狠狠撸

狠狠撸Share a Scribd company logo
情報セキュリティ ワークショップin越後湯沢
2016年10月8日
森井昌克
morii@eedept.kobe-u.ac.jp
(神戸大学大学院 工学研究科)
自治体?警察?民間を含めた情報
セキュリティ共同体の構築と運営
森井
~“横”連携の必要性、そして提案?
アジェンダ(私の言い分)
? 自治体?警察?民間を含めた情報セキュリティ共同
体の構築と運営
– 【自治体】
? 安全?安心対策を中心とした政策参画(兵庫県、徳島県、etc)
? 自治体情報セキュリティクラウド(某自治体?総合評価方式)
– 【警察】
? 情報セキュリティアドバイザ(兵庫県警、徳島県警?)
? 協力関係の具体策(警視庁、兵庫県警)
– 【民間】
? サイバーセキュリティ研究会(関西情報センター)
? 中小企業対策(大阪商工会議所)
– そして提言
神戸大学大学院 森井昌克 2
自治体
? いくつかの自治体へのITC政策協議会参画
– 教育?啓蒙を含めた情報セキュリティ施策
– 自治体自体のサイバーセキュリティ施策
? セキュリティポリシー順守とその対策
? 個人情報保護
? 標的型メール攻撃対策
? 職員の情報通信倫理 etc
? 各種ITC関係公募審査?評価
– 最近では自治体情報セキュリティクラウド
神戸大学大学院 森井昌克 3
警察
? 情報セキュリティアドバイザ
– 各都道府県で民間から情報セキュリティアドバイ
ザに委託
– 各都道府県によって「扱い」が異なる
? 何をどう協力するのか?
神戸大学大学院 森井昌克 4
兵庫県警への協力(1)
? サイバーセキュリティ対策としてのクローラ開
発
– サイバー攻撃に対する自動巡回システム
? ウエッブ不正改ざん検知
? DoS対策
? その他
– 実験的に導入
? 県内169社に2016年4月以降検査
神戸大学大学院 森井昌克 5
兵庫県警への協力(2)
神戸大学大学院 森井昌克 6
? 技術協力
– ログ解析
– マルウェア解析
– 情報提供
? コンサルティング
? 講演
– 啓蒙というよりも対象を絞った講義
? たとえば、ホテル(G7神戸保健相サミット)、各種インフ
ラ企業(例えば病院)
神戸大学大学院 森井昌克 7
神戸大学大学院 森井昌克 8
全国都道府県警アドバイザ制度
? 大学含む民間からアドバイザとして県警へ協
力
– セキュリティ関係企業も
– 啓蒙活動等が主のよう?
– 捜査協力、助言も?
神戸大学大学院 森井昌克 9
全国都道府県警アドバイザ制度
? 兵庫県
? 宮城県
? 埼玉県
? 神奈川県
? 愛知県
? 京都府
? 大阪府
? 広島県
? 香川県
? 福岡県
? 愛媛県
? 長崎県
? 三重県
? 静岡県
? 佐賀県
? 鳥取県
? 福島県
? 青森県
? 新潟県
? 長野県
神戸大学大学院 森井昌克 10
? 高知県
? 島根県
? 和歌山県
? 千葉県
すべての県で情報セキュリ
ティ(サイバー犯罪対策)アド
バイザがいるわけではない!
全国都道府県警アドバイザ制度
? ただ、「サイバーセキュリティ」の定義が必ず
しもあいまい?
? 様々な人がアドバイザに就任
– かならずしも「サイバー犯罪対策」が専門、あるい
は関係しているとは言えない!?
神戸大学大学院 森井昌克 11
民間
? たとえば(私の周りでは…)
– (財)関西情報センター(KIIS)
? 関西地域の産業の発展と地域の活性化に寄与するべく、情報通信技術に関する
調査研究、行政?地域の情報化やまちづくり等地域振興に関する調査研究、さら
には、国の情報化施策の普及および推進を図るためのシンポジウムやセミナー、
健康保険関連業務のシステム開発、情報処理事業等、幅広い活動を展開
? サイバーセキュリティ研究会
– 関西の企業を中心に情報交換
– KIISの事業として運営
? 技術提供、高度人材育成も
神戸大学大学院 森井昌克 12
神戸大学大学院 森井昌克 14
民間
? 大阪商工会議所
– 中小企業のセキュリティ対策
? 実効力のある施策を現在計画中
? 10月27日に発表予定
– 大阪府との連携も
神戸大学大学院 森井昌克 15
まとめ(提言)
? 自治体?警察?民間を含めた情報セキュリティ
共同体の構築
– 三者共同体は難しいか!?
? 各2社同士連携の問題点
– 自治体-警察はともかく、自治体-民間、警察-民間は課題
を持っている?
– 民間はともかく自治体および警察それぞれの
横連携は取れているか?
? 各県情報セキュリティアドバイザ(警察)の連携
を!
神戸大学大学院 森井昌克 16

