Published: 2024-07-02 08:00

「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

 株式会社NTTデータグループは6月19日、2023年度3四半期のサイバーセキュリティに関するグローバル動向についての調査結果発表した。

 同社では、顧客やグループ内でのセキュリティ被害抑止目的に、ニュースリリースやWebサイト、新聞、雑誌の公開情報を収集し、セキュリティに関するグローバル動向調査している。

 同レポートでは、2023年10月から12月におけるグローバル動向として、新様式マイナンバーカード、パスキー、セキュリティインシデント対応時の情報共有重要性、Citrix製品深刻脆弱性悪用、ノーウェアランサムなどを取り上げ事例解説分析分野動向、セキュリティに関する出来事をタイムラインにまとめ記載している。また、同四半期踏まえ今後のサイバーセキュリティ動向についても予測している。レポート目次下記通り

 1. エグゼグティブサマリー  2. 注目トピック(1)  3. 注目トピック(2)  4. 情報漏えい  5. 脆弱性  6. マルウェア・ランサムウェア  7. 予測  8. タイムライン

 同レポートでは、2023年8月4日に内閣サイバーセキュリティセンター(NISC)と気象庁気象研究所の3組織が、メール関連機器対する不正通信個人情報含むメールデータの一部外部漏えいしたおそれがあると公表したについて、事後対応を紹介し、インシデント報告要否見解述べている。

 同事例では、NISCと気象庁気象研究所サイバー攻撃受けたメール関連機器機種名や悪用された脆弱性などのセキュリティインシデントの詳細情報公表しておらず、NISCは開示にした理由を「セキュリティ保安上のため」と回答している。

 同レポートでは、「サイバー攻撃被害に係る情報共有公表ガイダンス」に、基本的脆弱性情報脅威情報速やか共有することが望ましいが、例外的広くソフトウェア製品一般にありうる設定不備関する情報は、模倣犯惹起するおそれがあるため広く共有することは望ましくないと記載してあることを紹介した上で、NISCと気象庁気象研究所事例は、「ゼロデイ脆弱性による特定製品狙っサイバー攻撃」であると考えられるため「3組織取っ情報開示方針は、サイバー攻撃被害に係る情報共有公表ガイダンスに反するものであり不適切言えます」としている。

