特集 5-2 東京2020大会のセキュリティガバナンス

電子情報通信学会 - IEICE会誌 試し読みサイト
Vol.105 No.8 (2022/8) 目次へ

前の記事へ次の記事へ


5.サイバーセキュリティ

特集 5-2

東京2020大会のセキュリティガバナンス

Cyber Security Governance of the Tokyo 2020 Games

居林宏明 玉井邦治 大西真樹 野尻泰弘

居林宏明 玉井邦治 大西真樹 野尻泰弘 公益財団法人東京オリンピック・パラリンピック競技大会組織委員会テクノロジーサービス局

IBAYASHI Hiroaki, TAMAI Kuniharu, ONISHI Masaki, and NOJIRI Yasuhiro, Nonmembers, Technology Services Bureau, The Tokyo Organising Committee of the Olympic and Paralympic Games.

電子情報通信学会誌 Vol.105 No.8別冊 pp.1020-1027 2022年8月

©電子情報通信学会2022

abstract

 東京オリンピック・パラリンピック競技大会では,52の大会運営機能組織がそれぞれ多種多様なシステムを構築し,様々な大会関係者と連携してこれを運用する.ゼロトラストを前提とするセキュリティ対策の徹底が求められる中,これらの広範囲な対象に対して包括的なリスクコントロールを行わなければならない.この課題を踏まえ,組織委員会が実施したセキュリティガバナンスについて紹介する.

キーワード:東京2020大会,セキュリティガバナンス,セキュリティポリシー,セキュリティアーキテクチャ

1.ま え が き

 オリンピック・パラリンピック競技大会は,その性質上セキュリティポリシーを適切なレベルでコントロールすることが難しく,過去大会でもセキュリティインシデントが度々発生していた.更に,ITの高度化かつ多様な活用に伴い,各大会運営機能組織(FA: Functional Area)も積極的にクラウド環境を選定しているため,守るべき対象が広範囲かつ多種多様に広がり,リスクコントロールが更に難しくなってきている.複雑かつ広範囲な環境を守り切る上で組織連携を前提としたガバナンスの重要さが増している.

 本稿では,サイバーセキュリティチームが,組織委員会及び大会関係者に対して横通しで実施したセキュリティガバナンスの取組みを紹介する.

2.大 会 の 特 性

 ガバナンスの取組みを紹介する前に,その前提となる,大会の特性について整理する.

 まず,世界最大規模の競技大会として注目を浴びるため,様々なサイバー攻撃や犯罪の標的とされやすい点が挙げられる.本特集5-1「東京2020大会のサイバーセキュリティの統括 2.大会に関するサイバー脅威」(1)において述べたとおり,大会運営に対して直接的な影響を与えるサイバー攻撃だけでなく,大会の信用や価値を失墜させることで間接的に影響を与える攻撃(レピュテーションリスク)や,経済的利益を狙った犯罪などに対して,適切に備え,対処を行わなければならない.特に,大会運営の妨害を意図した攻撃への対処には,活動の背景となる情報の収集も重要であり,アンチドーピング問題や国家の威信発揚などの周辺情報も常に考慮する必要がある.場合によっては,“大会に向けて万全の準備,万全なセキュリティ体制を整えた”というようなメッセージの発信が攻撃を誘発してしまうこともある.

 大会関係者の多さも大きな特徴である.昨今の攻撃では,セキュリティ対策の弱い関係者をまず狙い,そこを起点として連鎖的に本命の対象を狙うといった手法がとられることも多く,関係者全体を包含した防御が求められる.2020年10月に平昌2018大会のサイバー攻撃の状況が米国から発表された.そこにはセキュリティ対策の弱い企業への攻撃が起点であった事例が報告されており,正にこのサプライチェーンリスクが現実化してしまったと言える.IT環境の多様化に加えグローバルオペレーションが進み,かつ競技会場の広がりも進む東京2020大会においては,多様な組織と環境に対していかにしてガバナンスを徹底し,守りを固めるかが非常に大きな課題であった.


続きを読みたい方は、以下のリンクより電子情報通信学会の学会誌の購読もしくは学会に入会登録することで読めるようになります。 また、会員になると豊富な豪華特典が付いてきます。


続きを読む(PDF)   バックナンバーを購入する    入会登録

  

電子情報通信学会 - IEICE会誌はモバイルでお読みいただけます。

電子情報通信学会誌 会誌アプリのお知らせ

電子情報通信学会 - IEICE会誌アプリをダウンロード

  Google Play で手に入れよう

本サイトでは会誌記事の一部を試し読み用として提供しています。