PowerPoint プレゼンテーション

Similar documents
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可


文化政策情報システムの運用等

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

●電力自由化推進法案

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

社会保険加入促進計画に盛込むべき内容

企業におけるマイナンバーのセキュリティに関する実態調査

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

Microsoft Word - 佐野市生活排水処理構想(案).doc

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始


独立行政法人国立病院機構呉医療センター医療機器安全管理規程

<4D F736F F D C482C682EA817A89BA90BF8E7793B1834B A4F8D91906C8DDE8A A>

第2回 制度設計専門会合 事務局提出資料

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft PowerPoint - 報告書(概要).ppt

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

現 行 工 業 地 域 準 工 業 地 域 商 業 地 域 近 隣 商 業 地 域 改 正 後 準 工 業 地 域 ( 特 別 業 務 地 区 ( 第 2 種 ) 及 び 指 定 集 積 区 域 を 除 く) 近 隣 商 業 地 域 2 / 7

資 料 年 オリンピック パラリンピック 東 京 大 会 における ホストシティ タウン 構 想 (イメージ) 1. 趣 旨 経 済 財 政 運 営 と 改 革 の 基 本 方 針 2014( 平 成 26 年 6 月 24 日 閣 議 決 定 )を 踏 まえ 2020 年 オリン

中根・金田台地区 平成23年度補償説明業務

定款  変更

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

Taro13-公示.jtd


<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

私立大学等研究設備整備費等補助金(私立大学等

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

独立行政法人国立病院機構

参 考 改 正 災 害 対 策 基 本 法 1 ( 災 害 時 における 車 両 の 移 動 等 ) 第 七 十 六 条 の 六 道 路 管 理 者 は その 管 理 する 道 路 の 存 する 都 道 府 県 又 はこれに 隣 接 し 若 しくは 近 接 する 都 道 府 県 の 地 域 に 係

(2) 検 体 採 取 に 応 ずること (3) ドーピング 防 止 と 関 連 して 自 己 が 摂 取 し 使 用 するものに 責 任 をもつこと (4) 医 師 に 禁 止 物 質 及 び 禁 止 方 法 を 使 用 してはならないという 自 己 の 義 務 を 伝 え 自 己 に 施 される

スライド 1

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

弁護士報酬規定(抜粋)

慶應義塾利益相反対処規程

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

0439 研究開発推進事業(防衛省所管計上)250614

一般競争入札について

Taro-契約条項(全部)

PowerPoint プレゼンテーション

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

1

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

Taro-条文.jtd

Microsoft Word - ★HP版平成27年度検査の結果

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

(4) ラスパイレス 指 数 の 状 況 ( 各 年 4 月 1 日 現 在 ) ( 例 ) ( 例 ) 15 (H2) (H2) (H24) (H24) (H25.4.1) (H25.4.1) (H24) (H24)

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

入札公告 機動装備センター

学校安全の推進に関する計画の取組事例

<4D F736F F D20365F335F8FF08C8F90DD92E FC92F994C5382D32816A>

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

18 国立高等専門学校機構

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

2 立 候 補 するには 次 に 掲 げる 条 件 を 満 たしていることとする (1) 理 事 又 は 評 議 員 2 名 以 上 の 推 薦 があること (2) 連 続 5 年 以 上 本 学 会 の 正 会 員 で 会 費 を 完 納 していること (3) 選 考 が 行 われる 前 年 の1

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

・モニター広告運営事業仕様書

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

財団法人○○会における最初の評議員の選任方法(案)

m07 北見工業大学 様式①

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

別 表 1 土 地 建 物 提 案 型 の 供 給 計 画 に 関 する 評 価 項 目 と 評 価 点 数 表 項 目 区 分 評 価 内 容 と 点 数 一 般 評 価 項 目 立 地 条 件 (1) 交 通 利 便 性 ( 徒 歩 =80m/1 分 ) 25 (2) 生 活 利 便

