重要インフラをクラウドや自律型AIに接続すると、何が便利になり、何が危険になるのか。
今回は、発電所、水道、病院、物流、工場などを支える重要インフラのクラウド接続リスクを、NIST、警察庁、CISA、IPAなどの考え方をもとに解説します。
スタンドアローン神話、オンプレミスとクラウドの誤解、名古屋港のランサムウェア被害、岡山県精神科医療センターの紙カルテ運用、間接的プロンプトインジェクション、自律型AI、デジタルツイン、MFA、特権ID管理、委託先リスク、オフラインバックアップまで、インフラ防衛の核心を整理します。
重要なのは、「クラウドだから危険」「自社運用だから安全」という単純な二元論ではありません。
どこに権限が集中しているのか。
どの業務が止まると社会機能が麻痺するのか。
AIにどこまで判断を任せ、どこから人間が物理スイッチを握るのか。
効率化と安全性の境界線を、サイバーガバナンスとして考えます。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール