JPCERTコーディネーションセンター(JPCERT/CC)は、本年10月1日をもって30周年を迎えました。
この30年間、JPCERT/CCの活動を支えてくださった国内外の関係機関、企業、研究者、技術者の皆さま、そして、これまで当センターの活動に携わってきたすべての皆さまに、心から感謝申し上げます。
この10年で、サイバーセキュリティを取り巻く環境は大きく変化しました。社会のデジタル化が進み、サイバー空間と実社会との境界は曖昧になり、ランサムウェアをはじめとするサイバー攻撃の影響はより直接的になりました。情報漏えいからサービス停止だけにとどまらず、社会インフラ、経済、さらには国家安全保障にまで及ぶようになってきています。
それに伴い、サイバーセキュリティを支える社会の仕組みも変わってきました。
欧州ではCyber Resilience Act(サイバーレジリエンス法)が成立し、すべてのIT関連製品について、設計からセキュリティを確保することが求められるようになりました。日本でも、2025年には内閣サイバーセキュリティセンター(NISC)が国家サイバー統括室(NCO)へと改組され、サイバー安全保障政策を統括する体制が強化されました。官民の情報共有が重要なサイバー攻撃への対応制度も、サイバー対処能力強化法の施行によって大きな転換期を迎えています。
我々JPCERT/CCもまた、こうした変化に対応しながら活動を広げてきました。
2018年に始めたインシデント分析・対応に携わる技術者が集うカンファレンス「JSAC」は年々規模を拡大し、国内外から最新の研究成果が寄せられる場として成熟してきました。2019年には、政令指定法人としてNISC(当時)とともにサイバーセキュリティ協議会の事務局を担当しました。2020年に国内で猛威を振るったEmotetに対しては、感染確認ツールを提供し、被害の把握と拡大防止に取り組みました。2024年には、世界の主要なインシデント対応組織が集うFIRSTの第36回年次会合が福岡で開催され、ローカルホストを務めました。
このように攻撃手法も社会制度も世界的に目まぐるしく変わってきた中で、変わらないものがあります。
JPCERT/CCは、1996年10月の発足以来、日本の窓口となるインシデント対応組織として活動してきました。インシデントの報告を受け、脆弱性の分析を行い、確実になった脅威情報を必要な範囲に共有し、さらなる被害を食い止めるために多くの努力を重ねてきております。この活動を可能にしているのは、組織や国境を越えて長い時間をかけて築いてきた「信頼」です。サイバー攻撃には国境がありません。一つの組織だけで解決できるものでもありません。だからこそ、日ごろから互いに顔の見える関係を築き、いざという時に信頼できる適切な相手と迅速に情報を共有することが何よりも重要です。政府や企業を含む特定の組織から独立した立場を保ち、信頼できる調整機関であり続けること。この原則を、初代代表理事の山口 英は、機動性・独立性・中立性の三つの言葉でシンプルに表しました。この考え方は、30年を経た現在にも受け継がれています。
そしてこの役割は、技術や制度がこれから先にどれほど変化しても、変わることはないと考えています。
30年にわたり築いてきた信頼を次の世代へ引き継ぎながら、JPCERT/CCはこれからも、安全なサイバー空間を支えるための活動を着実に続けてまいります。
今後とも、皆さまの変わらぬご支援とご協力を賜りますよう、お願い申し上げます。