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

財政再計算結果_色変更.indd

競 争 参 加 資 格 審 査 等 事 務 取 扱 要 領 ( 抜 粋 ) ( 有 資 格 者 としない 者 ) 第 6 条 契 約 事 務 責 任 者 は 契 約 を 締 結 する 能 力 を 有 しない 者 破 産 者 で 復 権 を 得 ない 者 及 び 暴 力 団 等 の 反 社 会 的 勢

提案書タイトルサブタイトルなし(32ポイント)

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

<817993FA967B8E E A E815B817A B F976C8EAE82502D322E786C73>


1 農 地 中 間 管 理 機 構 のねらい (1)24 年 度 から 開 始 した 各 市 町 村 における 人 農 地 プラン ( 地 域 の 農 業 者 の 徹 底 した 話 合 いにより 人 農 地 問 題 の 解 決 方 向 や 地 域 農 業 の 将 来 のあり 方 を 明 確 にしてい

大学病院治験受託手順書

Transcription:

SECURE TOKYO 2016 東 京 2020 大 会 に 向 けた サイバーセキュリティの 準 備 平 成 28 年 4 月 27 日 公 益 財 団 法 人 東 京 オリンピック パラリンピック 競 技 大 会 組 織 委 員 会 テクノロジーサービス 局 長 舘 剛 司

2 自 己 紹 介 舘 剛 司 (たち たけし) 東 京 オリンピック パラリンピック 競 技 大 会 組 織 委 員 会 テクノロジーサービス 局 局 長 略 歴 : 1989 年 大 阪 大 学 大 学 院 修 士 課 程 修 了 同 年 日 本 電 信 電 話 株 式 会 社 (NTT) 入 社 映 像 伝 送 システム 次 世 代 IPネットワークの 開 発 サイバーセキュリティ 分 野 の 研 究 開 発 戦 略 の 策 定 などに 従 事 米 国 カリフォルニア 大 学 バークレー 校 経 営 工 学 修 士 課 程 修 了 2013 年 より 米 国 のR&D 子 会 社 (NTT Innovation Institute, Inc.) 設 立 とサイバーセキュリティ 分 野 のR&Dプロジェクトに 従 事 2014 年 より 組 織 委 員 会 へ 出 向 し 東 京 2020 大 会 の 運 営 や 準 備 活 動 に 必 要 なネットワーク 情 報 システムなど 技 術 全 般 に 関 する 計 画 策 定 開 発 運 用 サポートなどを 統 括

3 本 日 のアジェンダ 1. 東 京 2020 大 会 に 際 して 想 定 するリスク 2. 大 会 を 守 るとは? 3. 組 織 委 員 会 のアプローチ 4. IoT 時 代 のサイバーセキュリティ 人 材

1. 東 京 2020 大 会 に 際 して 想 定 するリスク 4

5 大 会 用 システム ネットワークの 概 要 (London 2012の 場 合 ) スタッフ 組 織 委 員 会 スタッフ 8,000 名 /その 他 大 会 運 営 に 関 わったスタッフ 70,000 名 ネットワーク 国 内 100 以 上 のロケにまたがる 大 会 用 ネットワーク 提 供 された 通 信 サービス:Eメール イン ターネット ビデオ/Web 会 議 IP 電 話 携 帯 電 話 業 務 用 無 線 など 情 報 システム 発 行 された 認 証 カード 25,000 名 分 オリンピック26 競 技 302 種 目 パラリンピック 20 競 技 503 種 目 の 競 技 結 果 をリアルタイ ムに 放 送 局 メディアに 提 供 競 技 スケジュール 天 候 輸 送 などに 関 わ る 情 報 を 14,700 人 のアスリートに 提 供 TOC データセンター インターネット ファミリー 用 ホテル IBC/MPC 選 手 村 TOC (Technology Operation Center) IBC (International Broadcast Center) MPC (Media Press Center) 競 技 会 場 コンパウンド

