【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【インタビュー】
“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

(2008年06月09日)

米国R&H Security ConsultingのCEO、ハワード・シュミット(Howard Schmidt)氏については、現職よりも31年間務めたホワイトハウス時代の経歴のほうが広く知られているだろう。Computerworld米国版は先ごろSchmidt氏へのインタビューを行い、プライバシーとセキュリティのバランス、RFIDパスポートの問題点、企業によるITワーカーの素行調査などについて同氏の意見を聞いた。

Sharon Gaudin
Computerworld米国版

Profile
【氏名】Howard Schmidt
【現職】米国R&H Security Consulting CEO
【企業所在地】ワシントン州イサクア
【印象に残っている仕事】「アリゾナの警察署に6年間勤務したころ、素晴らしい人々との出会いがあった」
【いつかチャレンジしてみたい仕事】「民間航空会社のパイロット、またはプロのバス釣り
【趣味】「釣り。よくアラスカでボート釣りをしている」
【どんな高校生だったか】「ダンスに明け暮れていた。だれも踊っていないときも、アルコールの力を借りることなく気にせず踊りまくった。今でもそうだ」

 米国R&H Security ConsultingのCEO、ハワード・シュミット(Howard Schmidt)氏については、現職よりも31年間務めたホワイトハウス時代の経歴のほうが広く知られているだろう。2001年9月11日の同時多発テロのわずか3カ月後、ブッシュ大統領からサイバースペース・セキュリティ担当特別顧問に任命された人物だ。

 同氏のセキュリティ分野における職歴は実に多彩である。まず民間企業での経歴の一部を挙げるなら、eBayでバイスプレジデント兼CISO(最高情報セキュリティ責任者)とCSS(最高セキュリティ・ストラテジスト)、MicrosoftではCSO(最高セキュリティ責任者)職に就いた。軍事機関では、米国空軍特別捜査局(AFOSI)のコンピュータ・フォレンジック研究所およびコンピュータ犯罪/情報戦争部門でディレクターを務めた経歴を持つ。

 Computerworldは先ごろSchmidt氏へのインタビューを行い、プライバシーとセキュリティのバランス、RFIDパスポートの問題点、企業によるITワーカーの素行調査などについて同氏の意見を聞いた。

 
──セキュリティ分野で今起こっている、最も恐ろしいことは何か。

Schmidt氏:モバイル・デバイスと、われわれがそれに求める機能だろう。これらのセキュリティに関して十分に注意が払われていないのが実情だ。現在ではあらゆるアプリケーションをモバイル・デバイスにダウンロードし、インストールできるようになった。携帯電話は通話以外の用途に使われることが多くなっている。私自身、携帯電話を使ってPayPalアカウントから送金したり、銀行口座を確認したりしている。だが最近は、これらのメカニズムを悪用するケースが発生している。かつてデスクトップを攻撃していた犯罪者は今、“ポケットに携行するPC”に進化したモバイル・デバイスに目を向けているのだ。このまま何の手も打たずにいたら、5年も経たないうちに深刻な事態が起きるだろう。とにかく今すぐに何らかの対策を講じる必要がある。

 
──現在、CSOたちが最も憂慮している問題とは何か。

Schmidt氏:職場環境で最も懸念されていることの1つが、リスク管理とコンプライアンスに関する問題全般だ。私が話をするCSOのほとんどは、最良のテクノロジーといった前向きな話題よりも、ガバナンス、リスク管理、コンプライアンスに対する自分たちの取り組みが正しいかどうかについて不安を訴えてくる。企業が抱えるリスクを確かに最小化できているのかどうか、事業運営が連邦法、州法、国際法のすべてを順守していることをどのように確認すればいいのか――こうした声がよく聞かれる。

 
──企業はどのようにしてセキュリティとプライバシーの均衡を図ればよいのか。

Schmidt氏:「セキュリティが欲しいならプライバシーはないと思え」という考え方が昔から主流のようだが、私自身はこの2つの関係を「セキュリティがなければプライバシーは保障されない」と見ている。プライバシーを2つの問題に分けて考えてみよう。1つは、データ保護に直接関係するものだ。自分たちのデータを保護するにはどうしたらいいか。すぐれたセキュリティ技術を使えばいいのだ。だが、2つ目が非常に難しい。自分のデータがだれにどのように使われるのか、それを自分でコントロールできるのか、(悪用された場合は)無効にできるのか──。残念ながら、現実問題としてわれわれは自分のデータをコントロールできていない。

