有料会員登録 東洋経済オンラインとは
ビジネス #CISOの履歴書 「最高情報セキュリティ責任者」というキャリア

大阪大学"異色のCISO"は「セキュリティ専門の現役教授」、数々のインシデント調査も関わり確信する「日頃の準備」の重要性

11分で読める
大阪大学キャンパス
大阪大学では、不正アクセスによる個人情報漏洩を機にセキュリティ対策が加速した(写真:大阪大学)

INDEX

「CISO(Chief Information Security Officer)=“最高情報セキュリティ責任者”」とは、企業や組織の情報セキュリティ戦略を統括する極めて重要な存在だ。日々サイバー攻撃や情報漏洩の脅威に晒される中で、どのように情報資産を守り抜いているのか。
多種多様な業界のCISOに、独自の事情を踏まえた課題と工夫を尋ねる本連載。組織の数だけセキュリティの難しさがある――。同じ「資産を守る者」として、きっとためになる発見があるはずだ。

今回は、大阪大学のCISOを務める猪俣敦夫氏に話を聞いた。大学のCISOは理事や副学長などが就くケースが多いが、猪俣氏はサイバーセキュリティを専門とする現役教授であり、大学の枠を越えて自治体や企業におけるセキュリティ支援なども行う「異色のCISO」といえる存在だ。そんな猪俣氏は、どのような視点でCISO業務に取り組んでいるのだろうか。

大阪大学:大阪府豊中市、吹田市、箕面市にキャンパスを展開する指定国立大学。教職員数約7400人、在学生約2万3000人(2025年5月1日現在)、文系から理系まで11学部を要する総合大学として最先端の研究を牽引する。

就任のきっかけは「大規模な個人情報漏洩」

――暗号理論やネットワークセキュリティをご専門とする研究者であると同時に、大阪・関西万博のサイバーセキュリティ委員や大阪府警察・奈良県警察のサイバーセキュリティアドバイザー、さらには大阪急性期・総合医療センターのインシデント調査委員長を務めるなど、多方面で活動されています。どのような経緯でCISOに就任されたのでしょうか。

サイバーセキュリティに関する新着記事の情報などをメールマガジンでお届けします。登録はこちらから

2017年に大阪大学で発生した、不正アクセスによる大規模な個人情報の漏洩がきっかけです。‎当時、学内にセキュリティの研究者は複数いたものの、事故対応や組織の復旧を実務として担える専門のチームはありませんでした。システムの運用はベンダーに全面的に委ねていて、事故対応も「ベンダーが何とかしてくれる」という感覚だったのだと思います。

大学は事故があってはじめて、「自分たちで対応できる組織を作らなければならない」ということに気付いたのです。そんな経緯で、セキュリティの研究者で実務対応もできそうな数名の教員に白羽の矢が立ち、「OU-CSIRT」が発足し、その中で私がリーダーを務めることになりました。お恥ずかしい話ですが、志が高くて手を挙げたというわけではなく、必要に迫られて“組織のセキュリティ課題がわかっていそうな人物”として選ばれたのかなと思っています。

2/5 PAGES
3/5 PAGES
4/5 PAGES
5/5 PAGES

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数