が開催された。テーマは「経営者が取り組むべきサイバーセキュリティ」。渋谷…

AI女優の登場と映画への関税

歌舞伎界を描いた映画「国宝」がヒットしているという。京都先斗町歌舞練場でのロケが多かったとの報道を見て、ちょうど2024年の6月頃ロケ現場に遭遇したことを思い出した。 実写映画の《歴代興行収入トップ10》に『国宝』食い込む!上位の顔ぶれは"洋画が…

イスラエル全体を憎まないで

ロシアに対する国際社会の非難よりも、今はイスラエルに対してのそれが強いように思う。先の国連総会では、フランスもパレスチナ国家承認を公表しイスラエルの姿勢を批判した。これに対しネタニヤフ首相は、敵意をむき出しにして呪いの言葉を吐いた。トラン…

空港という重要インフラを護る

すでに日本の航空会社への負荷は高まっていて、北朝鮮はもちろんロシア上空も飛べないので、欧州へは直行便でも14~15時間かかる。それに加えて欧州の安全保障環境が悪化していて、多くのリスクを考えなくてはならなくなった。9月ころからGPSジャミングが何…

コンテンツ産業の再編始まる?

多くの素材や部品から成り立つ自動車産業に代表されるように、製造業の多くは垂直統合型の産業構造をしている。しかしインターネットエコノミーは、それとは異なる水平分業型の構造である。通信路やサーバー(データセンター)のような物理的なものから、各…

「パリパリだった?」電子政府

昨日、英国はじめ欧州の電子政府事情をご紹介したのだが、今日は韓国のお話。10年ほど前に日本の産業界は電子政府の海外調査を多くしていて、欧州だけでなくお隣の韓国にも調査団を派遣している(*1)。ベルギー市民がナポレオンによってナンバリングされた…