2005年11月29日火曜日

マンション耐震設計偽装問題

以下、朝日新聞よりの引用です。

 マンションなどの耐震強度に関する構造計算書の偽造を見過ごした民間検査機関イーホームズ(東京都新宿区)に、国土交通省がほぼ毎年、定期的に立ち入り検査をしながら、同社の審査態勢の不備を指摘してこなかったことが明らかになった。帳簿の保管状況や検査員数の点検が中心で、建築確認の審査方法の中身は詳しく調べていなかった。こうした事態を受け、国交省は、民間検査機関への検査のあり方を見直す。

 また、現行の建築確認制度では、書類審査ですべての偽造を見抜くのは困難として、欠陥建築物の被害者に対する補償の強化にも乗り出す。

 国交省によると、民間検査機関への立ち入り検査は建築基準法に基づき、年1回程度で、「建築基準適合判定資格者」の資格を持った1級建築士の数や確認書類の保存状況、利害関係のある業者への検査の有無など、事務上の不備に関する点検が中心。構造計算書を個別に再計算することはなかった。

 イーホームズに対しては、ほぼ毎年度末に実施。10月24日には抜き打ちの検査もしたが、書類の保管の不備について改善を指導しただけで、構造計算書の審査状況は調べなかった。今回の偽造問題発覚後に立ち入り検査をするまで、審査手続きの違反には気づかなかったという。

 昨年は立ち入り検査をせず、建築基準法で定められた定期報告で事務概要や財務状況の書類を提出させていた。

 国交省は偽造見過ごしの再発防止策として、立ち入り検査の強化を検討。構造計算書など重要書類の一部を抽出して詳しく点検するなどの案が浮上している。

 ただ民間検査機関は122あり、建築確認の総数は年間約75万件。国交省は審査ミスを完全になくすのは困難とみており、建築確認の審査をすり抜けた欠陥建築物の被害者に対する補償の実効性確保が今後の検討課題だとしている。建物に欠陥があった場合に補償金が支払われる保険の売り主への加入義務などを軸に検討する。国交省幹部は「これまでの建築確認制度は性善説で運用してきた。今後は性悪説で制度全体を考える必要がある」と話している


前にもこのBlogで取り上げましたが、性善説/性悪説の話題がでてきました。いい加減にして欲しい、これが率直な感想です。情報セキュリティの分野に性善説/性悪説のような哲学論争を持ち込むな、が私の主張です。これは、情報セキュリティだけでなく、今回問題なっている建築確認の制度のなかでも同じであろうと思います。性悪説によって、人を信じるなということでなく、制度の中で発生しうるリスクに備えるということに関しては、考え方は同じでしょう。国交省幹部の言いようは、性善説に考えてきたから何もしてこなかったいう言い訳にしか思えません。
ある制度は設計、構築し運用していくに当たり、性善説/性悪説のような決着の付かない論争を持ち込むのでなく、制度に潜むリスクをいかにコントロールしていくかを重視すべきではないでしょうか。

性善説/性悪説という哲学的思考を否定するつもりは全くありませんし、自分でも考えることがあります。しかし、もう一つのシステム、制度の中に持ち込むことは止めにして欲しいものです。

2005年11月28日月曜日

構造計算偽造問題

A一級建築士による強度計算偽造の問題は、更なる広がりを見せ、各方面に多大なる影響を与えています。この、Blogでも取り上げましたが、認識が甘く不適切な点があります。が、修正したり削除することはせず、そのままにしておくことにします。

この件では、言うまでも無く問題の分譲マンションを購入した居住者の方々が最も深刻な被害を受けています。その補償の道筋もはっきりせず、販売会社も建設施行会社も審査会社も責任の投げ合い、最も大きな責任があるはずのA建築士も被害者であるかのような言動があります。居住者の皆さんにとっては、怒り心頭でしょう。
営業停止に追い込まれたホテルやその従業員にとっても、大きな影響がでていますね。建物の解体も予想され、場合によっては従業員の雇用問題に発展する可能性があります。これかの進展で、様々な問題が吹き出てくるのであろうと思います。

その他に、’建築設計(構造計算含む) → 建築確認申請 → 審査 → 認可’という一連のプロセス、制度に対する信頼性が著しく低下してしまった、ということも、この事件により派生した大問題ですね。
この一連のプロセスが信頼に足るという前提条件が崩れかけている訳ですから、この制度の立て直し、信頼回復は急務であると同時に難しい課題です。
地方自治体の審査でも件のA建築士の偽造を見逃していた可能性が指摘されており、一審査会社関係の物件だけでなく、疑惑の建物が止め処なく広がりそうです。

先週末、日本情報セキュリティ監査協会の会合の後に、数人の方と、この件は情報セキュリティの関係者においても注視していくべきであると、話していました。現在協会では、情報セキュリティにおける助言やコンサルティング、構築支援、将来的には保証をも視野にいれて活動しています。特に「保証」という観点に立った時、制度としての信頼性を如何に担保し、構築/維持していくか。大きな課題です。
この構造計算偽造問題から得られる教訓を情報セキュリティ監査制度の推進に中に取り込んでいくことが肝要でしょう。

制度の信頼性維持のためには、予防/発見/修正、PDCAの一連のサイクルを情報セキュリティ監査制度のなかに確立されること。重い課題ですね。

2005年11月26日土曜日

あはは

以下は、朝日新聞のHPからの引用です

 地球から約3億キロ離れた小惑星イトカワへの着陸を目指していた探査機「はやぶさ」について、宇宙航空研究開発機構は26日朝、「2度目の着陸に成功し、試料採取装置が作動した模様だ」と発表した。重要な目的だった表面からの試料採取に成功したとみられる。月以外の天体に着陸して試料採取できたとすれば、世界初の快挙となる。
 宇宙機構によると、はやぶさはイトカワへ、岩が少ない「ミューゼスの海」と呼ばれる付近を目指して接近。1個残っていたターゲットマーカーは結果的に使わず、20日の着陸時に投下したターゲットマーカーを目印に、レーザー光で高度を測りながら下りた。

 その後、着陸に向けて姿勢を変更し、しばらく地上と通信できない状態が続いた。午前8時過ぎに送られてきたデータによると、午前7時すぎ、試料採取装置を表面に接触させて金属球を撃ち込んだことが確認された。

 装置の中で、舞い上がった砂などを採取する仕組みになっており、数百ミリグラムの試料採取に成功したとみられる。実際にどれだけ入っているかは、地球に回収するまでわからないという。
 20日の着陸時は、太陽光を浴びて高温になったイトカワの表面に、はやぶさが約30分とどまり続けるトラブルがあり、試料採取はできなかった。今回の着陸は、ほぼ順調に進んだようだ。はやぶさにかけられた経費は約127億円で、7月に彗星(すいせい)へ弾丸を撃ち込むのに成功した米国の探査機「ディープインパクト」と比べると、半分以下の額になっている。

 地球との位置関係や燃料の残量を考慮すると、はやぶさは12月上旬にイトカワを離れる必要がある。地球帰還は07年6月の予定で、オーストラリアの砂漠地帯に試料のカプセルを落とす。



以前にもこのBlogで取り上げた日本の小惑星探査衛星の「はやぶさ」が2度目の挑戦で小惑星イトカワに着地、試料採取に成功した模様です。模様という言い方しかできないのは、引用した記事にもあるように試料の入ったカプセルを実際に回収するまで確認できなきないからです。

中国が有人飛行を成功させ、宇宙開発技術で遅れをとったという見方があります。これは、ちょっと言い過ぎかなと思います。中国の有人飛行は、やはり快挙であり、この面で米国、ロシア(旧ソ連)に続く有人飛行技術を確立させつつあるのは事実で、先進的なことでしょう。しかし、はやぶさの成功も別な観点からみて素晴らしい成功です。

小惑星イトカワまでの3億キロ以上の距離では、地球から遠隔操作することは困難です。地球からの電波が往復するのに30分もかかってしまい、適時に的確なオペレーションを行うことはできません。はやぶさは、自律航行/制御システムでイトカワに近接しながら飛行し、着陸、試料採取に成功したのです。

また、イトカワまで往復させるため衛生本体や観測機器などが小型軽量化されました。燃料を節約するためにです。

はやぶさとイトカワをランデブーさせるための軌道計算、最も効率的な飛行経路の計算と選定、地球など引力を利用したスイングバイなど科学技術計算。

日本が持つ宇宙開発技術、そのバックボーンとなった科学技術水準の高度さを証明しています。

宇宙開発技術は、有人飛行だけで比較考量されべきではないでしょう。米国やロシア(旧ソ連)、それに中国が持ちつつあり、欧州が追随しようとしている有人飛行技術も宇宙開発上の重要な要素です。しかし、月以上の遠方に有人飛行させる術を持たない現状では、無人探査も宇宙開発の基盤となる技術要素ですし、単に送り込むだけでなく地球に帰還させ回収という一連のサイクルを成功させつつあることも高く評価すべきと思います。

