クラウドの普及とともにますます重要性が増すセキュリティに対する個々人の意識。後編では、ソーシャルメディア上での人間関係についてもお話をうかがいました。
![]()
■■「心配」意識は高いのに「セキュリティ」意識が低いわけ
★前編では個々人のセキュリティ意識=セキュリティ・リテラシーの必要性を強調されていましたが、世界規模で見てその成熟度に違いはあるのでしょうか?
―それは何とも言えないところです。情報化社会が発達した社会であるほど、セキュリティ問題も発生しやすい。問題がすでに表面化している日米韓などでの事例は他国が参照すべき見本とはなり得ますが、対処法はそれぞれの場合と状況に依存するので、汎用性のある方法というのは存在しにくいのです。あえて言えばそもそも米国は国自体が不信に基づいているような部分があるので、サイバー空間でも自分で自分の身を守るリスク意識は高いように見えます。そういう意味では日本は真逆で、社会的規範と信頼に基づいた社会。だからもう少し他人を信用しないしたたかさ、狡さをもってフィルタリングしないと十分ではないかもしれません。日本はセキュリティ意識が個人でも企業でも相対的に低い。しかしそれ以前に「心配性」のレベルはもっとも高いから、情報やファイルをヴァーチャルな場所に保管するという概念自体に馴染まず、そういう意味では実態的には一番安全とも言えます。クラウドコンピューティングが日本で進まなかったのは、いわば入り口の時点でのセキュリティへの敏感さが一因なのかもしれません。
★クラウドが持つ「仮想化」「共有化」といったラベルに対して、日本人が過敏に不安を感じてしまったことが原因でしょうか? 「何だかよくわからない...とりあえず今はやめとこうかな」的な。
そう。既に分かっていてイメージできるリスクに対しては心配するけれど、知らないことに対しての想像力が希薄だから、結果的にセキュリティ意識は低いままなのです。
![]()
★...想像力、ですか。では映画や小説の世界に見られるような高度なサイバー攻撃による企業の転覆、例えば金融システムを乗っ取るなんていうことは果たして現実的に起こり得るんでしょうか?
難しいですね。そんな事が起こるか否か、という議論はいつも真二つに分かれるんです。ただ、可能性としてはいつでも起こりうる。現在、大小含めて実際どれくらいの事件が起きているのかまでは把握できないけれど、福島の原発事故を見ても分かるように、セキュリティというものは「最悪」の事態を想定することが重要。何を最悪とするか、どこまで防ごうとするか...そこはもう個別にコンサルティングするしかありません。欧米に比べ、日本はそのネットインフラの規模にも関わらず、セキュリティの国家法をどう実態に則して運用するかやそれについての個人議論が欠けている。ここまでインターネットが普及しているのだから、被害も大きくなる可能性は大いにあるのです。
実は、日本は国内だけで見ればサイバー攻撃への法律体系は十分に強いものを持っています。でも、日本の中でいくら防御策をつくっても、攻撃者は海外にいるわけだから実際にはほとんど意味がない。そうなると国際協調とガバナンスが大事になってくるのはクラウドと一緒。アメリカにはサイバー軍隊があるくらいですしね。しかし一方で国益を考えると情報を開示して国際的に協力していくのはそう簡単ではない。一気に解決はできないわけです。
ただもう一度確認しておきたいことは、サイバー攻撃はいわばツール。政治的思想の争いだったり、金儲けだったり、何らかの悪意を具現化する手段でしかありません。ネット自体の善悪が問われる話ではなく、使う人の気持ち次第なのです。
![]()
■■人間関係のグラデーション理解はSNS上でも有効
★前編で「セキュリティに関して最初は素人だった」と仰っていた先生ですが、もしかして個人的にセキュリティが犯されそうになってヒヤッとした経験もおありなのでは?
残念ながらありません(笑)。ふだんコミュニケーションを取っている学生達との世界では、流れてもいいと思える情報しか流さないですし、常に流れた結果も意識しています。悪用されそうなものは最初から載せない。でも、若い時はどこまで情報を開示・発信していいのかという意識があまりないんですよね。大人になればどの人にどの程度話していいか、人間関係のグラデーションをわかってくるんですが。
ソーシャルメディアに公私混同で接してるケースが多いんです。匿名性の低いメディアは、悪用はしにくい反面、悪意のある人にとっては情報の宝庫。情報共有量とリスク度合は比例します。まずはそのことを認識することがスタート。それで日常が変わる。ネットネイティブであるはずの若い人が、何の警戒心もなく個人情報を丸出しにしているケースも多いですが、新しいメディアとの関わり方は試行錯誤が必要でしょうね。最初から全てのリスクをゼロにはできないし、あまりにもガチガチだと誰も参加しないだろうし。試行錯誤して改善しなきゃいけないということを割り切らないと。まずはセキュリティ/リスクに対する理解を深くすることがポイントです。
★リテラシーには個人差というか年代差もあるような気がします。例えばまだ社会経験のない若い人、あるいは周りに教えてくれる人がいないシニア世代の人たち等が、実は側にあるリスクを認識するにはどうしたらいいのでしょうか?
もちろん学校の教育はあてになりません。学校ではソーシャルメディアについて何も教えられないし、社会の中で教え合っていくしかない。それは実社会上でも、Facebook上でもいいんです。リスク認知を共有し対策について議論する、そしてそれをまた他で共有する。SNS上が学校になれば、政府や学校からの指導よりも効果的なはずです。正面から啓蒙しようとしても、影の部分はみんな見たくないから結局広まらない。イザというときに、あるいは思い立ったときに簡単に理解を深められる道を示しておくことがますます大事になるでしょうね。そういう意味でもこの「情報セキュリティブログ」のような取り組みは貴重だと思います。ただ、「セキュリティ」という言葉にはどうしても難しい専門的なイメージがついて回ってしまいますよね。何か新しい言葉を考えてみるのもいいんじゃないでしょうか(笑)。
★そもそも「セキュリティ」という言葉の敷居が高い、と。なるほど。検討してみたいと思います。本日はどうもありがとうございました。
![]()


