国連にはさまざまな組織があり、私はその1つでセキュリティ責任者を務めていました。セキュリティ戦略の策定から、リスク管理やコンプライアンス、インシデント対応までを幅広く担当していたんです。
担当範囲は世界約500拠点に及び、各地の状況を確認するだけでなく、地域のIT担当者へのトレーニングも行っていました。また、国連内のセキュリティ責任者が集まるグループにも参加し、最終的には共同議長を務めたんです。そこでは組織の垣根を越えてつながり、会議以外でも頻繁に情報を共有していましたね。
国連の「信頼」が攻撃の足がかりになる
――国連で対応したインシデントの中で、特に大変だったのはどのようなケースでしょうか。
いろいろなインシデントを扱ってきましたが、国家がスポンサーになっているような攻撃への対応は特に大変でした。国連は、ほかの組織を攻撃するための「踏み台」に使われることもあるんです。
――なぜ国連が踏み台にされるのでしょうか。
国連は信頼されていますし、各国政府や軍など、攻撃者が直接入り込みにくい相手ともつながっています。攻撃者はその信頼関係を悪用し、まず国連に入り込んで、そこから別の組織を狙おうとするわけです。
自分たちが攻撃されるだけではなく、ほかの相手へ向かう足がかりにもされてしまうのが厳しいところでしたね。
――世界各地で起きるインシデントに対応する中で、特に難しかったのはどのような場面ですか。
国連では、難民への支援やさまざまなプロジェクトに伴って、多くのお金が動きます。そのお金を狙った詐欺も多く、アメリカのオフィスとヨーロッパのオフィスで同時に詐欺が起きたこともありました。
そうなると、アメリカとヨーロッパの拠点だけを見ていてはいけません。世界各地で同じような被害が起きていないか確認する必要があります。詐欺にはある程度パターンがあるので、ログから似た動きを一気に探し、財務の担当者にも確認しながら、数時間のうちに判断して対応していきます。一見つながっているようでも、実際には別々の事件ということもありました。


※ログイン後、コメント入力が可能です。