
米国の船舶および港湾のサイバーセキュリティ法規制最新動向
グローバルでは近年、船舶サイバーセキュリティに関する統一規則(IACS UR E26/E27)の発行を筆頭に、海事分野におけるサイバーセキュリティの機運が高まっています。船舶・港湾分野におけるサイバーセキュリティの動向を理解し、発生しうる規制対応リスクについて解説します。
プライバシーに関する他の6つのメガトレンドが示すとおり、企業は外部のステークホルダーによる継続的な検査に耐え得るテクノロジーの信頼性とデータ倫理の堅牢な新基準に基づいて、業務のあらゆる側面を設計するよう、世界中で求められ続けるでしょう。
そのためには、すでに需要の高いSTEM(科学技術)分野だけでなく、哲学や倫理学に精通した人材も必要となります。ソフトウェアやハードウェアのエンジニアにはプライバシーに関する専門知識が、法律の専門家にはテクノロジーに関する知識がそれぞれ必要となります。
しかし、Cyberseek社によると、プライバシーの専門家を含むサイバーセキュリティ分野の人材は、世界的に「危険」なほど不足しており、サイバー関連のポジションは、他のIT分野のポジションに比べて、採用に21%長く時間がかかることが明らかになっています。
既存のプライバシー認証取得支援プログラムでは、「1万時間の法則」と呼ばれるオン・ザ・ジョブ・で身に着けるスキルに匹敵する専門知識を開発することはできません。これらの高度なスキルに対する需要は、限られた人材プールからの供給をすでに上回っています。
多国籍企業は、全てのプライバシー要件の遵守を法務部門の担当者1~2名に任せるという従来の方法では、2030年のテクノロジーやデータに関連する事業目標を達成することはできないでしょう。
それどころか、競合他社に追い上げられ、消費者や従業員は離れていき、販売サイクルは鈍化することになりかねません。また、データバリューチェーンの中で、ますます多くのリスクに直面することになるでしょう。
「データドリブン型のテクノロジー利用は、ポストコロナの経済成長を推進する重要な原動力となります。エンジニアリング人材の主要供給国の1つとして、インドの官民は、迫りくるプライバシーエンジニアリングの人材不足に対応する戦略を検討し、訓練やスキル向上プログラムに投資することが必要不可欠になるでしょう」
グローバルでは近年、船舶サイバーセキュリティに関する統一規則(IACS UR E26/E27)の発行を筆頭に、海事分野におけるサイバーセキュリティの機運が高まっています。船舶・港湾分野におけるサイバーセキュリティの動向を理解し、発生しうる規制対応リスクについて解説します。
本海外規格や国内外のガイドラインを踏まえて、日本企業が国際水準の物理セキュリティを整備する必要性を解説し、実際にどのように「物理セキュリティペネトレーションテスト」を導入・活用できるかをご紹介します。
スイス連邦財務省国際金融問題局の独立調査ユニットであるSwiss Financial Innovation Deskが発行した「Pathway 2035 for Financial Innovation」レポートを基に、銀行業界のサイバーセキュリティ戦略におけるAI、耐量子、デジタルトラスト、デジタル通貨のテーマ別に、それぞれの未来予測とサイバーリスク、望ましい対応策を整理します。
日本では経済安全保障分野におけるセキュリティ・クリアランス制度の運用開始に向け、具体的な運用に関する政令などの制定に向けた準備が進行中です。諸外国のセキュリティ・クリアランスに関わる組織運営の事例を踏まえ、国内組織で想定される準備策や留意点をまとめました。