英国は「国家サイバーシールド」構築へ
AIで巧妙化するサイバー攻撃 情シスが向き合うべきAI時代の国家級リスク
英国はAIによる自動攻撃に対抗すべく「国家サイバーシールド」構築に乗り出す。人間が20年以上見逃した脆弱性をAIが即座に看破する現状に、既製品を導入するだけの対策はもはや通用しない。政府は企業に、セキュリティを経営の義務と位置付ける誓約を求めている。情シスが直面する、AI時代の新たな防衛線とは。
英国は、敵対国家や人工知能(AI)を悪用した攻撃の脅威が高まっていることを受け、「国家規模」のサイバー防衛能力の構築を目指している。
ダン・ジャービス警備担当国務相は、いわゆる「フロンティアAI」に対する防衛には、政府と企業の総力を挙げた取り組みが必要だとの見解を示した。
同氏は、英国をサイバー脅威から守るための「国家サイバーシールド」と称される国家能力の基盤を整えていると明かすとともに、自動化されたサイバー攻撃に対抗するAIを開発するため、AI企業に政府と直接協力するよう求めた。
政府の構想は、ソフトウェアの脆弱性をマシンの速度で特定・修復できる防衛用AI技術の開発だ。ジャービス氏はグラスゴーでのスピーチで、「これは一世代にわたる取り組みで、私たちのエンジニアリングとイノベーションの限界が試されることになるだろう」と強調した。
この発言は、AIスタートアップのAnthropicが、AIモデル「Claude Mythos」の一般公開を延期したことを受けてのことだ。Mythosは、一般的に使用されているソフトウェアに数千件の既知の脆弱性があることを明らかにした。ジャービス氏によれば、Mythosは、人間の専門家や自動ツールが20年以上にわたって見落としていた「重大な欠陥」を発見したという。
同氏は、AI時代に重要国家インフラ(CNI)を保護するには「根本的に異なるアプローチ」が必要だと指摘する。「既製品のベンダーソリューションを購入するだけでは、国家の主要な柱を守ることはできない」としている。
以下では、情シスが直面する、AI時代の新たな防衛線について解説する。
巧妙化するサイバー攻撃
前述のジャービス氏は、戦争の性質が変化し、英国のシステムに対する攻撃の量、巧妙さ、野心が増していると警鐘を鳴らした。敵対的な国家は「直接対決するのではなく、静かにわれわれを空洞化させることが最も効果的だと気付いたのだ」と同氏は言う。
政府通信本部(GCHQ)の一部門である国家サイバーセキュリティセンター(NCSC)が2025年に対応した国家的に重要な事案は200件を超え、前年の2倍に達した。その大部分は、ロシア、イラン、中国などの敵対国家による攻撃だ。
「この数字は、最前線が迫っているのではなく、既にここにあることを示している」とジャービス氏は述べた。「英国企業のサイバーセキュリティは、国家安全保障の問題だ」
敵対国家は物資移動に使われる物流システムを攻撃し、小売大手をも危険にさらしている。これはMarks & Spencer(マークス&スペンサー)やCo-op(コープ)に対する深刻なサイバー攻撃を指している。
また、Jaguar Land Rover(ジャガーランドローバー)への攻撃について、もしこれが旧来の物理的な攻撃であれば「全国のディーラーに数百人の覆面犯罪者が現れ、ガラスを割り、コンピュータを破壊し、車をそのまま持ち去るのと同等だ」と例えた。
企業の対応が必要
企業がサイバー攻撃のリスクにさらされる最大の原因は、攻撃者が高度な脆弱性を突くことだけではない。企業がシステムの更新を怠ったり、多要素認証(MFA)のような基本的なセキュリティ対策を導入しなかったりすることにある。
ジャービス氏は、政府は基準を設定し、情報を共有して指針を提供することはできるが、それは企業が基本的なサイバーセキュリティの「衛生管理(ハイジーン)」を徹底することの代わりにはならないと指摘した。
「基本的なサイバーハイジーンはもはや選択肢ではなく、最低限の基準だ。現代の経済で活動する真剣な組織であれば、当然実施すべきことだ」と同氏は述べた。
サイバーレジリエンス誓約
また、ジャービス氏は、組織で「サイバーレジリエンス誓約」への署名を呼び掛ける方針を明らかにした。企業は、投資家、顧客、サプライチェーンに、サイバーセキュリティを取締役会レベルの責任とすることを「公約」するよう求められる。さらに、NCSCの「Cyber Essentials」プログラムを通じて、基本的なセキュリティ基準を満たすことも奨励される。
この誓約は、夏に発表予定の「国家サイバーアクションプラン(国家サイバーセキュリティ戦略)」に付随するものだ。
ジャービス氏は、「この計画は、増大する脅威にどう立ち向かい、集団的なレジリエンスをいかに強化するかを示すものだ。世界をリードする当国のサイバー部門の機会を生かし、今後の経済成長を確保していく」と述べた。
中小企業への支援拡大
ジャービス氏は、サイバーレジリエンス強化のために9000万ポンド(約180億円)を投資し、中小企業で「実用的で的を絞った支援」を提供すると発表した。この資金は、科学・イノベーション・技術省とNCSCが運営する既存のスキームを通じて、今後3年間にわたって分配される。
サイバーセキュリティ担当のロイド男爵夫人は、年内の正式な発足に先立ち、英国の主要企業180社以上の最高経営責任者(CEO)や会長に、誓約への署名を促す書簡を送付したと述べた。
「英国企業が直面しているサイバー脅威は深刻で、急速に進化している」とロイド氏は言う。「AIは、わずか1年前には驚異的と思えた能力を攻撃者に与えており、どの組織も現状に甘んじることはできない」と同氏は強調した。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー