サイバーセキュリティが大型イベントを「平穏無事」に保つ理由

OPINION

大規模イベントを取り巻く脅威は、多くの場合、誰かが会場のゲートにたどり着くはるか前から始まっています。ホテルのシステムが侵害されることで、選手や経営幹部、代表団がどこに宿泊しているかが露見してしまうことがあります。政府機関や省庁関連のオフィスが侵害されることで、スケジュールや移動経路が明らかになることもあります。ファン向けイベントやテーマ性のある集会、交通拠点を狙った脅威は、セキュリティの外周部分、すなわち群衆の統制が難しく攻撃者にとって好機となりやすい場所を標的にする可能性があります。

私はキャリアの多くの時間を、大規模イベントや経営幹部、対外的に露出の多い組織を取り巻くリスクがどのように形成されるかを分析することに費やしてきました。その間、イベントセキュリティのプログラムはより高度に、より潤沢なリソースを備え、より包括的なものへと進化してきたのを目の当たりにしてきました。監視カメラや手荷物検査、境界管理は今も欠かせない要素ですが、それらはより広範な戦略の一部として機能してこそ最も効果を発揮します。最も効果的なプログラムは、来場者が会場に到着する前の段階から、デジタルと物理の両面にわたってイベントを取り巻くエコシステム全体で形成されるリスクを考慮に入れています。

これまで携わってきた数々のアセスメントを通じて、私は同じパターンが繰り返し現れるのを見てきました。計画的な脅威は、目に見えるセキュリティ上の懸念として顕在化する前に、たいていデジタル上の痕跡を残します。こうしたシグナルは、選手権の試合や国際的な競技大会からフェスティバルや政治的イベントに至るまで、あらゆる大規模な集まりの周辺で形成され得ます。なぜなら、敵対的な活動はブランドや観客、来場者、そしてそれらすべてによって生じるデジタル上の露出を軸に組織化される傾向があるからです。

2024年にウィーンで未然に阻止されたテイラー・スウィフトのコンサートを狙ったテロ計画は、この点がなぜ重要なのかを物語っています。警告の兆候は、会場でもイベント当日でもなく、それ以前から現れていました。Telegramなどの情報源からインテリジェンスが浮上したことで、当局はコンサート開催前に行動を起こすことができたのです。この事例は、オンライン上の活動が深刻な物理的影響を伴う脅威を表面化させ得ることを示すとともに、デジタルインテリジェンスを当初からイベントセキュリティ計画に組み込む必要性を裏付けるものとなりました。

イベントの警備に備えるには、物理的な環境とそれを取り巻くデジタル上の活動の両方に目を向ける必要があります。公共の安全、移動手段、チケット発行、なりすまし、データ漏洩、サイバー犯罪に関連するリスクは、表面上は別々のものに見えるかもしれませんが、実際の警備上の判断を左右する形で互いに関連し合っていることが少なくありません。

優れた戦略はイベント当日より前から始まる

最も効果的なイベントセキュリティ戦略は、イベント本番のはるか前から始まります。事前アセスメントでは、会場、ベンダー、著名な来場者、オンラインコミュニティ、交通インフラ、近隣の集合場所を含め、イベントを取り巻くエコシステム全体を見渡す必要があります。

実践的なプログラムでは、以下の3つの領域を優先すべきです。

  • 著名人: UnitedHealthcareのCEOであるBrian Thompson氏の殺害事件やCharlie Kirk氏の暗殺事件など、最近の事件は、公共の場での暴力が必ずしも群衆を標的にするとは限らないことを示しています。多くの場合、リスクの中心となるのは、知名度やスケジュール、移動経路によって露出が生じる特定の人物です。

  • 境界外での活動: 強固な会場警備は重要ですが、すべてのリスクが正面ゲートを通って及ぶわけではありません。SXSWの付近で発生した銃撃事件は、たとえイベント自体とは無関係であったとしても、チームがホテルや交通経路、レストラン、ファンイベント、来場者が集まる公共空間の周辺で何が起きているかを把握しておく必要性を示しています。

  • 早期のデジタル脅威インテリジェンス: セキュリティへの投資は物理的な防御だけにとどめるべきではありません。チームには、デジタルシグナルを早期に監視するためのリソース、活動をトリアージするための技術、リスクを検証するアナリスト、そしてエスカレーションやテイクダウンが必要な際に迅速に行動する体制も必要です。

目指すべきは、すべてのシグナルを追いかけることではありません。重要なシグナルを見極め、それらがどのように関連し合っているかを理解し、プレッシャーがかかる前に正しい判断を下すことです。そのためには、危機が発生する前から、物理セキュリティ、サイバー、要人警護、広報、法務、ベンダー、会場運営者、そして公共部門のパートナーが同じリスク像を共有しながら連携する必要があります。

成功を収めるチームとは、早い段階で責任の所在を明確にし、部門横断でインテリジェンスを共有し、物理・デジタル両方のチームに明確な行動指針を与えられるチームです。目指すべきは、すべてを見通すことではなく、リスクが危機へと転じる前に、人々を守るために重要なシグナルを十分早く見極めることなのです。

翻訳元: https://www.darkreading.com/cyber-risk/cybersecurity-keeps-events-uneventful

ソース: darkreading.com