【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
国土安全保障省へのハッキングを巡りユニシスが矢面に

同社管理の侵入検知システムに問題?――FBIも調査

(2007年09月25日)

 米国国土安全保障省(DHS)へのハッキングを検知できず、中国語サイトへのデータ送信を阻止できなかったとして、システム・インテグレーターの米国ユニシスが非難を浴びている。米国議会下院国土安全保障委員会の調査官によると、同社は現在、米国連邦捜査局(FBI)による取り調べを受けているという。

 国土安全保障委員会は9月21日、同委員会の査察官による捜査を許可するよう求める書簡をDHSに送付した。書簡には、2005会計年度から2006会計年度の間にDHSは844件のサイバー・セキュリティ事件に巻き込まれており、「問題発生の頻度がきわめて高く、容認できない」と記されている。

 ここ最近、中国のハッカーが他国政府のコンピュータ・システムから機密情報を盗み出す事件が増えているとして、フランスやドイツ、英国などが不満の声を上げている。国土安全保障委員会も書簡の中で、中国系サイトの関与を指摘している。

 ユニシスは2002年、DHSおよび米国運輸保安局(TSA)が同時多発テロ後の国防を強化する目的で開発したコンピュータ・システムの管理請負契約を10億ドルで獲得した。さらに2006年初頭、ユニシスは7億5,000万ドルで契約を更新している。

 ユニシスの広報担当者であるリサ・メイヤー氏は、同社は契約どおり6台の侵入検知デバイスを導入したと語った。しかし国土安全保障委員会では、ネットワーク上の不正行為を検知できるはずの同デバイスが適切に設置されていなかったと主張している。

 ファイルを複製および転送する悪質なソフトウェアが、DHS所有のコンピュータ150台に仕掛けられている証拠が出てきたのは、デバイス導入から3カ月後のことだった。同委員会がそろえた証拠や証言によると、機密扱いはされていなかったものの、相当量のデータが夜間もしくは早朝に中国語のWebサイトへ送信されていたという。

 2人の米国議員は、DHSとユニシスはハッキングの兆候を無視したと述べ、両者を糾弾した。

 当のユニシスは24日、侵入検知デバイスの設置が不適切であったこと、および同社がセキュリティ事件の発生を報告していたことを否定する声明を発表している。

 メイヤー氏は、ユニシスはFBIおよび国土安全保障委員会のいずれからも調査について知らされていないと話し、特定のセキュリティ事件に関する詳細なコメントはできないと述べた。

 一方、FBIはDHSに対する調査に言及し、同委員会の主張に関しては見解を発表しなかったものの、米国政府を直接ねらった悪質なサイバー攻撃に対処してきたことは確かだとした。FBIの声明には、「この手の悪質行為が精度を増し、頻度も高くなっていることを憂慮している」と記されている。

 DHSでは、ユニシスとの契約を含め、複数のIT関連契約を一本化して再度入札を行う予定だ。選考にあたっては、これまでの成果も考慮しつつ、ユニシスの入札参加は制限しない方針だとDHSは述べている。

(ジェレミー・カーク/IDG News Service ロンドン支局)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/10〜03/16



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国