6 London 2012におけるサイバーセキュリティ 大 会 公 式 サイトには 2 週 間 の 開 催 期 間 で2 億 2,100 万 のサイバー 攻 撃 7 月 26 日 ( 開 会 式 前 日 )に 東 欧 のハッカー 集 団 が 大 会 のITインフラに 対 し て 数 10 分 間 に 渡 って 脆 弱 性 を 探 すためのスキャンをかけてきた 7 月 26 日 ( 開 会 式 当 日 )に 電 力 システムを 狙 った 攻 撃 の 情 報 を 受 け 多 く の 技 術 者 を 要 所 ごとに 配 置 するマニュアル 操 作 に 切 り 替 えた 同 日 午 後 5 時 には ( 大 会 公 式 サイトへの)DDoS 攻 撃 がピークに 達 し 北 米 および 欧 州 の90のIPアドレスから1 千 万 リクエストのDDoS 攻 撃 が40 分 間 にわたって 続 いた 8 月 3 日 ( 大 会 終 了 間 近 )には 一 秒 あたり30 万 パケットのDDoS 攻 撃 が 同 じ IPアドレスから 送 られてきた このアドレスはプレス 向 けに 用 意 され 共 同 利 用 されていたもの 出 典 London 2012 prepares for cyber-attacks (The Guardian, Apr 4, 2012) http://www.theguardian.com/sport/2012/apr/04/london-2012-prepares-cyber-attacks The 'cyber-attack' threat to London's Olympic ceremony (BBC, Jul 8,2013) http://www.bbc.co.uk/news/uk-23195283 How the London Olympics dealt with six major cyber attacks (Compiuting, Mar 6, 2013) http://www.computing.co.uk/ctg/news/2252841/how-the-london-olympics-dealt-with-six-major-cyber-attacks

7 過 去 大 会 でも 想 定 されていたリスク( 例 ) 分 類 項 目 備 考 金 銭 目 的 の サイバー 犯 罪 ハクティビスト の 攻 撃 サイバーテロ 偽 チケット 販 売 サイト フィッシング 偽 サイト 偽 アクセスポイントなどによる 個 人 情 報 の 搾 取 ランサムウェアによる 脅 迫 大 会 サイトへの 攻 撃 (DoS 攻 撃 改 ざん) スポンサーや 開 催 都 市 など 関 連 サイトへの 攻 撃 競 技 対 戦 国 の 関 連 サイトへの 攻 撃 大 会 システムへの 侵 入 によるシステム 破 壊 データ 破 壊 大 会 システムの 乗 っ 取 り 重 要 インフラへのサイバー 攻 撃 国 内 だけでなく 海 外 でも 想 定 され る 大 会 に 関 するメディア 報 道 国 の 記 念 日 ネガティブ キャンペーン 関 連 イベント 開 催 などがきっかけ 周 辺 サイトがとばっちりを 受 けやすい 近 年 のスポーツイベントにつきもの 狙 われるかどうかは 大 会 開 催 時 の 国 内 外 の 情 勢 に 依 存 サイバー 戦 争 要 人 を 狙 ったサイバースパイ 海 外 要 人 も 多 数 来 訪 するため

15 2020 年 に 向 けたスポーツ テクノロジーの 動 向 出 典 ascent, a vision for sport and technology, (Atos SE (Societas Europaea)) http://atos.net/content/dam/global/olympic-games/atos-ascent-vision-sport-and-technology-2013.pdf Atos Scientific Communityが 注 目 する5つの 動 向 : 1. リアルタイムでのデータ 利 用 パターンが 形 成 されている 最 中 でも それを 特 定 し 反 応 する 技 術 2. ソーシャルネットワークの 標 準 化 ビッグプレイヤーによる 独 占 的 エコシステムから より 多 様 なネットワークが オープンに 連 携 する 環 境 への 移 行 3. カスタマイズされた 視 聴 体 験 個 人 の 嗜 好 にあわせたショー イベント カメラ 視 野 コメントスタイルなど を 提 供 するパーソナルTVチャンネル 4. 新 しいセキュリティ 情 報 源 ソーシャル 分 析 音 声 認 識 顔 認 識 ロボット 警 官 ロボットカメラ クラ ウドソーシング 5. テクノスポーツ 競 技 ビデオゲーム 仮 想 スポーツリーグ ロボット 競 技

