第124号コラム「デジタル完璧主義の敗北:国民IDと「消えた老人」」

第124号コラム:林 紘一郎 理事(情報セキュリティ大学院大学 学長)
題:「デジタル完璧主義の敗北:国民IDと「消えた老人」」

 去る7月30日に、国際公共政策研究センターの主催で、「共通番号制度の早期実現に向けて」というシンポジウムがあったので、出かけてみた。テーマに関心があったことはもちろんだが、「(ANAホテルという高そうな場所にもかかわらず)無料だが事前登録。先着200名まで」という設定にも、興味をそそられたからである。
その場で、違和感を持った点は3点。1つは、演壇に上がったパネリスト等6名の全員が推進派であったこと。2つ目は、事前に人物調査をしたためか(先着順と言いつつも、参加証が送られてきたのは直前であった)、フロアの参加者からも反対意見が全く出なかったこと。3つ目は、それらと連動しているのであろうが、入場時に簡易な名札を渡され、トイレに行って再入場する際にも首から提げるよう求められたこと。
 確かにパネリスト(特に政治家)からは、感情的な報道で「納税者番号」などを葬り去った(一部)マスメディアに対して、痛烈な(これまたやや感情的な)批判があった。また、「国民ID」という俗称を避けて、「共通番号制度」と称していることにも、摩擦を避けてまずは提言を聞いてもらいたい、という主催者の気持ちが感じられた。その意味では、会場のマネジメントは、良く練り上げられたものであったのかもしれない。

第123号コラム「大学等における安全保障輸出管理」

第123号コラム: 山田 晃 氏(慶應義塾大学 新川崎先端研究教育連携スクエアグリーン社会ICTライフインフラ研究センター(火~金) 研究支援センター本部・産官学連携コーディネーター)
題:「大学等における安全保障輸出管理」

 平成21年4月に、「外国為替及び外国貿易法(外為法)」の一部が改正され、技術取引規制の見直しや、罰則の強化が行われました。改正の詳しい内容については割愛しますが、現在では、安全保障上懸念がある貨物や技術(大量破壊兵器等の開発のために利用・転用可能な貨物・技術)等を外国に向けて提供する場合には、その全てが規制対象となり、経済産業大臣の許可が必要となります。

 この改正を受けて、継続的に輸出等を行う輸出者が遵守すべき事項を定めた「輸出者等遵守基準」が経済産業省により定められ(平成22年4月1日施行)、貨物の輸出や技術の提供を行う際には、この基準に従って行うこととされています。

 「輸出者等遵守基準」では、全ての輸出者等が遵守すべき基準として、①輸出管理の責任者を明確にすること、②関係法令の遵守を指導すること、③安全保障上機微な特定重要貨物(リスト規制品)等の輸出等を業として行う者は、その他の適切な輸出管理を実施すること、等が規定されています。これらは、反復・継続して、貨物の輸出や技術の提供を行う場合に適用されますが、その例としては、①海外の自社工場や得意先に自社の製品を輸出している、②新興国・開発途上国での需要が拡大しているため、販路拡大を目指して新たな輸出を計画している、③外国の研究機関との間で共同研究を開始し、図面やデータを送付する予定がある、等が挙げられています。

第122号コラム「今年の越後湯沢のワークショップは……」

第122号コラム: 須川 賢洋 理事(新潟大学 大学院現代社会文化研究科・法学部 助教)
題:「今年の越後湯沢のワークショップは……」

 今年も、情報セキュリティ界の秋の一大イベントである湯沢ワークショップの時期が

近づいてきました。今年の残暑をさすがに10月までは引っ張りたくはないですが、

湯沢WSだけは熱いままであと一ヶ月走り続けたいと思います。

昨年開催した「ネットワーク・セキュリティワークショップin越後湯沢」は第10回記念

大会として、台風の中にも関わらず、非常に多くの方にお越しいただき、大盛況のうちに

終えることができました。

 11回目となる今年は、情報セキュリティの第二期目と位置づけ、名称も「情報セキュリティ
ワークショップin越後湯沢」とリネームして新たに開催いたします。9.11テロと相前後して
「情報セキュリティとは何か?」「なぜ情報セキュリティが必要か?」などいうことが叫ばれ
るようになり、以降、そこから多くの研究会やシンポジウムなどが生まれました。湯沢WSは
もちろん、この「デジタル・フォレンジック研究会」や「デジタル・フォレンジックコミュニティin Tokyo」
などもその中の一つです。当初、湯沢WSを始める時、「セキュリティなんて5~6年もやれば廃れる」
という声が多くありました。そして関係者一同、実際にそうなること、つまり、セキュリティなんて
不要になることを心のどこかで望んでいたのも事実です。しかしながら、その儚い希望は見事に
崩れさり、今日のような状況であることは今更改めて言う必要もないでしょう。

第121号コラム「セキュリティのジレンマ」

第121号コラム: 野上 久國 氏(富士通株式会社 官公庁ソリューション事業本部 顧問、IDF会員)
題:「セキュリティのジレンマ」

 警察という組織内部の情報通信技術者として幾つかの情報通信システム作りに携わり、失敗も重ねてきた中で、私が感じたセキュリティのジレンマを書きたいと思います。セキュリティを強化したはずが、逆に弱化させかねないという話です。皆様のご参考となれば幸いです。

 情報通信システムのライフサイクルは、構想づくりから始まり、予算措置、概要設計、詳細設計、製造とテスト、運用ルールと責任体制の策定・構築、オペレータと保守員の教育・訓練、現地調整、実運用開始、という段階を経て、寿命を全うして廃棄されるまではいわゆるPDCAのサイクルに入ります。近年の傾向として寿命はますます短くなるようですが、寿命が過ぎたと分かりながらも色んな都合でシステムを延命させる算段には切ないものがあります。

 セキュリティシステムは構想段階から綿密に組み入れられますが、大きな情報通信システムならば寿命も長いと想定されるため、セキュリティシステムだけでも先に更新できるよう設計されます。システム寿命の間はずっと全体のレベルを必要十分なセキュリティレベルに保つのが目標ですが、あちらを立てればこちらが立たずというリソース配分のジレンマに悩む日々が続きます。設計中も運用中も、こうすれば良かった、と気が付くことは結構あり、少ない負担で改善できるのであれば早期に実行しますが、そうでない場合が多いのが悩ましいところです。