セキュリティ問題はサーバールームから役員室へ?

セキュリティ問題はサーバールームから役員室へ?

2016.01.06

日本と海外で大きく異なる経営者のセキュリティ意識

テクノロジーイノベーション(技術革新)は必ずしも手放しでよろこぶべき事柄ではない。なぜならサイバー攻撃技術も同時に成長し、我々はサイバーセキュリティの危険にさらされているからだ。当初はサーバーに大量のアクセスを行うことで、過度な負荷を与えてサービス提供を妨害するDoS攻撃やWebページの改ざんといった稚拙な攻撃だったが、利便性の向上を求めた相互接続などネットワークの拡大によって被害が広がっている。

警察庁生活安全局情報技術犯罪対策課が2015年10月にまとめた「不正アクセス行為対策等の実態調査 調査報告書」。200ページにのぼる報告書には、無線LANやID・パスワードの管理方法、クラウドサービスの利用状況、Webサイトの管理から被害遭遇時の届出機関などが掲載。各企業や法人がどのような実際にどのような対策を施しているかがわかる

警察庁が2015年10月にまとめた「不正アクセス行為対策等の実態調査」によれば、今現在でもWebページの改ざんやメールの不正中継といった被害が全体の50パーセントを占め、サイバー攻撃の手段もマルウェアなどを使った感染や社外からの不正アクセスが多いという。このようなサイバー攻撃に対して、対応する管理体制もシステム運用管理者が兼務するケースが74.9パーセント。専従の担当者を設置している企業はたった11.7パーセントという状況だ。

日本マイクロソフトが2015年12月に開催したセミナー「サイバーセキュリティと企業経営リスク」で、同社代表執行役社長の平野拓也氏は「サイバーセキュリティは経営問題」と強く主張している。同社チーフセキュリティアドバイザーの高橋正和氏も「セキュリティ問題はサーバールームから役員室へ」と同様の主張を行っていた。これは某量販店のクレジットカード情報が流出し、和解金を支払ったことから株主がCEOを退任させた事例を元にしている。このようにサイバー攻撃による結果がブランドイメージや業績ダウンといった影響にとどまらず、経営責任を問われかねないのが現状だ。

経済産業省と独立行政法人 情報処理推進機構が作成したサイバーセキュリティ経営ガイドライン。セキュリティ投資に対するリターン算出はほぼ不可能であるにも関わらず、その影響は大きい。セキュリティ対策を具体的なフレームワークとして、いかに構築して備えるかについて明解にまとめてある

だが、前述したように肝心の企業経営者の意識は決して高くない。経済産業省が2015年12月に公開した「サイバーセキュリティ経営ガイドライン」によれば、積極的にセキュリティ対策を推進する経営幹部がいる企業は日本の27パーセントに対して、ワールドワイドでは59パーセント。サイバー攻撃予防は役員レベルで議論すべきか?という問いに対しても日本は同意意見が52パーセントだが、ワールドワイドでは88パーセントにもおよぶ。これらのデータはプライスウォーターハウスクーパースの「2014 Global State of Information Security Survey」と、KPMGジャパンの「KPMG Insight 日本におけるサイバー攻撃の状況と課題」をもとに同省が作成したものだが、あまりにも差が大きい。平野氏も「海外と日本では大きな隔たりがある」と同セミナーで語っていた。

日本と海外の経営者のセキュリティに対する意識調査の比較(サイバーセキュリティ経営ガイドライン内データより作成)

終わりのないサイクルに対して、経営者が取り組むべき対策とは?

しかし、サイバー攻撃者にとって国境は存在しない。経営者のセキュリティ意識云々に関わらず、システムの脆弱性をみつけてはサイバー攻撃を仕掛けてくる。ラック サイバーセキュリティ本部 理事の長谷川長一氏はインシデント(サイバー攻撃事例)の傾向として、以前は重要インフラを扱う業種が狙われていたが、直近の調査結果によれば、業種を問わずにサイバー攻撃を受けていることを明かした。さらにインシデント再発割合も2012年には8パーセントにとどまっていたが、2013年は21パーセント、2014年は28パーセントと増加傾向にあるという。

その理由として長谷川氏は「サイバー攻撃を受けた企業は対策を講じるが、(技術革新の速度にサイバー攻撃対策が追いつかず)数年後には通用しなくなる」と説明した。つまりIT技術の進化は、そのままサイバー攻撃技術の進化とイコールとなり、防衛する企業側も日々対策を講じる必要がある。