9 東 京 2020 大 会 で 想 定 される 環 境 の 変 化 システム 設 計 構 築 において サイバー セキュリティの 要 件 は 最 も 予 測 が 難 しい 不 確 定 要 素 になりつつあります 大 会 システム 放 送 システムの 進 化 インターネットやクラウドへの 依 存 度 の 増 加 放 送 システムにおけるIP 技 術 の 採 用 拡 大 国 際 情 勢 の 変 化 サイバーテロやサイバー 戦 争 に 巻 き 込 まれるリスク 社 会 全 体 のますますのIT 化 モバイル 端 末 やSNSの 進 化 普 及 による ロン ドン 大 会 より 桁 違 いに 大 きい 通 信 トラヒック スポーツイベントの 世 界 でも ネットワークにつ ながるもの(IoT)が 急 激 に 増 加 関 係 機 関 どうしの 連 携 の 重 要 性 リスクの 広 域 化 複 雑 化 に 伴 い ひとつの 組 織 機 関 に 閉 じてでき る 対 策 には 限 界

2. 大 会 を 守 るとは? 10

34 オリンピックを 守 るとは? オリンピックにおける 最 大 のリスクとは 結 局 はレピュテーションリスクに 尽 きるだろう (Mr. Oliver Hoare, ロンドン 大 会 における 英 国 内 務 省 所 属 の 大 会 全 体 のセキュリティ 責 任 者 ) 1 大 会 ブランドや 社 会 的 責 任 に 与 える 影 響 2 ステークホルダに 与 える 影 響 3 事 業 (ビジネス) 上 の 影 響 オリンピック 憲 章 でうたう 根 本 原 則 に 反 しない オリンピック ムーブメントを 具 現 化 する パラリンピックについても 同 様 に 重 視 する ステークホルダ( 放 送 局 競 技 団 体 など)に 迷 惑 をかけない 円 滑 に 大 会 を 運 営 する 赤 字 を 出 さない/ 法 律 を 守 る/けが 人 病 人 を 出 さない/サステナビリティに 則 う/レガ シーを 残 す ( 注 ) 本 ページの 記 載 内 容 は サイバーセキュリティ 対 策 検 討 用 の 仮 評 価 結 果 であり 実 際 の 評 価 と 異 なる 可 能 性 があります

12 守 るべき 対 象 は? 想 定 リスクの 全 体 像 3. 社 会 全 般 の 観 点 2.パートナ 周 辺 環 境 の 観 点 1. 大 会 運 営 の 観 点 1. 組 織 委 員 会 の 所 管 範 囲 内 で 大 会 運 営 に 直 接 影 響 するもの ( 例. 大 会 システムへのハッキング/ 内 部 情 報 漏 えい/ 予 算 不 足 に 伴 う 運 用 レベルの 低 下 /ドーピング コント ロール システム) 狙 われやすい 対 策 が 漏 れやすい のは むしろ 大 会 システムの 周 辺 環 境 や 日 本 社 会 のインフラ 関 連 企 業 のサイトなどである 3. 間 接 的 に 大 会 への 影 響 が 懸 念 されるもの ( 例. 社 会 基 盤 に 対 するテロ サイバーテロ/SNS 上 での 日 本 東 京 に 対 する 評 価 評 判 / RUGBY 2019へのテロ/ 自 然 災 害 /パンデミッ ク) 2.パートナや 周 辺 環 境 の 問 題 で 大 会 への 影 響 が 大 きいもの ( 例.サプライチェーン 内 在 リスク/ 偽 チケット 販 売 サイト/ 重 要 インフラの 障 害 停 止 / 会 場 周 辺 でのパニック/レピュテーション 低 下 による 参 加 国 のボイコット)

