平井前大臣「NEC恫喝」にニップンシステム破壊...IT業界大騒動の裏側【IT業界インサイダー座談会5】
詳細はこちら
全5回のIT業界座談会の最終回。最近のITニュースをメンバーたちが振り返る。ITシステムの全てをサイバー攻撃で破壊されたニップンと同じ脅威が他の日本企業にも迫っている?平井卓也前デジタル大臣のNEC恫喝の「真相」とは?特集『不要?生き残る? ITベンダー&人材 大淘汰』(全16回)の#12では、最後までヒートアップのIT業界座談会をお届けする。(ダイヤモンド編集部 鈴木洋子)
Henry @WizHenry69 大手SIerの大規模プロジェクトのPMを経て総合コンサルへ転身
ケビン松永 @Canary_Kun 大手SIerから独立してフリーのITコンサルやってます
よんてんごP @yontengoP ブラックIT業界を渡り歩く病人ツイッタラー。薬を飲み忘れる
むぎSE @MUGI1208 社内SE社畜ツイッタラー。炎上プロジェクトの遭遇率が高め
shin @shin_ofshins ウェブとアプリに詳しいコード書く系スタートアップ経営者
かち @kachi_saas サーバー系インフラ保守から紆余曲折を経て外資系SaaS勤務
SW コンサルからメーカー情シスに移籍した企業哀戦士
心の底から震えるニップンのシステム破壊
でもこれはどこかの企業で再発しちゃうかも
――本日で最終回となった座談会ですが、前回のみずほ銀行障害に続いて、気になるITニュースについての話題を続けましょう。いろいろありました。平井卓也前デジタル庁大臣によるNEC恫喝問題に、コロナワクチン予約システム問題......。最初は7月に発生した「ニップンの前代未聞の大規模サイバー攻撃」からいきましょうか。
ケビン松永(ケビン) 会計システム全損で、決算できないから再インストールして伝票入れ直した、ってやつですよね。バックアップも破壊された。
Henry 聞いてるだけで涙が出る。
よんてんごP(4.5P) 何でですかね、ニップンそんなに狙いやすかったの?
――怖過ぎますよね。こういう、企業を相手にしたサイバー攻撃もコロナ禍で増えているんでしょうか。
Henry コロナで急にリモートワークが広まったじゃないですか。昔は情報持ち出すのに気を使ってたのに今はめちゃくちゃ緩くなって。パソコン持ち帰って、家族が横からのぞける状態で仕事するとこも増えたし、ただでさえ情報漏えいは起こりやすい。さらに単なる(※(注記)1)リモートデスクトップで会社のデスクトップにつないでる企業は、中小企業を中心に多い。あれ、セキュリティーホールだらけのはずなんですよ。こういうでっかい事故は今年くらいに起こるだろうなーとは思ってた。
4.5P 会社のロゴを付けたパソコン(PC)で新幹線とか電車の中とかスタバとかでフリーWi-Fi使って仕事してる人たくさんいるよね。そういう人見ると「(※(注記)2)Wiresharkをここで使ったら一体どれだけの情報が俺の手元に入ってくるんだろう」って多少悪い気持ちも起こりますよね。やりませんよ!やりませんけど!
shin (※(注記)3)GitHub事件みたいにすでに潜在的に漏えいしてるケースは多いでしょうね。つまり、表に出てないけど本来持っていてはいけない誰かのPC上にデータがある状態が。デジタルデータは複製が容易で、今潜在的漏えいが起きてないことを証明することはできないんですよね。どんなデータでも起こり得るので、完全に防ぐためには最初から最後までガチガチに守るしかない。例えば一度もネットにつながないPC上で作る、暗号通貨の取引所の(※(注記)4)コールドウォレットとかのようにやらないと無理。ウイルス対策したぐらいじゃ防げるわけない。
4.5P 「絶対確実にデータは漏れてないんですね」なんて聞かれても、100%の証明なんてできないよ、悪魔の証明だもん。定められた対策は万全に行っているから、聞かれたら「大丈夫!」とは答えるけどさ。
Henry 官公庁のシステムでも、自宅にパソコン持って帰って(※(注記)5)VPNでつないで仕事してるところは増えてますよね。大丈夫なのかな。そのあたりからも今年から来年くらいにかけて、でかい漏えいニュースが出るんじゃないかとちょっと心配。
SW ユーザー企業として戦々恐々です。こういう事件が起こるたびにお上からうちは大丈夫か?チェックしろって指示が来る。
「役員を狙うサイバーハニートラップに気を付けろ
リモートワーク中は怪しい女を家に上げるな」
Henry エグゼクティブ層には普通にハニートラップとかもありますからね。自宅に持ち帰ってリモートデスクトップとかでつないでるPCに彼女がこっそりUSBでマルウエアを送り込んで、とかやろうと思えば簡単にできちゃうので。
4.5P 怪しい女は家に入れるな。独身だけでチームを組め。仕事のことだけ考えて色にうつつを抜かすな。大事。そんな鉄人みたいな人間ばかり集められるのかとは思いますけど。
――怖い怖い。でも、(※(注記)6)ゼロトラストとかも注目されてますし、セキュリティー強化って企業で重点テーマになってるんですよね。ニップンみたいなひどいことはそうそう起こらないんじゃないですか?
むぎSE いやー、そんなことはないですよ。実態はもっとひどいんですから。
記事一覧
NTTデータ、NEC、日立、富士通...DX時代のITベンダー業界「勝ち組・負け組」徹底解剖!
2021年10月4日
#1富士通・NECが「地銀勘定系システム」で淘汰される!?みずほ事変の裏で大地殻変動
2021年10月4日
#2NEC、日立、富士通、NTTデータ...真のブラック度は?勝ち組は?【IT業界インサイダー座談会1】
2021年10月4日
#3NEC・富士通に迫る「次のリストラ」、大手ITベンダー"再編&淘汰後"の未来図
2021年10月5日
#4IT業界で「新人でも爆速成長」できる職種・仕事はズバリこれ!【IT業界インサイダー座談会2】
2021年10月5日
#5アクセンチュア常務が明かす急成長の秘密、「テック領域の全てで一番になりたい」
2021年10月6日
#6銀行界初のシステム部長出身、北國銀行頭取が「勘定系のクラウド化は当然」と断言する理由
2021年10月6日
#7IT業界で「これさえあれば生きていける」たった1つの超重要スキルとは?【IT業界インサイダー座談会3】
2021年10月7日
#8みずほシステム障害「あれ、絶対直すの無理」と同業者が断言する理由【IT業界インサイダー座談会4】
2021年10月8日
#9大塚商会、TIS...決して安泰ではない「ブティック型」ITベンダーの最新序列
2021年10月9日
#10ITベンダー「成長力&年収が高い」会社ランキング【全17社】2位NTTデータ、1位は?
2021年10月10日
#11ITベンダー「出世の新ルート」は幹部から事業会社への転身、SE転職最新事情も徹底レポート
2021年10月11日
#12平井前大臣「NEC恫喝」にニップンシステム破壊...IT業界大騒動の裏側【IT業界インサイダー座談会5】
2021年10月11日
#13NTTデータの官公庁・金融分野「国内独占」に猛逆風、海外戦略に活路はある?
2021年10月12日
#14「ダメITベンダー」の見分け方、DX時代に付き合ってはいけない取引先の特徴【32社9タイプ別生態図鑑】
2021年10月13日
#15中外製薬・ファンケルの幹部が明かす、DX勝ち組の「ITベンダー完全攻略法」
2021年10月14日
#16富士通&NECの「脱・何でも屋SIer」改革は本物?DX戦略の内幕を役員に直撃
2021年10月15日
あなたにおすすめ