もちろん経営者が常にセキュリティ対策を行う必要はない。セキュリティ対策を推進する経営幹部を設ければ済む話である。だが、同時に組織全体を見直す必要があることを忘れてはいけない。長谷川氏はセキュリティ対策の実施順序として、最初に「セキュリティ監視と不正通信の洗い出し」を行い、次に「インシデントを前提とした組織体制の構築と、社員の意識改革および教育」を実施。そして「インシデント対策チームの組織化」や「サイバー攻撃発生を見越した演習」という例を挙げている。このように会社全体の管理体制の変更を伴うため、セキュリティ対策は単なる専任者ではなく経営層の判断が必要になる。

他方でセキュリティ対策は、設備投資のように金額に置き換えにくい部分があるのも事実だ。そのためセキュリティ対策は「力のいれどころと抜きどころが重要」と、ディアイティ クラウドセキュリティ研究所 所長の河野省二氏は語る。経営者はどこまでセキュリティ対策の現場に権限を与えるべきか、経営層が判断する情報として何を提示させるか明示しなければならない。

セキュリティ対策の現場は目的に応じた対策を行うと同時に、ログなどを視覚的にまとめたレポートを経営層へ報告する一定の仕組みを作り出す必要がある。経営層はレポートをもとに意図したセキュリティ対策が講じられているか、さらなる改善が必要なのか判断すればよい。企業におけるセキュリティ対策は単発ではなく、中長期経営計画とともに取り組む覚悟が必要だと河野氏は強調した。

IDS(侵入検知)やログ解析といったセキュリティ管理や、ワンタイムパスワード、生体認証といった認証技術など、セキュリティ対策に必要なアプローチは多岐にわたる。さらに"何を保護するのか"と目的を明確にしなければならず、経営者としてセキュリティ対策は頭の痛い問題だろう。だが、技術革新がとどまることはなく、サイバー攻撃者も手を緩めることはない。顧客や株主といったステークホルダーの信頼度を高めるためには、常日頃からのセキュリティ対策や情報開示といった取り組みが目下の急務だ。

阿久津良和(Cactus)

バルミューダが“子どものデスクライト”を再定義した理由

モノのデザイン 第46回

バルミューダが“子どものデスクライト”を再定義した理由

2018.11.13

バルミューダ初の照明機器「BALMUDA The Light」

子供にターゲットを絞り、目の健康を追い求めた

デザイン家電ブームの火付け役が挑んだ新領域での苦労とは

バルミューダから10月26日に発売された「BALMUDA The Light」。これまで扇風機、スチームトースター、オーブンレンジなど、デザイン性と革新性を両立させた独自の製品を世に送り出してきた同社だが、照明器具の発売はこれが初めて。空調家電、調理家電に次ぐ“第三のカテゴリー”への市場参入を目論む第一弾のプロダクトだ。

“子どものため”と明確に謳ったこのLEDデスクライトは、これまでにはない思想で開発された。業界で異彩を放つ新製品の設計・機構から外観に至るまで、広義での"デザイン"について、開発チームのメンバーである同社マーケティング部プロダクトマネジメントチームの高荷隆文氏に聞いた。

バルミューダが新たに挑む製品カテゴリーである"照明"の第1弾として発売された「BALMUDA The Light」。"子どものため"のデスクライトとして、最新のテクノロジーのみならず、開発陣の思想や想いが想像以上に込められた商品だ

子どもウケデザインではない、子どものためのライト

冒頭で述べたとおり、本製品はデスクライトとして"子ども向け"を謳った商品。だが、その方向性は、見た目だけを子どもウケするようなデザインにしたものとは本質的に大きく異なる。

子ども向け="子どもの姿勢や視力への影響を配慮したもの"であり、製品の発表会では、「大人に比べて視界が狭い子どもは、机に向かっているうちにいつの間にか前のめりになってしまい、うつぶせのような姿勢になってしまう」と、寺尾玄社長自らがご子息と対峙して気づいたことが、開発の経緯になったことを明かしていた。

一般的なデスクライトの難点は、このように真上からの照明で、手元に影ができやすいことだ
光源が目に直接入ることも従来のデスクライトの問題点

高荷氏によると、初期の段階ではまったく異なるコンセプトで研究開発していたそうだ。しかし、「そのコンセプトでは商品化のめどが立たず、"集中"とか"目"が開発の方向性のキーワードになっていきました」と話す。