13 大 会 成 功 に 向 けて 社 会 が 抱 える 課 題 日 本 の 通 信 環 境 (インターネット 公 衆 WiFiなど)の 課 題 対 策 徹 底 の 難 しさ モバイルトラヒックの 急 増 に 伴 う 課 題 トレンドを 読 む 難 しさ ネットワークにつながるモノ(IoT)が 急 激 に 増 加 していることに 伴 うルール 体 制 の 課 題 社 会 インフラ 全 体 の 複 雑 性 が 増 している サイバーセキュリティ 人 材 不 足 に 関 する 課 題 どこまで 育 成 すればいいのか? 関 係 機 関 における 情 報 収 集 情 報 共 有 に 関 する 課 題 言 うほど 簡 単 ではな い 関 係 各 国 との 連 携 体 制 に 関 する 課 題 オリンピックだからこそ 協 力 を 仰 ぐべき グローバルに 見 ると 日 本 としてサイバーセキュリティの 経 験 値 が 足 りないのではないか?

14 他 の 開 催 都 市 が 有 している 経 験 値 と 日 本 に 欠 けているもの 基 本 的 には 物 理 的 なテロ 犯 罪 政 治 的 活 動 がサイバー 区 間 に 移 行 しているだけ ロンドン: 政 治 的 プロテスト 集 団 アラブ イスラム 武 装 勢 力 ソチ:イスラム 武 装 勢 力 国 内 分 離 独 立 勢 力 リオデジャネイロ: 麻 薬 組 織 マフィア 平 昌 : 隣 国 との 関 係 実 戦 経 験 のない 組 織 は 本 番 にはきわめて 弱 い より 実 戦 的 な 研 修 演 習 を 取 り 入 れるとともにナレッジを 蓄 積 する 必 要 がある

3. 組 織 委 員 会 のアプローチ 15

16 組 織 委 員 会 がとるべきアプローチ アプローチ1 リスク アーキテクチャ( 全 体 像 )の 把 握 特 定 のシステムや 情 報 を 守 るだけでは 不 十 分 組 織 委 員 会 の 事 業 (ビジネス)である 大 会 のオペレーション( 事 業 継 続 性 )やレピュ テーションを 守 るという 目 標 設 定 が 必 要 複 雑 化 したITシステムも 含 め いろいろな 要 素 が 複 雑 に 関 連 してく る 大 会 運 営 のリスクを 洗 い 出 そうとすると 経 験 則 だけに 頼 っていて も 限 界 がある 基 本 に 立 ち 返 った 検 討 が 必 要 アプローチ2 関 係 機 関 との 連 携 リスク 全 体 像 を 把 握 し 管 理 するためには 関 係 業 界 行 政 機 関 国 際 機 関 近 隣 諸 国 などとの 連 携 が 必 要

1 リスク アーキテクチャ( 全 体 像 )の 把 握 ISO22320( 緊 急 事 態 管 理 危 機 対 応 に 関 する 要 求 事 項 )に 則 った 方 法 論 により 大 会 システム ネットワーク 全 体 に 内 在 する リスクを 洗 い 出 す 共 同 作 業 が 必 要 攻 撃 者 目 線 での 抜 け 穴 探 し 複 合 的 要 因 が 重 なることに より 影 響 が 格 段 に 大 きくなるケース などがリスク 洗 い 出 し のポイント

リスク アーキテクチャに 基 づくPDCA 大 会 運 営 への 影 響 度 評 価 / 対 策 を 実 施 する(しない)の 判 断 / 上 位 組 織 へのエスカレーション/ 大 規 模 かつ 高 度 な 演 習 シナリオ 策 定 と 実 施 / 各 機 関 における 業 務 へのフィードバッ ク など 外 部 要 因 制 御 可 能 ITコンシューマライゼーション 重 要 インフラシステムへの ハッキング 部 内 者 による 情 報 漏 えい 競 技 システムハッキング インシデント 発 生 後 の 対 処 セキュリティ 機 器 の 設 定 運 用 ミス セキュリティ 文 化 の 醸 成 Internet of Thingsの 進 展 国 際 情 勢 の 変 化 公 衆 網 の 輻 輳 サイバーテロ 戦 争 ラグビー2019を 狙 った 攻 撃 不 十 分 な 予 算 体 制 内 部 要 因 サプライチェーン リスク 攻 撃 ツール 市 場 の 拡 大 レピュテーション 高 度 な 攻 撃 への 事 前 対 処 コスト 削 減 への 要 求 ITへの 事 業 依 存 度 の 増 加 制 御 不 可 能

19 アプローチ2 関 係 機 関 との 連 携 国 際 機 関 海 外 機 関 国 としての 集 約 機 関 (いわゆるOlympic CERT?) IOCなど 大 会 関 係 の 国 際 機 関 組 織 委 員 会 CSIRT JOC,JSCなど 大 会 関 係 の 国 内 機 関 放 送 事 業 者 監 督 機 関 監 督 機 関 東 京 都 パートナー 企 業 重 要 インフラ 事 業 者 重 要 インフラ 事 業 者 連 携 は 図 に 書 いて 指 示 するだけでは 進 まない 相 手 の 顔 や 力 量 が 見 えていること 個 人 間 の 信 頼 関 係 が あること がいざという 時 に 連 携 が 機 能 する 必 要 条 件

関 係 機 関 との 連 携 に 関 する 課 題 課 題 1= 目 標 ( 想 定 する 脅 威 )の 共 有 迅 速 な 情 報 共 有 を 実 現 するためにも 大 会 運 営 への 影 響 を 回 避 する 国 / 自 治 体 /スポンサー 企 業 のレピュテー ションを 守 る といった 個 別 具 体 的 な 目 標 の 共 有 が 重 要 課 題 2= 複 雑 系 におけるガバナンス 構 築 クラウドサービス BPOが 多 用 される 環 境 において 関 連 シ ステム インフラ 全 体 の 情 報 セキュリティ 管 理 / 事 業 継 続 性 の 確 保 /インシデント 発 生 時 の 迅 速 な 情 報 共 有 対 処 など のガバナンスをどう 実 現 するか? 課 題 3= 情 報 だけでなく ナレッジ の 共 有 情 報 共 有 基 盤 の 整 備 とともに 蓄 積 された 情 報 をもとにナ レッジ( 動 向 分 析 過 去 データ 参 照 など)として 活 用 すべき

大 会 運 営 に 向 けて 求 められるサイバー 人 材 情 報 セキュリティ 対 策 とサイバー 犯 罪 対 策 ( 攻 撃 予 兆 分 析 犯 罪 未 然 防 止 フォレンジック 対 策 など)の 両 スキル を 備 える 海 外 主 要 機 関 のキーメンバーと 顔 が 見 える 信 頼 関 係 を 持 つ ( 英 語 力 コミュニケーション 力 も 重 要 ) 大 会 時 に 発 生 するインシデントに 対 して 迅 速 な 判 断 決 断 ができる