More Related Content

Viewers also liked (19)

贵惭惭の実装と导出
贵惭惭の実装と导出贵惭惭の実装と导出
贵惭惭の実装と导出
Keigo Nitadori
?
良い鲍谤濒を设计する
良い鲍谤濒を设计する良い鲍谤濒を设计する
良い鲍谤濒を设计する
Kenta Yamamoto
?
これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)
神戸大学
?
バックアップ
バックアップバックアップ
バックアップ
speed-acc
?
私たちは何を Web っぽいと感じているのか
私たちは何を Web っぽいと感じているのか 私たちは何を Web っぽいと感じているのか
私たちは何を Web っぽいと感じているのか
Kenta Yamamoto
?
Effect of pollution on ecosystems
Effect of pollution on ecosystemsEffect of pollution on ecosystems
Effect of pollution on ecosystems
Xuyitza Givelis
?
优れたビデオゲームに共通する不変の法则
优れたビデオゲームに共通する不変の法则优れたビデオゲームに共通する不変の法则
优れたビデオゲームに共通する不変の法则
Kenta Yamamoto
?
とんかつ屋から见るお金のヒミツ
とんかつ屋から见るお金のヒミツとんかつ屋から见るお金のヒミツ
とんかつ屋から见るお金のヒミツ
Akinori Shibuya
?
nichiyo-math vol.2
nichiyo-math vol.2nichiyo-math vol.2
nichiyo-math vol.2
tsu nuts
?
行列计算を利用したデータ解析技术
行列计算を利用したデータ解析技术行列计算を利用したデータ解析技术
行列计算を利用したデータ解析技术
Yoshihiro Mizoguchi
?
ハ?ックアッフ?と復元
ハ?ックアッフ?と復元ハ?ックアッフ?と復元
ハ?ックアッフ?と復元
kmiyako
?
DIST.8 「フリーランス、請求書フローと向き合う」
DIST.8 「フリーランス、請求書フローと向き合う」DIST.8 「フリーランス、請求書フローと向き合う」
DIST.8 「フリーランス、請求書フローと向き合う」
Seigo Tanaka
?
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
九州大学物理研究部2015
?
TOCfE シンポジウム2013発表事例「先生が悪いから???」
TOCfE シンポジウム2013発表事例「先生が悪いから???」TOCfE シンポジウム2013発表事例「先生が悪いから???」
TOCfE シンポジウム2013発表事例「先生が悪いから???」
Yumiko Yoshida
?
问题解决力ワークショップ(解説编)
问题解决力ワークショップ(解説编)问题解决力ワークショップ(解説编)
问题解决力ワークショップ(解説编)
ashizawa1 Ashizawa
?
问题をビジュアルに考え解决に导くフレームワーク
问题をビジュアルに考え解决に导くフレームワーク问题をビジュアルに考え解决に导くフレームワーク
问题をビジュアルに考え解决に导くフレームワーク
Takeshi Kakeda
?
ドッターのためのプログラミングなにそれおいしいの
ドッターのためのプログラミングなにそれおいしいのドッターのためのプログラミングなにそれおいしいの
ドッターのためのプログラミングなにそれおいしいの
heriet
?
ドット絵にありがちなミスとその改善法
ドット絵にありがちなミスとその改善法ドット絵にありがちなミスとその改善法
ドット絵にありがちなミスとその改善法
heriet
?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
yosuke sato
?
贵惭惭の実装と导出
贵惭惭の実装と导出贵惭惭の実装と导出
贵惭惭の実装と导出
Keigo Nitadori