 私自身の体験談を話そう。息子がウィスコンシン州の医学部に通っているのだが、学生寮に入って食費を支払うよりも家を買おうということになった。契約の際、(不動産業者は)私の社会保障番号が必要だと言った。断っておくが私が資金を出したわけではない。その理由を尋ねると、相手は「理由はわかりませんが、うちの会社の方針なんです」と言うではないか。そこで私はこう返してやった。「私のID、パスポート、運転免許証をすべて見せたんだ。身元は確認できたはずだ。その上にまだ社会保障番号が必要とはどういうことだ。だれかに悪用されたらどうしてくれるのか」。もちろん、社会保障番号は書かなかった。私はこの1件において自分の権利を一貫して主張し、コントロールできたと考えている。先に挙げた2つ目の問題に戻ろう。現時点で必要な対策は、プライベート・データに関する権利をもっと増やすことだ。情報プライバシーに関する権利法がぜひとも必要だ。


 |123 > 次のページへ



関連記事

▲ページの先頭へ戻る


セキュリティ関連ソリューション

「Forefront」(マイクロソフト)

多層防御で堅牢なサーバ・アプリケーションを実現する


注目のホワイトペーパー

世界規模のIT資産管理にデルが選んだ最適化手法

世界規模のIT資産管理にデルが選んだ最適化手法

14万台を超えるコンピュータ群の標準化とシンプル化をいかに進めたか

THE SECURITY INSIGHT 2009リポート

情報資産を確実に保護し、企業力向上に結び付けるセキュリティとは

マイクロソフトの「Forefront」

マイクロソフト株式会社

NTTコミュニケーションズの「モバイルコネクト」

エヌ・ティ・ティ・コミュニケーションズ株式会社

バラクーダネットワークスジャパンの「Barracuda Web Application Firewall」

バラクーダネットワークスジャパン株式会社

“ネットワーク・インテリジェンス”でリスク管理の最適化を支援するVerizon Business(ベライゾン ビジネス)

Verizon Business

ソリューション&テクノロジー

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

製品一覧

キャッチアップ

最大のセキュリティ・ホールは従業員のデスク周辺

CSO編集部を抜き打ちチェック、露呈した危機管理のお粗末さ

PCI DSSに準拠する際の3つのポイント

導入前・導入時に注意すべき点はここだ!

教科書では教えてくれないPCI DSS認定取得のコツ

経験者が語るPCI DSSの「認定取得まで」と「それから」

PCI DSSの“進化”を読み解く──強化された「12の要件」

2,500ものフィードバックを新版に反映

多様化・巧妙化するフィッシング詐欺手法

目的が「偽サイトへの誘導」から「マルウェアのインストール」に

ハッカーは もはやルートキットを使わない

感染攻撃を行う脅威全体の1%未満

セキュリティ侵害、競合の次に狙われるのは“自社”

「基本的な対策さえ講じていない」と専門家らが指摘

依然として甘い個人ユーザーのセキュリティ対策

500件以上の事例調査から浮かび上がる業界別“脅威動向”

キーパーソン

情報セキュリティ・ビジネスは不況に強い──シマンテック新CEO

SaaSに注力し、5年以内に事業の20%をサービスとして提供していく見込みと説明

シスコのチェンバースCEO、「クラウド・コンピューティングのセキュリティは“悪夢”だ」

セキュリティ専門家は「スワンプ(泥沼)コンピューティングと呼ぶほうが適切」と警告

ITスキルがあるだけでは情報セキュリティの専門家には不適格――情報セキュリティフォーラム(ISF) ハワード・シュミット会長

元ホワイトハウスのCSOから見た景気低迷下における企業の取り組み姿勢

ファイアウォールの父が語るセキュリティ管理のいま――チェック・ポイント会長兼CEO、ギル・シュエッド氏

「単一エージェントでセキュリティ管理を簡素化する」

プルーフポイントCEO、統合メール/データ・セキュリティ製品の日本市場戦略を明らかに

クラウド・サービスを含むあらゆる形態を駆使し統合的なソリューションを提供

セキュリティ連載

ITエキスパートのための法律入門

ITエキスパートのための法律入門(連載中)

とことんわかりにくい法律を とことんわかりやすく解説!

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:06/27〜07/03



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国