検索
連載

中部電力、GEデジタルなどはIoT、制御システムのセキュリティ対策にどう取り組んでいるのか(4/5 ページ)

ランサムウェア「WannaCry」のインパクトが記憶に新しい中、ウクライナやロシアを中心に感染を広げた「NotPetya」が登場した直後の開催となった、2017年6月の@ITセキュリティセミナー。レポートシリーズ最終回は、IoT、制御システム向けセキュリティの講演を中心に紹介する。

Share
Tweet
LINE
Hatena

IoT時代に実現すべきセキュア開発ライフサイクル――日本シノプシス


日本シノプシス ソフトウェア インテグリティ グループ 極東事業開発ディレクター チャン・ギュウ・キム氏

 「本格化するIoT時代のセキュリティリスク対策―サイバーサプライチェーンとその課題について―」と題した講演に登壇した日本シノプシス ソフトウェア インテグリティ グループ 極東事業開発ディレクターのチャン・ギュウ・キム氏は「セキュリティ(対策)の最大の敵は複雑さ」であると述べる。IoT技術がさらに進化し、さまざまな業界・企業に浸透していくに従って、これまで以上に“つながる”世界が広がっていく。それこそがセキュリティ対策を困難にしていると、キム氏は主張するのだ。

 しかし一方で、IoTデバイスのセキュリティ対策に対する意識はまだまだ不十分である。例えば、先日流行したWannaCryに関する脆弱性は、既存のパッチを適用していなかったユーザーが多いと問題視されている。こうした問題に対して、ソフトウェア/システム開発現場では、どのような対策を採ればよいのだろうか。

 「最新のサイバー攻撃に関する脆弱性は奥深くに隠されており、攻撃はリモートで自動的に行われるように進化している。これに対抗するには、開発現場でのセキュリティ対策やセキュリティマネジメントに自動化を取り入れるしかない」(キム氏)

 日本シノプシスは、静的解析、ソフトウェアコンポーネント解析、ファジング、Webアプリケーション脆弱性検査といった、セキュア開発に必要なツールを全てそろえている。これらを開発のライフサイクルに統合することで、ソフトウェアのリリース後も安全性を確保できるようになる。

IoTで製造業はソフトウェア&サービスビジネスへ――ジェムアルト


ジェムアルト ソフトウェアマネタイゼーション事業本部 シニアプリセールスコンサルタント 前田利幸氏

 講演「IoTで成功するための「攻め」のライセンス基盤」には、ジェムアルト ソフトウェアマネタイゼーション事業本部 シニアプリセールスコンサルタントの前田利幸氏が登壇した。

 IoT技術の進化によって、製造業のビジネスモデルが大きく変化してきている。「ハードウェアの付属品にすぎなかったソフトウェアが、中心的な存在になりつつある。製品を売るだけではなく、売った先から定期的な収益を得るサービタイゼーションが注目されている」(前田氏)

 サービスをビジネスにすることは、従来の売り切り型のビジネスでは経験したことのない複雑な運用形態が必要になる。「ここで重要な点は、運用の柔軟性だ」と前田氏は指摘する。柔軟性の高いサービスによって、業務効率化を図り、顧客との関係性を維持して、高い顧客満足度を実現できる。

 ジェムアルトが提供するのは、製造業が柔軟性の高いサービスを実現するための「“攻めの”ライセンス基盤」である。この基盤を用いれば、1つのソフトウェアで機能別ライセンシングを提供したり、共通のハードウェアで複数種の製品を生産したりできるようになる。そして、柔軟性に富んだサービス運用を行うための機能も用意されており、人的なミスや負担も軽減することが可能だ。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  2. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  3. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  6. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  7. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  8. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  9. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  10. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
ページトップに戻る