政府による安易な開発資金援助に懸念
セキュリティ軽視のモノのインターネットを専門家が警告
英国政府が開発資金援助を発表するなど、IT業界から熱い注目が集まるIoT(モノのインターネット)。キャメロン英国首相はIoTのメリットだけを強調するが、リスクを見落としてはならない。
英国テクノロジー業界は、インターネット接続型デバイスへの取り組みに対する政府の支援を歓迎しているが、セキュリティやインフラを見過ごすことはできないと警告を発している。
Computer Weekly日本語版 5月7日号無料ダウンロード
本記事は、プレミアムコンテンツ「Computer Weekly日本語版 5月7日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
デービッド・キャメロン英国首相は、ドイツで開催されたCeBIT(世界最大級のIT系展示会)で、IoT(Internet of Things:モノのインターネット)テクノロジーの開発に4500万ポンドの予算を追加投入することを発表した。
この結果、英国がデジタル技術業界で世界のトップに立つための取り組みの一環として行われているIoTテクノロジーに対する政府の財政支援は、7300万ポンドに達することになる。
IoTテクノロジーがもたらすメリットに異論はないとした上で、情報セキュリティやネットワークの専門家はこの予算の配分について詳しい説明を求めている。
「IoTテクノロジーから得られるメリットは十分理解しているが、コアインフラも同様に進化させる必要がある」とネットワーク企業の米BrocadeでEMEA西部地区責任者を務めるジョイ・ガーダム氏は話す。
「IoTテクノロジーによって接続される“モノ”が増えることによるトラフィック量の増大にコアインフラが対応できなければならない」
「確固たるネットワーク基盤がなければ、ソフトウェアやアプリケーションの開発に着手することはできない」と同氏は述べている。
IoTのプライバシーやセキュリティに関する懸念
IoTテクノロジーのメリットばかりに注目が集まっているが、プライバシーやセキュリティに関する懸念も広がっている。機密データをやりとりするチャネルやデバイスが増えればサイバー犯罪の絶好の標的になる。
情報セキュリティの専門家によれば、テクノロジーの将来性を見越した政府の財政支援は、新製品の開発だけを目的とするのではなく、IoTのセキュリティ確保と適切なバランスを取る必要があるという。
政府の財政支援がテクノロジー業界にとって絶好の機会であることに異論はないが、現在IoTテクノロジーが広く受け入れられているのは、個人情報と商業データの安全性を確保し、セキュリティとプライバシーを当初から製品に組み込んできた企業努力によるものであると専門家は見ている。
「このようなインターネット接続型のインテリジェントデバイスが生活にもたらすメリットは数え切れない。だが、こうしたモノに知性と感性を与えることは、モノの性質そのものを根本的に変えることにもなる」と、米Lookoutのセキュリティ主任研究員 マーク・ロジャーズ氏は語る。
「存在に慣れ、特にセキュリティを気にすることもないありふれたモノが、突然、機密データ保護の対象となる。守るべき情報は、重要な財務情報から生活に関連する細かい個人情報まで広範囲に及ぶ」と同氏は話す。
「セキュリティへの関心が高まるのは当然だ」と独立系セキュリティアナリストのグラハム・クルーリー氏は述べる。「こうした接続型の家電製品のメーカーは、情報セキュリティを十分確保しようとは考えていない可能性があることを認識すべきだ」と同氏はComputer Weeklyのインタビューに答えて話している。
同氏によれば、インターネットに接続するデバイスのセキュリティは、ソフトウェアと同等に扱わなければならないという。
「インターネット接続型デバイスを製造するメーカーは、米Microsoft、米Google、米Facebookのような先進的なソフトウェア企業と全く同じように、製品の安全性を高めるためにセキュリティ業界と連携して開発中も開発後もシステムの欠陥を見つける必要がある」と同氏は語る。
セキュリティを製品開発に組み込む
情報セキュリティの専門家は、製品のセキュリティやプライバシーを根本から徹底的に検討することを求めている。
続きはComputer Weekly日本語版 5月7日号にて
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 4月16日号:クラウドの活用を阻むIT部門
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
3
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
-
8
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
9
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
10
「Windows派」「Linux派」を分ける決定的な違い
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー