- 2017年12月10日 11:15
あなたのスマホが「テロ」の発信源になる
1/2■「工場火災の原因は、あなたのスマホだ」
2020年7月17日。東京オリンピック開幕まであと1週間。私はいつものように通勤しようと駅のホームで電車を待っていた。突然、アナウンスが流れる。システム異常でダイヤに遅れが出ているという。45分経ってようやく電車がやってきた。駅のホームには人が溢れ、車内も超満員状態だ。
目的の駅に着き、電車を降りて会社へ向かう。建物に入ると入館ゲートは閉じられていて、警備員が社員を階段へと誘導している。建物の電気系統に異常が起こっているらしい。
ようやく13階へ着くと、すぐに部長から会議室へ呼び出された。昨日の会議の議題だった、企業買収の情報と会議音声がネット上に流れているという。部長にスマホを確認してくれといわれる。私のわけがない。第一、スマホの録音機能など使ったこともない。それでも念のため、データを開いてみる。――そこには、まさに昨日の会議の様子が録音されていた。
どういうことだ。部長は「遠隔操作」の可能性があると、私をIT部門のあるフロアへ行こうと促した。IT部門のフロアに着き、担当者のデスクに向かう。部長が担当者に一言話しかけ、スマホを渡す。すぐにスマホをパソコンにつなぎ確認をはじめる。
部屋を見回すと、珍しくテレビがついていた。ニュースキャスターは、変電所の制御システムがコントロールを失い、各地で停電が起こっていると矢継ぎ早に伝えている。原子力発電所も放射能漏れの恐れがあるという。原因は不明だそうだ。続けて、首都圏沿岸部の化学コンビナートの中継に移る。そこには、プラントが炎をあげて燃えている映像が流れている。
そのとき、部屋に制服を着た警察官が2人入ってきた。通常とは違う光景に、一気に職場の雰囲気が変わる。2人はこちらへ向かってくる。目の前で名前を確認され、スマホはどこかという。私は、IT担当者のほうを指差す。昨日の録音の件だろうか。
すると警察官は私に向かって「テレビで映ってる工場の火災、きみのスマホのアプリが発信源になっている。署まで同行してもらいたい」。まったく事態を呑み込めない。何が起こったというんだ――。
■五輪はハッカーにとっても大チャンス
これらは今回の取材をもとに浮かびあがった、東京オリンピックを狙ったサイバー攻撃によって起こりうる、日本の近未来だ。
画像を見るアイアンネット・サイバーセキュリティ共同創業者 マット・オルセン氏
米国のサイバーセキュリティ企業の共同創業者で、オバマ政権で国家テロ対策の責任者を務めたマット・オルセン氏は「オリンピックのような国際的なイベントは、これまでのサイバー攻撃の歴史では、ハッカーたちにとって自分たちの存在を世に知らしめるものと捉えられてきました。国を挙げてしっかり対応しないと、想像もできない大きな問題が起こりえます」と語る。
■サイバー攻撃で製鋼所は爆発し、原発は制御を失う
サイバー攻撃による被害は、近年世界中で起きている。たとえば16年末、ウクライナの首都キエフで数時間にわたる大規模な停電が発生。原因は送電網を制御するコンピュータがサイバー攻撃を受けてウイルスに感染したことだった。
14年にはドイツの製鋼所のネットワークがサイバー攻撃を受け、溶鉱炉の制御システムが乗っ取られた。システム全体に頻繁に不具合が発生し、生産設備が大きく損傷する事態に陥った。
日本でも、今年5月には「ワナクライ」と呼ばれる身代金要求ウイルスの被害を受けた。日立製作所やホンダなどでは、メールの送受信ができなくなったり、工場の生産ラインが止まるなどのトラブルに見舞われている。
サイバー攻撃の被害で、報道で語られるのは個人情報の漏洩やホームページの改ざんがほとんど。しかし、IT化が進み、攻撃の対象はこれまで外部とは接続されていなかった企業活動の“現場”である工場の生産設備などにまで広がっている。自動車や家電など身の回りの機器がネットワークにつながるIoT(Internet of Things)の進展も被害の拡大に拍車をかける。
画像を見るサイバー攻撃による被害が最も懸念されるのが開幕まで1000日に迫る東京オリンピック・パラリンピックだ。
情報処理推進機構(IPA)の市ノ渡佳明氏は「最近のサイバー攻撃の傾向からわかるのは、原子力発電所や製鋼所などがサイバー攻撃を受けた場合、東日本大震災のときと同様に電気が止まったり、それに伴って物資の供給が止まるといった被害が人工的につくられることがある」と語る。
現在、多くのサイバーテロ攻撃の発信元は国家レベルの諜報機関や軍によってなされている。サイバー攻撃をしている主体が、予算がほぼ青天井にある国家レベルの機関では、一企業がそれを防ぎ切るのは難しい。
それでは、今後どういった対策が必要なのか。ITセキュリティ企業大手ラックの川口洋氏は「企業が導入するセキュリティ対策のソフトや装置は、ウイルスの侵入を入り口で完全に防ぐことが目的のものでした。ですが、現在のサイバー攻撃は巧妙で、入り口では検知されず完全に防ぎ切ることはできません。仮にウイルスに入られた場合、素早くそれを認識し、被害を最小限にとどめる行動を取れるようにすることが必要になる」と指摘する。
これまでは社内のIT部門が中心になって進めていたサイバー攻撃への対策。しかし、製品の製造ラインなど現場の知識は十分ではない。そこで、IT部門と生産現場をまたいでセキュリティ対策に取り組むことができる人材の育成が急務となっている。
- PRESIDENT Online
- プレジデント社の新メディアサイト。