観測試料の採取に成功しただけででは、この計画全体の成功とは言えません。はやぶさを地球に帰還させ、試料の入ったカプセルを回収させるまでは、安心できません。はやぶさは、飛行制御装置が故障し、2度の試料採取で燃料を消費し、帰還までぎりぎりの状態です。過酷な宇宙空間で何が起こるかも想像できません。太陽フレアに起因する宇宙線で、日本の地球観測衛星や火星観測衛星など各国の宇宙探査機が機能不能に陥ったこともあります。満身創痍のはやぶさを無事に帰還させことは、今まで以上の困難が付き纏うでしょう。しかし、この世界初の快挙を何としても成功させて欲しいものです。

宇宙航空技術開発機構


小学生のころ、アポロ11号の月面着陸に驚きを覚えました。それ以来の興味を持って、この計画の成功を祈っています。

なぜ、情報セキュリティのBlogに宇宙探査の話題かというと、単純に小生の個人的興味です。ただ、それだけなのです。

2005年11月18日金曜日

社内監査

建築の耐震強度を偽装したことが大問題になっています。茅場町のホテルは、営業を停止し、マンションに入居している人たちには、転居が必要とされる事態になりかねないようです。関連の記事の中で気になることが。
以下、2005年11月18日、読売新聞のHPから引用です。

千葉県の建築設計事務所が首都圏のマンションなど21棟の耐震強度を偽装していた問題で、このうち20棟の建築確認を行った民間の指定確認検査機関「イーホームズ」(東京都新宿区)の藤田東吾社長ら幹部が18日、東京・霞が関の国土交通省で記者会見し、構造計算書のずさんな偽造を見逃したことについて「(検査で)ミスはあったが、本質的な問題ではない。検査は適正に行われており、当社に過失はない」と責任を否定した。

 問題の偽造書類には、耐震基準を満たしていれば、印字されるはずの「認定番号」がなく、大臣印付きの「認定書」なども添付されていなかった。

 偽造発覚につながったかもしれない、こうした不備を見逃したことについて、同社の担当者は「計算方法によっては認定番号が印字されないこともある」と釈明。認定書などの不備についても「認定書の代わりに(コンピューターソフト会社が利用者に発行する)証明書が付いていたので実質的に事足りると判断した」と独自の解釈を展開した。

 しかし、「正規の手続きではなく、まずいことはまずかった。さらに検査の適正化を図っていきたい」とミスがあったことを認めた。

 この問題は、今年10月、同社が定期的に行っている社内監査で、抜き取りにより監査対象となった書類に「認定番号」が印字されていないことに監査担当者が疑問を抱き、詳しく調べたところ、偽造がわかったという。p>





建築関係は全くの素人なので、この確認検査機関の責任ついて云々することは出来ません。しかし、内部監査で問題が発覚したことは注目したいです。社内の問題を発見する内部統制が機能していた、ということでしょう。また。監査人が不審を見逃さなかったこと、評価されて然るべきかと。だから、免責だということにはなりませんが。

2005年11月15日火曜日

ヤフー、オークションに不正検知システム導入

以下、朝日新聞からの引用です

ヤフー、オークションに不正検知システム導入へ
2005年11月14日20時55分

 インターネット・オークション(競売)での詐欺などのトラブルの急増を受け、最大手のヤフーは14日、不正利用を自動的に検知するシステムを12月から導入すると発表した。売り手と買い手との間のトラブルには原則として介入しない立場だったが、不正取り締まりに積極的に協力する方針に転換する。業界では初めての試みで、他社にも広がりそうだ。

 新システムは、過去の問題取引をデータベースに蓄積することで、似たような取引を早期に発見して被害を防ぐ仕組み。例えば、出品の実績がなかった利用者が突然ノートパソコンを大量に出品した場合などは、詐欺につながる可能性が高いパターンとして検知され、ヤフーが利用停止などの措置をとる

 ネット競売市場は1兆円規模に膨らんでいるが、警察庁によると、05年上半期のネット詐欺の検挙件数は672件で、既に昨年1年間の件数を上回っている。競売を使った犯罪が多く、昨年11月には、商品も仕入れ資金もないのにカーナビなどの出品を登録し続け、全国の約1200人から計約1億6700万円をだまし取った事件が摘発されている。

