第211号コラム「「法務・監査」分科会主査に就任して」

第211号コラム:伊藤 一泰 理事(株式会社インターセントラル 取締役副社長、 「法務・監査」分科会主査)
題:「「法務・監査」分科会主査に就任して」

今年度から「法務・監査」分科会の主査に就任した伊藤と申します。

分科会幹事の皆様、会員の皆様のご支援ご協力を賜り、更に充実した分科会となるよう努力いたしますので、宜しくお願い申し上げます。もとより浅学菲才で技術的なバックボーンがない素人でありますが、永年企業実務に携わってきた経験を活かし、デジタル・フォレンジックが企業活動に活用される機会を増やし、IDFの発展に寄与できるよう推進して参ります。

私がIDFに入会したのは2004年です。その当時は金融機関の情報システムに関する調査研究業務をしておりました。その頃は、金融機関のシステム担当者にも、デジタル・フォレンジックの言葉や概念が浸透していなかったので、デジタル・フォレンジックの定義から説明を求められたものです。それが、昨年の「デジタル・フォレンジック・コミュニティ」には、大手金融機関の担当者がパネリストとして登壇するまでに至っており、IDFの活動とこれまで果たしてきた役割を実感した次第です。

ご参考までに5月の総会で皆様にご承認いただきました「第9期の活動方針」を以下に記載します。

第209号コラム「理事就任のご挨拶と情報セキュリティ改正法について」

第209号コラム:西川 徹矢 理事(株式会社損害保険ジャパン 顧問)
題:「理事就任のご挨拶と情報セキュリティ改正法について」

去る5月18日の総会でご承認を賜り総務担当理事に就任いたしました西川でございます。

2008年5月から同じように総務担当の理事をやらせていただいておりましたが、09年8月急遽公職に復すことになり、やむなく理事を辞し、昨年8月、任が解けたのを機に会員に復帰させていただき、この度大変光栄なことに再び理事として活動をさせていただけることになりました。いわゆる復帰組ですが、気分を一新して任を全うしたいとの所存でございます。まずはこの紙面をお借りしまして、ご挨拶申し上げます。よろしくお願い申し上げます。

過日、現職時代の資料等を改めて整理していたところ、小生が駆出し時代に雑誌に投稿した自動車用シートベルトの翻訳記事が偶然出てきました。自動車のシートベルトは、米国では1950年代中頃から交通事故対策として導入されるようになり、20年近く経た67年3月に規則によって設置が義務化され、広く一般に普及しました。

我が国でも、69年4月普通自動車の運転席への設置を皮切りに導入されましたが、着用規制は、71年6月法改正で努力義務となり、85年9月から高速道路等の通行車両に法的罰則を伴った着用義務を課すまで多くの時間とエネルギーを費やしました。

第208号コラム「ディスカバリの理念とハイテク技術」

第208号コラム:守本 正宏 理事(株式会社UBIC 代表取締役社長)
題:「ディスカバリの理念とハイテク技術」

昨今のディスカバリにおいては企業のもつ情報のほとんどが電子データであるということから、ディスカバリにはハイテク技術が必要不可欠になりました。その理由は書面情報がほとんどの時代に比較して電子データの情報量が圧倒的に多くなったことと、その取り扱いが高度に複雑になっていることによります。いまやハイテク技術がなくては、特に大量の電子データをもっている企業においては訴訟も戦えない時代になっています。

ここであらためてディスカバリの持つその理念について考察したいと思います。ディスカバリの理念の一つとして公平性が挙げられます。訴訟を有利に進める事ができるか否かはお互いが持っている証拠にも大きく依存していますが、証拠収集能力は、訴訟当事者の能力によって大きく差異が出てきます。例えば日本の訴訟制度では患者と病院間での医療訴訟等において組織力も専門的知識もない個人が病院側の証拠を提出させることは非常に困難であり、個人と病院では公平な裁判はかなり困難だと予想できます。その場合、仮にディスカバリ制度があれば、たとえ個人でも病院側に対して彼らが持っている証拠を強制力をもって自主的に提出させる事が可能になります。つまり公平性が保てる事になります。

第207号コラム「外部から侵入されている想定で情報セキュリティを考える」

第207号コラム:丸山 満彦 監事(デロイト トーマツ リスクサービス株式会社 パートナー、公認会計士、公認情報システム監査人)
題:「外部から侵入されている想定で情報セキュリティを考える」

デロイトではグローバルな情報セキュリティの調査を行っています。外部、内部からの攻撃に対して情報を保護している自信があると回答している企業も少なくありません。しかし、一方で外部から攻撃をされて技術情報や銀行口座番号やパスワードを盗まれた、といったニュースには事欠きません。私たちが、情報漏えいの可能性があるとして調査を依頼されることもあります。また、情報セキュリティ監査等で調査をしていると、情報が何者かによって外部に送信されている形跡を見つけることも少なくありません。そういう事実を伝えると、情報システム部門や事業部門の責任者は一様に驚きますが、多くの場合は、1年や2年、それ以上(ログが残っていないのでそれ以上のことはわからない)前に外部からITネットワークや、ヒューマンネットワークを通じて侵入されていて、ずっと気づかずにいるのです。