お話を伺った、バルミューダ マーケティング部プロダクトマネジメントチームの高荷隆文氏

BALMUDA The Lightは、同社が"フォワードビームテクノロジー"と呼ぶ、光をミラーで一度反射させてから手元に当てることで、光が瞳に直接入らない点が特長の1つである。反射板を使うことで机全体を照らすことができるという仕組みは、開発の初期段階から検討されており、デスクライトに応用することも考えていたそうだ。

バルミューダが考えた、デスクライトとしての理想的な光のイメージ。手元に影を作らず、光が直接目に入らない解決方法が検討された
BALMUDA The Lightの光源部分。ミラーによって光を反射させてから手元に当てることで、光が直接目に入らず、影もできない。光源には3灯の太陽光LEDが使われている

手術灯メーカーとの出会いで開発が加速

バルミューダがデスクライトの開発に着手したのは2014年ごろ。実は2015年に発売され大ヒットした「BALMUDA The Toaster」の発売前から構想自体はスタートしていたというが、商品化に向けて大きく動き出したのは2年ほど前とのこと。高荷氏は「でも、拍車がかかったのは、去年(2017年)の頭ぐらい。社長自らが山田医療照明の増田社長と出会ったところからなんです」と振り返る。

山田医療照明は、手術灯など医療用照明を手掛ける、業界では国内トップのメーカーだ。バルミューダが開発途中で考えていた照明の仕組みが手術灯に似ていることに気付いた寺尾社長が自らネットで検索し、探り当てたのが山田医療照明だった。これが、後の"フォワードビームテクノロジー"につながっていくことになる。

すぐさま寺尾社長はショールームへ乗り込んで行った。山田医療照明は手術灯でグッドデザイン賞を受賞するなど、デザインに対する意識も高く、製品開発の考え方にも近いものがあると感じたという。直接会いに行った同社の社長ともすぐさま意気投合したそうだ。

高荷氏は「実は山田医療照明の増田社長がバルミューダのファンで、弊社のほぼ全商品を持っていらっしゃったんです」と、共同開発にたどり着いたエピソードを笑いながら語った。

フォワードビームテクノロジーのヒントになった、山田医療照明の手術灯

2017年春からは、2社共同のプロジェクトとして再始動した、BALMUDA The Light。もう1つの技術的な特長として、光源に"太陽光LED"を採用していることも挙げられる。

太陽光LEDとは、太陽による自然光に近い波長(スペクトル)を持ったLED。一般的なLEDに比べてブルーの波長が低く、目にストレスを与えにくいといい、山田医療照明が手掛ける手術灯にも数年前から採用されている。

だが、目に優しい反面、太陽光LEDは価格が高いのが難点。一般的なLEDの10倍ほど高価なために、民生用の機器で採用されている例はほとんどないという。それをBALMUDA The Lightではなんと3個も搭載しているのだ。

BALMUDA The Light、一般的な白色LEDライト、太陽光の光の波長の違い。BALMUDA The Lightのブルーライトは、一般的な白色LEDライトに比べると太陽光に近い波長で、目が疲れにくい特性を持つ

太陽光LEDが民生用機器に採用されない理由は他にもある。「太陽光LEDは、光の質がよい代わりに発熱しやすく、放熱をいかに行うかがかなり大変なんです。放熱対策をせずに電流を流すと100℃を超えることもあり、そのままだとすぐに壊れてしまいます」と高荷氏。

そこで、BALMUDA The Lightではさまざまな放熱技術を検討していった。「フォワードビームの反射構造と放熱を両立させる設計を行い、1日中ライトをつけっぱなしにしていても、ほのかに温かいと感じる程度にまで抑え込みました。しかし、放熱のための解決策をやればやるほど本体が重くなっていき、倒れやすくなってしまったんです」と話す。

カサの部分に複数設けられた穴の部分は、放熱の機能も兼ねている

「形に合わせた開発」の苦労

以前、「BALMUDA The Range」の取材の際に、「バルミューダのデザインの神髄は、形はベーシックでありながら、オリジナリティーを追求することにある」と語られていたように、開発チームには、形を変えないままで中身を改良していくことが要求された。

