インターネット セキュリティ概要 インターネット セキュリティへの脅威は進化し続けています。この概要では、こうした脅威の軽減に役立つ戦略について簡単に説明します。 |
|
インターネット時代の到来による過去に例のない接続性は、社会的/経済的に大きなメリットをもたらしていますが、新たな課題も数多く発生しています。完全に接続された空間においてインターネット セキュリティへの脅威は進化し続けており、最も高度な対策ツールでもなかなか追いつくことができません。
背景
ネットワークベースのセキュリティの脅威は、ID 情報の盗難や詐欺行為の蔓延につながっています。スパム、ウイルス、スパイウェアは、一般ユーザや企業にとって大きな問題を引き起こしています。セキュリティ違反によって、企業のブランドや評価が取り返しのつかない損害を受けることがあります。米国では、インターネット セキュリティの問題によって国内における医療記録の電子化作業が滞っています。EU 各国では、インターネット セキュリティとデータ保護に関する消費者の意識が、加盟国間の e-コマースの急速な拡大の障壁となっています。
今日では情報攻撃が利潤の多いビジネスとなっており、たいていは組織的な犯罪グループがこれをコントロールしています。犯罪行為によって利益を得る企業の出現など、増え続ける高度なサイバー犯罪のビジネス モデルは、攻撃によって取得した情報を単に売りさばくのではなく、ネットワーク攻撃を引き起こすツールやサービスを販売するという形を取るようになっています。
インターネット セキュリティのテクノロジーも進化を続けており、検出、封じ込め、検疫の手法も、受身かつ個別の製品単位の対応から積極的かつエンドツーエンドのアプローチに変化しています。また、インターネット サービス プロバイダー(ISP)もセキュリティ強化に努めており、一般ユーザを顧客とする ISP はインターネット セキュリティを自社サービスの一環として提供しています。
各国の政策決定者は、情報インフラストラクチャの状況を重視しています。ネットワーク ユーザが、ネットワークをできる限り安全に使用するための最善のテクノロジーとプロセス プラクティスを確実に用いるようにしたいと考えています。政府や産業界は、攻撃を防ぐための戦略を継続的にアップデートしており、公共/民間のパートナーシップを形成してセキュリティに対する自発的な市場ベースのアプローチを生み出しています。
シスコの考え
シスコは、政府が次の点を実行することで、インターネット セキュリティの脅威を軽減できると考えています。
- ネットワーク セキュリティの重要性について、消費者、産業界の意識を喚起する
- ベスト プラクティスについてユーザを啓蒙する
- 政府自体のシステムを保護するためベスト プラクティスを使用する
- 長期の研究開発に助成金を提供する
- サイバー犯罪に対する法律の取り締まりを強化する。ネットワークを使用して盗難、詐欺、恐喝またはその他の犯罪を犯すかまたはその試みを行った犯罪者を積極的に訴追する。
- ベスト プラクティスの社会化とサイバー犯罪の国際訴追に関し、国際レベルで他国の政府機関、法執行機関、および民間セクターとの協力を強化する。
シスコは、政府がセキュリティを規制すべきであるとは考えていません。一般的に、規制は次のような結果を招きます。
- 市場競争による最良かつ最高のソリューションが開発されず、特定のテクノロジーの取捨選択が行われるため、革新が滞る。
- 現在の産業界のニーズや新たに生じる脅威に十分追いつけるスピードで進化しなくなる。
- システム障害を生む特定のポイントが作り出され、インターネット セキュリティを低下させる可能性がある。
詳細は、次のサイトをご覧ください。 セキュリティ
