流通ISAC発足!サイバー攻撃から業界守る新組織の全貌
なんで今こんな組織が必要なん?
テルヤン:なぁなぁカズキ、えらいこっちゃで!流通業界がサイバー攻撃対策で本気出しよったわ!
カズキ:なんや急に。どういうことやねん?
テルヤン:「流通ISAC」いうてな、アサヒグループとかNTTとかの大手企業が集まって、ハッキングとかから業界みんなを守る組織作ったんやて!
カズキ:ほぉー!それはええことやないか。でも何でわざわざそんな組織作る必要あるんや?
テルヤン:それがな、製造から卸、小売まで全部まとめて面倒見る業界団体がなかってん。せやから有志で集まったらしいわ。
カズキ:なるほどな。ライバル会社同士が手を組むって、よっぽどヤバい状況やったんやろな。
テルヤン:せやねん!NTTドコモビジネスの井上っちゅう部門長が事務局やっとるんやけど、完全に中立の立場でやるんやて。普段は競争相手やのにな。
カズキ:それは大事やな。情報共有するのに利害関係あったらアカンもんな。
実際どんな仕組みで動いてんの?

テルヤン:ほんでな、この組織の面白いとこはな、セキュリティー担当者同士が会社の枠超えて本音で相談できるんやて!
カズキ:それめっちゃええやん!普段は他社に相談できへんもんな。
テルヤン:せやろ?NTTは20年もサイバーセキュリティーやっとるベテランやから、その知見を「黒子」として提供するんやと。ベンダーとして売り込むんちゃうで。
カズキ:ほー、それは信頼できるな。で、具体的に何すんねん?
テルヤン:大きく3つあるんや。まず1つ目が、攻撃の兆候とか脅威の情報をみんなで共有して、初動対応レベル上げるんやて。
カズキ:なるほど。早めに気づけたら被害減らせるもんな。
テルヤン:2つ目はな、経済産業省が来年度末から始める評価制度に対応するために、ベストプラクティスまとめるんやと。難しい制度を業界に合わせて分かりやすくするらしいわ。
カズキ:それは助かるな!お役所の言葉って難しいからな。
テルヤン:そんでな、3つ目が人材育成と教育の標準化や。実務担当から経営層まで、共通の安全基準を浸透させるんやて。
カズキ:でもそれって、大企業と街の小さい店舗じゃレベル違うやろ?
テルヤン:まさにそこがポイントや!一律の義務化は無理やから、「怪しいメール開けへん」みたいな超基本から積み上げるんやて。直営店とフランチャイズ店でも働く人違うし、それぞれに合わせた教育が必要やねんて。
業界の本音とリアルな課題
カズキ:しかしこれ、物流業界にも関係ある話やんな?
テルヤン:めっちゃ関係あるで!数年前からトライアルホールディングスとかと話しとって、サプライチェーン全体での情報共有が課題やったんやて。
カズキ:そらそうやわな。物流止まったら全部止まるもんな。
テルヤン:せやねん!他業界でも被害広がっとったから、2024年度から複数社で具体的な対策練ってたんやと。まずは飲食料品と日用品のリアル店舗持つ企業からスタートしたらしいわ。
カズキ:なんで最初からもっと広げへんかったん?
テルヤン:話が散らからんようにや。前提条件が揃いやすい業種から固めていくんが賢いやろ?
カズキ:なるほどな。確実に成果出してから広げる作戦か。
テルヤン:毎月ワーキンググループ開いて、失敗事例とか課題を率直に共有できるコミュニティー作りに力入れるんやて。大々的な広報はせんと、人づてで仲間増やしていくらしいわ。
カズキ:信頼関係ベースってことやな。それは堅実やわ。
物流事業者も参加できる?今後の展開

テルヤン:ほんでな、井上部門長が言うてたんやけど、来年春めどで情報共有の成果を具体的に示せる状態目指すんやて!
カズキ:おっ、そこまでスケジュール決まっとるんか。
テルヤン:せやねん。今は卸と小売と製造が中心やけどな、ここからが本題や!
カズキ:なんや、もったいぶるなや。
テルヤン:サプライチェーンの要を担う物流事業者からの参加要望があったら、めっちゃ歓迎するんやて!業界全体の集団防御力強化を図りたいって言うとったわ。
カズキ:それや!物流事業者こそ参加すべきやろ!荷物預かっとるし、情報もぎょうさん持っとるもんな。
テルヤン:ほんまそれ。サイバー攻撃受けたら配送情報とか顧客データ全部漏れる可能性あるからな。
カズキ:うちらドライバーからしたら、会社のシステムダウンしたら仕事できへんくなるし、めっちゃ困るわ。
テルヤン:せやろ?配車システムとか倉庫管理システムとか、全部ネットワークで繋がっとるからな。一箇所やられたら連鎖的にアウトや。
カズキ:こういう取り組みって、大手だけやなくて中小の運送会社も知っとかなアカンやつやな。
テルヤン:まさに!これからの時代、サイバーセキュリティーは他人事やないで。物流業界も積極的に参加して、みんなで守り合う体制作らなアカンわ。
カズキ:ほんまやな。ドライバーさんも基本的なセキュリティー意識持つだけで、会社全体守れるかもしれへんしな。
テルヤン:せや!怪しいメール開けへんとか、パスワード使い回さへんとか、基本中の基本が大事やねん。
カズキ:コンプライアンス意識高めて、業界全体で安全な物流守っていかなアカンな!
▼関連する話題をもっと見る
車輛に関連する問題は運ソウルで解決!:https://doraever.jp/lp_unsoul
出典元:http://www.logi-today.com/959530