「開発部門としては、あと5ミリ厚くできれば放熱と倒れにくさを両立できるのに……というせめぎ合いが何度かあったのですが、弊社の商品はデザイン性もブランドアイデンティティーの1つ。デザイン性は優先課題とされるため、"形ありきで、そこに技術をどうやってはめていくか?"という考え方で、光源部分の試作を毎週繰り返して、最終的にはコンマミリサイズで調整を続けました」と苦悩を明かす。

そのほかにも、暗くする際にチラつきが出やすく、それが目にストレスを与えてしまうという問題を電流の量で微調整する制御を行い、最小限に抑えたという。

一方、外観上のデザインに関しては、"パッと見はシンプル"というバルミューダ共通のデザイン意匠を踏襲しつつも、意識されたのは"テック感"だ。

「光源が見えない時、表側はシンプルでやさしい印象ですが、カサの内側の光源がある部分は複雑な造形にし、一部をクローム調にすることでシャープな印象に仕上げました。ポリゴン状の反射板も、光学的に有利かつテクノロジーを感じるデザインを意識したものです」と高荷氏。

それ以外にも、"子ども用"を謳う商品として、耐久性はもちろん、転倒しないように重さを調整した。"長くずっと机にいる相棒"として長年愛用できるように、デコレーション用に付属するシールが貼りやすい一方で傷や指紋が付きにくく、手入れをしやすいマット塗装やコーティングが施されている。

本製品のもう1つユニークな点は、"音"の仕掛けだ。BALMUDA The Rangeと同様に、デスクライトにもスイッチのダイヤルを回すと音を奏でるギミックが採用されている。前回のレンジはギターやドラムだったが、今回はアナログピアノの音が選ばれている。しかも、スタインウェイのグランドピアノを使って、スタジオでプロのミュージシャンが演奏した生音を音源にするというこだわりだ。

「いろいろ試した中で、光の明るさと諧調に親和性があったのがピアノの音でした。クラシカルなピアノの旋律はノスタルジックで、子どものイメージに合致しながらも、子どもっぽすぎるということもなく、長く愛用するのにふさわしい。ピッタリとハマりましたね。鍵盤の押し方とか、音の余韻までちゃんと表現されているんですよ」

製品に同梱されている取説。「子どものクリエイティビティや好奇心が掻き立てられるように」と、あえて設計図のようなデザインに仕立てたとのこと

コーポレイトアイデンティティーの1つとして"クリエイティビティ"を掲げるバルミューダ。今回の製品にも「クリエイティブであれ!」という子どもたちへのメッセージが込められている。そのために、デザインはあえて90%の完成度にし、残りの10%は使用する子ども自身の手で作り上げて欲しいという思いから、自由に組み合わせて貼れるステッカーが4シートも付属しており、本体の根本部分はペンスタンドにもなっている。

ダイヤル部分を回すと、ピアノの音階を奏でる。バルミューダらしい"遊び心"ある仕掛けに、子どもも大人も心が躍る

単に子どもたちの"目を守る"という使命だけでなく、自らの手で自分のものにした喜びや体験がモノへの愛着を生み、新たなクリエイティビティにつながっていく。いや、つなげてほしいという、同社の"意志"が大いに込められた商品だ。「デスクライトでどうやって体験を伝えるかはチャレンジングでした」と最後に語った高荷氏の言葉からも、その思いが伝わってきた。

感動に流されがちなスポーツと「プリンセス駅伝、四つん這い走行」

カレー沢薫の時流漂流 第15回

感動に流されがちなスポーツと「プリンセス駅伝、四つん這い走行」

2018.11.12

漫画家・コラムニスト カレー沢薫さんの社会派連載!

第15回は、「プリンセス駅伝の四つん這い走行」問題について

今年は「パワハラ」「黒い交際」「殺人タックル」など、スポーツ界が荒れに荒れた。

スポーツにつきまとう「感動」という尺度

というよりは、今までずっと「わかり哲也」の背景ぐらい荒れ続けていたが、関係者専用のプライベートビーチだったため、一般人の目につかなかっただけのような気もする。

その一方、ワールドカップでは予選を批判した奴は全員死んだのかというぐらい本戦の健闘が称えられたり、夏の甲子園では金足農が秋田県勢として103年ぶりに決勝に進出し大きな注目を集めたりと、感動的なこともあった。

しかし、結果だけを言えば、ワールドカップは1回戦敗退だ。金足農も決勝で敗れ準優勝。逆に優勝したのに金足農の陰に隠れた大阪桐蔭が可哀想なぐらいだ。

つまり、見る側はスポーツに対し、時に結果よりも「感動」を求めがちということだ。金足農が仮に優勝していたとしても、その勝利が「地獄甲子園」式で得た物なら讃えられなかっただろう。