 異常な取引を検知して被害の拡大を防ぐ仕組みは、クレジットカードでは一般的だ。偽造・盗難キャッシュカード犯罪の増加を受け、ATM(現金自動出入機)システムでも同様の仕組みが広がっている。



以前に、このblogの記事にしましたが、クレジットカード会社では、カード会員に購買動向、カード使用動向を分析して、不審なカードの使用を検知する仕組みがあります。クレジットカード会社の方に聞いたところ、100%の確率では勿論ないですが、顧客の被害を防止するのに役立っているそうです。
たしかに、殆ど出品実績のないのに突然、パソコンを大量出品すれば怪しい可能性が高いですね。ただし、高いということで絶対ではありません。本当に突然に大量の出品をしたのかもしれません。その場合、Yahooは収益を逸したことになります。しかし、詐欺の被害を未然に防ぐという観点からみれば、大きな前進です。このYahooの決定は、詐欺被害を完全に防ぐわけではありませんが、消費者保護の施策として評価していいと思います。

銀行も同じような仕組みを導入とのこと。確かに、突然まとまった金額が必要であった時、常のお金の動きと違うのでATMから払い戻しが出来ない、という事態も考えられますが、その時は窓口で対応すれば良いことですからね。
利便性を犠牲にしますが、この仕組みを預金者の選択制にしても良いと思います。利便性を犠牲にしても良い人と、そうでない人。預金者がリスクを選択する方法も考慮の余地ありと思います。

2005年11月14日月曜日

以下は、共同通信からの引用です。

北海道職員らの情報が流出 ウィニーで3500人分か [ 11月14日 20時41分 ]
共同通信

 北海道は14日、地方職員共済組合北海道支部に所属していた職員の私物パソコンから、退職者を含む道職員ら約3500人の氏名や電話番号、給料額などの個人情報がインターネットに流出した可能性があると発表した。
 道によると、総務省から地方職員共済組合の個人情報が流出していると連絡があった。職員が個人情報を、ファイル交換ソフト「Winny(ウィニー)」を使用している私物パソコンに保存したため、ウイルスに感染して流出したとみられる
 道は「事態を厳粛に受け止め、二度とこのような過ちを起こさないよう情報管理の徹底を図りたい」としている。



またまた、Winnyによる情報流失です。この事件に限らず、Winnyによる情報流失は、

① 職場で個人情報を私物のパソコンに保存
② そのパソコンにWinnyがインストールされている
③ そのパソコンにウイルスが感染
④ 個人情報流失

同じ事が繰り返されますね。しかも、地方自治体や警察など公共団体に目立ちますね。

① 私物PCの職場での使用を規制
② USBなどの記憶メディアの規制
③ 個人情報のダウンロードの規制

特に難しい対策が必要な訳ではりません。思うに、漏洩が起きた団体でも無策であった訳ではないと思います。しかし、個々人がしっかりとルールを守らないと、対策が有名無実になります。
情報セキュリティに対する意識の向上が大切なのでしょうね。

2005年11月13日日曜日

銀行の合併

以下は読売新聞からの引用です

 

東京三菱銀行とUFJ銀行は11日、予定通り来年1月1日に合併してコンピューターシステムを統合しても、重大な問題は起こらないとの最終判断を固めた。来週中にも金融庁に説明する見通しだ。

 東京三菱銀とUFJ銀は、システム統合に万全を期すため、合併を当初予定していた10月1日から3か月延期した。

��2005年11月12日3時17分 読売新聞)



これで、合併銀行が2006年1月1日にスタートすることが正式に決定しますね。単にシステムの統合の難しさだけでなく、異なる企業文化を如何に融合させるか、大きな課題ですね。そして、その企業文化に影響される情報セキュリティの融合も、また難しい宿題であろうと思います。

とある銀行のシステム関係者から銀行の合併での頭痛の種は、預金通帳だという話を聞いたことがります。A銀行とB銀行が合併した場合、一時期において3種類の通帳が出回ることになります。

旧A銀行の通帳
旧B銀行の通帳
合併銀行の通帳

預金者の中には、通帳の記帳をせずにいる人もいますから、新銀行の通帳に一本化されるまでには、結構時間を食うし、旧通帳のサービスを停止の時期の選択も課題のようです。

今回の合併、滞りなく行われることを期待します。私も給与振込みはUFJ銀行なもので。