?
良い鲍谤濒を设计する
良い鲍谤濒を设计する良い鲍谤濒を设计する
良い鲍谤濒を设计する
Kenta Yamamoto
?
これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)これは楽しい数学マジック(その3)
これは楽しい数学マジック(その3)
神戸大学
?
バックアップ
バックアップバックアップ
バックアップ
speed-acc
?
私たちは何を Web っぽいと感じているのか
私たちは何を Web っぽいと感じているのか 私たちは何を Web っぽいと感じているのか
私たちは何を Web っぽいと感じているのか
Kenta Yamamoto
?
Effect of pollution on ecosystems
Effect of pollution on ecosystemsEffect of pollution on ecosystems
Effect of pollution on ecosystems
Xuyitza Givelis
?
优れたビデオゲームに共通する不変の法则
优れたビデオゲームに共通する不変の法则优れたビデオゲームに共通する不変の法则
优れたビデオゲームに共通する不変の法则
Kenta Yamamoto
?
とんかつ屋から见るお金のヒミツ
とんかつ屋から见るお金のヒミツとんかつ屋から见るお金のヒミツ
とんかつ屋から见るお金のヒミツ
Akinori Shibuya
?
nichiyo-math vol.2
nichiyo-math vol.2nichiyo-math vol.2
nichiyo-math vol.2
tsu nuts
?
行列计算を利用したデータ解析技术
行列计算を利用したデータ解析技术行列计算を利用したデータ解析技术
行列计算を利用したデータ解析技术
Yoshihiro Mizoguchi
?
ハ?ックアッフ?と復元
ハ?ックアッフ?と復元ハ?ックアッフ?と復元
ハ?ックアッフ?と復元
kmiyako
?
DIST.8 「フリーランス、請求書フローと向き合う」
DIST.8 「フリーランス、請求書フローと向き合う」DIST.8 「フリーランス、請求書フローと向き合う」
DIST.8 「フリーランス、請求書フローと向き合う」
Seigo Tanaka
?
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
Qpic第四回グラフィック講座 デザインとゲームのUIについて考えてみよう。
九州大学物理研究部2015
?
TOCfE シンポジウム2013発表事例「先生が悪いから???」
TOCfE シンポジウム2013発表事例「先生が悪いから???」TOCfE シンポジウム2013発表事例「先生が悪いから???」
TOCfE シンポジウム2013発表事例「先生が悪いから???」
Yumiko Yoshida
?
问题解决力ワークショップ(解説编)
问题解决力ワークショップ(解説编)问题解决力ワークショップ(解説编)
问题解决力ワークショップ(解説编)
ashizawa1 Ashizawa
?
问题をビジュアルに考え解决に导くフレームワーク
问题をビジュアルに考え解决に导くフレームワーク问题をビジュアルに考え解决に导くフレームワーク
问题をビジュアルに考え解决に导くフレームワーク
Takeshi Kakeda
?
ドッターのためのプログラミングなにそれおいしいの
ドッターのためのプログラミングなにそれおいしいのドッターのためのプログラミングなにそれおいしいの
ドッターのためのプログラミングなにそれおいしいの
heriet
?
ドット絵にありがちなミスとその改善法
ドット絵にありがちなミスとその改善法ドット絵にありがちなミスとその改善法
ドット絵にありがちなミスとその改善法
heriet
?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
ネイティブアフ?リにおける、鲍滨/インタラクションのトレント?
yosuke sato
?

Similar to 情报セキュリティワークショップ颈苍越后汤沢(森井昌克@神戸大) (20)

自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
UEHARA, Tetsutaro
?
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
UEHARA, Tetsutaro
?
政府机関における情报セキュリティ対策について
政府机関における情报セキュリティ対策について政府机関における情报セキュリティ対策について
政府机関における情报セキュリティ対策について
itforum-roundtable
?
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
Takeshi Takahashi
?
公司向けのセキュリティの设计例
公司向けのセキュリティの设计例公司向けのセキュリティの设计例
公司向けのセキュリティの设计例
masaaki murakami
?
Cyber Security March 2017 DRAFT Keio Sasakawa
Cyber Security March 2017 DRAFT Keio Sasakawa Cyber Security March 2017 DRAFT Keio Sasakawa
Cyber Security March 2017 DRAFT Keio Sasakawa
Erick Kish, U.S. Commercial Service
?
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517
Tomohiko Yamakawa
?
サイバー攻撃への危机意识の共有と连携体制の検讨
サイバー攻撃への危机意识の共有と连携体制の検讨サイバー攻撃への危机意识の共有と连携体制の検讨
サイバー攻撃への危机意识の共有と连携体制の検讨
Tokai University
?
10年にわたり地方滨罢コミュニティに関わって见えたこと
10年にわたり地方滨罢コミュニティに関わって见えたこと10年にわたり地方滨罢コミュニティに関わって见えたこと
10年にわたり地方滨罢コミュニティに関わって见えたこと
NISHIHARA Shota
?
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
gree_tech
?
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Takeshi Takahashi
?
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
Cybozucommunity
?
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
Panda Yamaki
?
厂贰から见た情报セキュリティの课题
厂贰から见た情报セキュリティの课题厂贰から见た情报セキュリティの课题
厂贰から见た情报セキュリティの课题
Katsuhide Hirai
?
灾害発生时の滨迟活用
灾害発生时の滨迟活用灾害発生时の滨迟活用
灾害発生时の滨迟活用
Satoshi Shibata
?
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
NISHIHARA Shota
?
ランサムウェアのおはなし
ランサムウェアのおはなしランサムウェアのおはなし
ランサムウェアのおはなし
Shiojiri Ohhara
?
ID-based Security イニシアティブ の活動内容
ID-based Security イニシアティブ の活動内容ID-based Security イニシアティブ の活動内容
ID-based Security イニシアティブ の活動内容
ID-Based Security イニシアティブ
?
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
CODE BLUE
?
自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
自治体?警察?民间を含めた情报セキュリティ共同体の构筑と运営~京都の事例~
UEHARA, Tetsutaro
?
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
京都大学学术情报メディアセンターセミナー「大学のセキュリティを考える」
UEHARA, Tetsutaro
?
政府机関における情报セキュリティ対策について
政府机関における情报セキュリティ対策について政府机関における情报セキュリティ対策について
政府机関における情报セキュリティ対策について
itforum-roundtable
?
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
Takeshi Takahashi
?
公司向けのセキュリティの设计例
公司向けのセキュリティの设计例公司向けのセキュリティの设计例
公司向けのセキュリティの设计例
masaaki murakami
?
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517
Tomohiko Yamakawa
?
サイバー攻撃への危机意识の共有と连携体制の検讨
サイバー攻撃への危机意识の共有と连携体制の検讨サイバー攻撃への危机意识の共有と连携体制の検讨
サイバー攻撃への危机意识の共有と连携体制の検讨
Tokai University
?
10年にわたり地方滨罢コミュニティに関わって见えたこと
10年にわたり地方滨罢コミュニティに関わって见えたこと10年にわたり地方滨罢コミュニティに関わって见えたこと
10年にわたり地方滨罢コミュニティに関わって见えたこと
NISHIHARA Shota
?
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
&辩耻辞迟;フルスタック&辩耻辞迟;セキュリティ
gree_tech
?
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)
Takeshi Takahashi
?
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
Cybozucommunity
?
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
地方のIT勉強会と産?学?官との連携 (せきゅぽろ)
Panda Yamaki
?
厂贰から见た情报セキュリティの课题
厂贰から见た情报セキュリティの课题厂贰から见た情报セキュリティの课题
厂贰から见た情报セキュリティの课题
Katsuhide Hirai
?
灾害発生时の滨迟活用
灾害発生时の滨迟活用灾害発生时の滨迟活用
灾害発生时の滨迟活用
Satoshi Shibata
?
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
支えあう技術者育成活動とインターネット : 技術者育成活動の観点から
NISHIHARA Shota
?
ランサムウェアのおはなし
ランサムウェアのおはなしランサムウェアのおはなし
ランサムウェアのおはなし
Shiojiri Ohhara
?
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
国家のセキュリティとサイバーセキュリティをめぐる官民連携:その強みと課題 by ステファーノ?メーレ
CODE BLUE
?

情报セキュリティワークショップ颈苍越后汤沢(森井昌克@神戸大)