スポーツに感動を求めるのは悪いことではない。私のような、床を這っているコードでこけるような先のない中年は、もはや他人の活躍に乗っかって泣いたり笑ったりするしかないのだ。

だが、「感動した! 痛みに耐えてよく頑張った! 」という言葉があるように、スポーツの感動には「選手が無理をする姿」も含まれていることは否定できない。その無理が「43度の風呂」レベルならまだ良いが、選手生命、さらには最悪命を脅かしかねない時もある。

インターネット大相撲では済まない「プリンセス駅伝」問題

そんな、文字通り「選手が痛みに耐えて頑張った」事件が、先日行われた「プリンセス駅伝」で起こった。女子駅伝だからプリンセス駅伝なのだろうが、私が走者だったら相当居心地の悪いネーミングだ。

その駅伝の中で、10代の走者が中継所の直前で走行不能となったが、何と四つん這いの状態で流血しながらタスキをつないだという。四つん這いで移動した距離は約200メートル。私だったら小一時間かかる、結構な距離だ。その選手がリードの外れた柴犬ぐらいのスピードで四つん這い走行した、というなら制止する間もなくタスキは渡されていたかもしれないが、満身創痍の状態なら相当時間がかかっただろう。

当然、その姿には「誰か止めろよ」と批判が噴出した。しかし、批判がある一方で「感動した!」と、流血四つん這いで走る女子の姿にバッチリ感動した勢がいるのも事実だ。それに対し「怪我しながら走る選手を美談にする勢を許さない勢」が現れ、いつものインターネット大相撲に発展しているのはよくあることなのだが、これはかなり複雑な問題なのである。

監督が倒れた選手に「お前棄権したらわかっとるやろな? 」とアイコンタクトをしたり、観客が「俺たちを感動させるために走れや」と選手を後ろからジープで追い立てたりしたと言うなら論外だが、監督はテレビモニターで「二足歩行が厳しい」という致命的な状態の選手を見て、ちゃんと棄権を申し入れている。

だが、その棄権が現場の審判に伝わった時には、すでにタスキ受け渡し地点の20メートル手前に来ていたそうだ。つまり、満身創痍の選手が四つん這いで180メートル移動してしまうまで棄権の申し入れが審判に伝わらなかった、ということだ。ここでまず連絡体制の不備が指摘されている。

そして、審判は棄権の申し入れを知った後も、「あとちょっとだし」と最後まで走らせてしまったと言う。痛みに耐えて頑張る選手、という「感動」に流され、無理をさせてしまった感は否めない。

そもそも棄権の申し入れがあるなしに拘わらず、現場判断で中止させるべきはなかったのか、という声もある。今、試しに家の中を四つん這いで走ってみたが、これで200メートルはなかなかキツイ。何より見た目が痛々しい。

私の場合、無職の中年が昼間に家の中を四つん這いで走っているというただの「イタい」状態だが、走れなくなった若い選手が流血しながら四つん這いで走る姿は、十分制止すべき痛々しさだろう。実際、棄権申し入れがなくても、現場判断で走れなくなった選手を止める権限が審判にはある。

それでも懸命に走る意志を見せる選手に心打たれて止められなかったのかというと、必ずしも感動だけが理由ではないようだ。企業にとって駅伝というのは非常に重要なものであり、それをチームではなく審判の判断で止めるというのは、審判員側と企業側に大きな禍根を残すことになりかねないのだという。よって審判側は「よほど勇気がないと止められない」そうだ。

また、選手にとっても企業の名前を背負っている上、「自分がコケたら皆コケる」という駅伝のルール上、選手には大きなプレッシャーがかかっている。つまり選手も現場も「止まるに止まれないし、止めるに止められない」状況になっていたのかもしれない。

そして結果から言うと、この選手は「全治3~4か月の骨折」となった。あの四つん這いでの200メートルがなかったら、もう少し怪我が軽くなった可能性は大いにある。

このように、無理は早めに止めないと、逆に有望な選手を潰すことになりかねない。

「無茶しやがって…」という展開は漫画などに任せ、ダメな時は「俺たちの戦いはまだ始まったばかりだ」と早々に打ち切り、次のチャンスに賭けるべきだろう。