4. IoT 時 代 のサイバーセキュリティ 人 材 22

攻 撃 専 門 チームの 必 要 性 関 連 するシステム 全 体 の 複 雑 性 が 増 すにしたがい すべてのリス クを 洗 い 出 す 作 業 がますます 難 しくなってきている 穴 を 見 つけてふさぐ という 終 わりのない 作 業 だけを 繰 り 返 しても モチベー ションが 下 がる どこかで 妥 協 したくなる むしろ 新 しい 穴 を 見 つける 誰 も 気 づかなかった 抜 け 道 を 見 つけ る という クリエーティビティ が 重 要 特 にIoTのような 新 しいインフラを 対 象 とする 際 には 守 る だけでなく 攻 める ためのアイディア 出 しこそが 近 道 最 初 からすべての 穴 を 見 つける 必 要 などない 取 り 組 むべき 課 題 は 組 織 をまたがって 検 討 に 必 要 な 情 報 にアクセスでき るような 仕 組 み 権 限 をいかに 持 たせるか? 攻 撃 専 門 チームの 知 見 ( 組 織 にとって 最 重 要 機 密 情 報 )をいかにセキュアに 管 理 継 承 するか?

24 サイバーセキュリティのクリエータとは? 現 在 のサイバーセキュリティの 世 界 を 作 り 上 げた 先 達 も クリエータ だった Brain (コンピュータウイルス) BrainまたはBrain virusとは パキスタン 人 の 兄 弟 が 作 成 した 極 めて 初 期 のコンピューター ウイルスである 文 献 によっては 最 初 のコンピューターウイルスと 紹 介 されている このウイルスはフロッピーディスク 内 のブートセクタに 寄 生 し フロッピーディスクからシステムをコ ピーすることによって 感 染 する ( 中 略 ) 作 者 はパキスタンでコンピューターの 販 売 メンテナンス ソフトウェアの 販 売 を 行 なっていた 会 社 を 経 営 する 兄 弟 であった 彼 らは 違 法 コピー 対 策 として 違 法 コピーにより 感 染 し その 感 染 ソフトを 起 動 した 場 合 に とあるメッセージを 表 示 するようにしたプログラムを 仕 込 んだ そのメッセージには 著 作 権 者 でも あるウイルス 製 作 者 の 名 前 と 会 社 名 連 絡 先 が 表 示 され ウイルスに 注 意 し ワクチン 接 種 が 必 要 な 場 合 は 会 社 へ 連 絡 するように 書 かれていた(すなわちウイルスと 自 ら 名 乗 った) ( 後 略 ) 出 典 ウィキペディア https://ja.wikipedia.org/wiki/brain_(コンピュータウイルス)

レガシーとしてのサイバー 人 材 これまでの 日 本 の 社 会 では サイバーセキュリティはほとんどの 場 合 コストでしかなかった いかにコストを 減 らして 本 業 に 集 中 できるか にしか 興 味 がない 人 達 がま だまだ 大 多 数 この 認 識 で 育 成 される 人 材 とは 結 局 は 守 ることができる 人 材 でしかな い いたちごっこ の 構 造 はなにも 変 わらない これからは だれも 考 え 付 かなかったITの 活 用 方 法 攻 撃 者 の 目 線 になりきった 完 璧 な 防 御 方 法 を 実 現 して 世 界 のハッカーと 勝 負 できる クリエータ が 求 められているのではないか このような 人 材 が 社 会 や 組 織 のIT 化 を 支 えるポストにつき 競 争 力 の 源 泉 として 活 躍 するような 絵 姿 こそが 2020 年 のレガシーではないか

26 最 後 に 国 を 挙 げての 一 大 イベントだからこそ 大 会 の 直 接 の 関 係 者 ( 組 織 委 員 会 スポンサー 企 業 など)だけががんばっ てもうまくいかない 限 られた 人 々だけでやっても 意 味 が ない というのはサイバーセキュリティにも 当 てはまります 業 界 全 体 社 会 全 体 (さらには 近 隣 諸 国 も 交 えて)で 大 会 街 国 を 守 っていく/サイバー 総 合 力 として 一 段 のレベルアップを 目 指 していく という 目 的 意 識 を 醸 成 する ことが 一 番 の 対 策 / 一 番 大 事 なレガシー と 考 えます