 「グローバル」レポートと銘打っているがドメスティックな事案対する提言が本レポートの特徴のひとつでもある。

# 言葉 意味
7 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
5 どうこう (動向) : trend; tendency; movement; attitude
5 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
4 かんする (関する) : to concern; to be related
4 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
4 こうひょう (公表) : official announcement; proclamation
4 サイバーこうげき (サイバー攻撃) : cyberattack; cyber attack; cyber-attack; hacking attack
4 きょうゆう (共有) : 1. joint ownership; co-ownership; sharing (e.g. a viewpoint) 2. sharing (files, devices on a network, posts on social media, etc.)
3 ひがい (被害) : (suffering) damage; injury; harm
3 せいひん (製品) : manufactured goods; finished goods; product
3 じれい (事例) : example; precedent; case
3 きしょうちょう (気象庁) : (Japanese) Meteorological Agency; JMA
3 きしょうけんきゅうじょ (気象研究所) : Meteorological Research Institute (organization)
2 しはんき (四半期) : quarter (of a year)
2 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
2 あくよう (悪用) : abuse; misuse; perversion
2 きさい (記載) : mention (in a document); record; entry; statement; listing
2 よそく (予測) : prediction; estimation
2 ちゅうもく (注目) : notice; attention; observation
2 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
2 かんれん (関連) : relation; connection; relevance
2 きき (機器) : device; equipment; machinery; apparatus
2 たいする (対する) : 1. to face (each other); to be facing 2. to be directed toward (the future, etc.); to be in response to; to be related to
2 おそれ (恐れ) : fear; horror; anxiety; concern; uneasiness; reverence
2 ひ (非) : 1. fault; error; mistake 2. going poorly; being disadvantageous; being unfavorable
2 かいじ (開示) : release (e.g. information); disclosure (legal); show; indication; display
2 ひろく (広く) : widely; far and wide; extensively; universally
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 ねんど (年度) : 1. fiscal year (usu. April 1 to March 31 in Japan); financial year 2. academic year; school year
1 だい (第) : prefix for forming ordinal numbers
1 ちょうさけっか (調査結果) : results (of a study)
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 どうしゃ (同社) : the same firm
1 こきゃく (顧客) : customer; client; patron
1 よくし (抑止) : check; checkmate; stave off; control; restraint; inhibit; deterrent; deterrence
1 もくてき (目的) : purpose; goal; aim; objective; intention
1 しゅうしゅう (収集) : 1. collecting; accumulating; gathering 2. collection (of art, stamps, insects, etc.)
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
1 じょうほうきょうゆう (情報共有) : information sharing
1 じゅうようせい (重要性) : importance; gravity
1 しんこく (深刻) : serious; severe; grave; acute
1 とりあげる (取り上げる) : 1. to pick up 2. to adopt (e.g. a proposal); to accept; to take up (a topic, complaint, etc.); to listen to; to deal with; to feature
1 かいせつ (解説) : explanation; commentary; exposition; elucidation
1 ぶんせき (分析) : analysis
1 ぶんや (分野) : field; sphere; realm; division; branch
1 できごと (出来事) : incident; affair; happening; event
1 まとめる (纏める) : 1. to collect; to put (it all) together; to integrate; to consolidate; to unify 2. to summarize; to aggregate
1 ふまえる (踏まえる) : 1. to be based on; to take into account; to build upon; to have origin in 2. to have one's feet firmly planted on; to plant oneself on
1 こんご (今後) : from now on; hereafter
1 もくじ (目次) : table of contents; contents
1 かき (下記) : the following
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 じょうほうろうえい (情報漏洩) : information leak; data breach
1 ないかく (内閣) : cabinet (of a government); ministry
1 ふせい (不正) : injustice; unfairness; wrongdoing; iniquity; impropriety; irregularity; dishonesty; illegality; fraud
1 つうしん (通信) : correspondence; communication; transmission; news; signal; telecommunications
1 こじんじょうほう (個人情報) : personal information
1 ふくむ (含む) : 1. to contain; to comprise; to have; to hold; to include; to embrace 2. to hold in the mouth
1 いちぶ (一部) : 1. one part; one portion; one section; some 2. one copy (e.g. of a document)
1 がいぶ (外部) : 1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
1 ろうえい (漏洩) : 1. leak (of secrets, information, etc.); disclosure; divulging 2. leak (of gas, liquid, etc.); leakage; escape (of gas); coming through (of light)
1 くだん (件) : 1. the aforementioned; the said; (man, incident, etc.) in question; the above-mentioned; the aforesaid 2. the usual
1 じご (事後) : after; post; ex-; after the fact; ex post
1 ほうこく (報告) : report; information
1 ようひ (要否) : necessity (or lack thereof)
1 けんかい (見解) : opinion; point of view
1 のべる (述べる) : to state; to express; to mention
1 うける (受ける) : 1. to receive; to get 2. to catch (e.g. a ball)
1 きしゅ (機種) : type of equipment; model
1 しょうさい (詳細) : 1. details; particulars; specifics 2. detailed; specific; minute
1 ほあん (保安) : 1. peace preservation; security 2. safety
1 かいとう (回答) : reply; answer
1 きほんてき (基本的) : fundamental; basic
1 きょうい (脅威) : threat; menace
1 すみやか (速やか) : quick; speedy; prompt; rapid; swift
1 のぞましい (望ましい) : desirable; hoped for; preferable; advisable
1 れいがいてき (例外的) : exceptional
1 いっぱん (一般) : 1. general; universal 2. ordinary; average; common; non-celebrity
1 せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
1 ふび (不備) : 1. defect; deficiency; imperfection; inadequacy; lack 2. Yours in haste
1 もほうはん (模倣犯) : copycat criminal; copycat crime
1 じゃっき (惹起) : bringing about; cause; provocation
1 とくてい (特定) : 1. specific; particular; designated; special 2. specifying; designating; identifying; pinpointing
1 ねらう (狙う) : 1. to aim at 2. to be after (something); to have an eye on
1 かんがえる (考える) : 1. to think (about, of); to think over; to ponder; to contemplate; to reflect (on); to meditate (on) 2. to consider; to bear in mind; to allow for; to take into consideration
1 とる (取る) : 1. to take; to pick up; to grab; to catch 2. to pass; to hand; to give
1 ほうしん (方針) : 1. policy; course; plan (of action); principle 2. magnetic needle
1 はんする (反する) : 1. to be contrary to; to be inconsistent with; to contradict 2. to act contrary to (rules or guidelines); to violate; to transgress
1 ふてきせつ (不適切) : unsuitable; inappropriate; improper
1 いえる (言える) : 1. to be possible to say; to be able to say 2. said; have said
1 めいうつ (銘打つ) : to engrave an inscription; to call (designate) itself; to mark; to label
1 じあん (事案) : concern; circumstance which is becoming a problem; case (court)
1 ていげん (提言) : proposal; motion; recommendation
1 とくちょう (特徴) : feature; trait; characteristic; peculiarity; distinction