據臺灣“聯合新聞網”11月9日報道,日本政府單位和企業的信息安全人員“以被黑客攻擊為恥”,被黑后往往既不對外聲張,也不與同業分享情報,以致成為黑客眼中的“肥羊”。
近年來,日本索尼影業、國家退休基金與最大國防承包商三菱重工都遭到黑客攻擊。根據最新資料,2013年日本政府內部網絡遭受黑客攻擊的次數,是2011年的8倍,而且攻擊對象擴展到民生基礎設施、電信與能源設備。
日本知名信息安全顧問名和利男說,今年夏天他受命調查日本政府一個重要單位“被黑”的案件,發現這個單位的五個信息安全承包商雖然都察覺“被黑”,卻沒有一個對外通報,也不互相分享信息。他感嘆:“美國的信息安全人員一旦發現問題就必須通報,日本的信息安全人員卻認為,通報就會暴露自己失職,那樣很丟臉。”
日本首相安倍晉三的首席信息安全顧問齋藤·威廉說,基層信息安全人員擔心,通報黑客攻擊案可能會被上級處罰,這反映出日本高層主管普遍不了解網絡安全的本質,“日本的企業文化就是,有些高層主管甚至不會使用電郵,信息科技的整合對他們來說就像巫術般難以理解,但事實是,一個公司若不是已經被黑,就是即將被黑,我都跟日本信息安全人員說,‘這不是你的錯’”。
報道稱,安倍政府決定利用主辦2020年東京奧運的機會,提升日本防范黑客的能力。日本內閣信息安全單位9月發布的策略報告也建議,政府可在企業里開設信息安全課程,對提升信息安全能力的公司給予財務獎勵,并要求企業增設“信息安全長”一職。