IoT機器がもたらしかねない惨事を回避するために、対策を強化する必要があると専門家は指摘する。
自分が導入した技術がハッキングされて死者を出す事態になるかもしれないとなれば、セキュリティ対策を講じておくに越したことはない。
本記事は、プレミアムコンテンツ「Computer Weekly製品導入ガイド」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
次世代データセンターソフトウェアとアーキテクチャに取り組むオープンソース業界団体、prpl Foundationの最高セキュリティストラテジストを務めるチェーザレ・ガーラティ氏はこう語る。「そうしたIoT機器のほとんどは、例えばエレベーターや暖房といった物理オブジェクトに接続され、あるいは直接的に制御している。不正侵入されたらこれまでのようにデータが失われて罰金を取られるだけでは済まない。物理的な攻撃を受けて死傷者が出る可能性もある」
スマートサーモスタットからつながるカメラ、医療用インプラント、産業制御装置に至るまで、機器がハッキング可能なことは次々に実証されてきた。その多くは経済的、国家的、そして物理的な惨事を引き起こす潜在的可能性がある(囲み参照)。そして私たちの生活やビジネス、経済に対してそうした威力を振るおうと狙っている者はたくさんいる。犯罪集団は私たちから身代金を脅し取ろうともくろみ、サイバーテロリストは破壊をもたらすことに余念がなく、国家はひそかなサイバー戦争に従事する。
英ノッティンガム大学のデジタル経済学教授でHorizon Research Instituteのディレクターを務めるデレク・マッコーリー氏は、そうした脅威は誇張ではないと言い、次のように指摘した。「生命に危険が及ぶ事態は重大だ。国内外のセキュリティサービスが現時点でサイバー防衛にこれほど力を入れている理由はそこにある。テクノロジーがさらに広範に普及すれば、サイバー攻撃に経済の相当部分を奪われる可能性もある。われわれはかつて、発電所や電線などを守ることについて考えてきた。しかし、例えばケンブリッジの半径100マイル以内のスマートメーターがハッカー集団に乗っ取られたら、発電所を爆撃するのと同程度の被害が発生するかもしれない」
だがそうした研究者の警告にもかかわらず、実効的なリスク緩和策を講じることなくIoTに投資する組織の数は増大の一途をたどる。劇的なコスト&エネルギー消費の削減、産業や家庭内での自動化、都市のスマート化、健康や安全性の向上が約束される中では、経済的・社会的インセンティブの方がセキュリティへの配慮より優先される場合も多い。
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 8月21日号 Windows 10更新管理 ダメなやり方
Computer Weekly日本語版 8月7日号 光無線技術Li-Fiが「アリ」な理由
Computer Weekly日本語版 7月17日号 ツールを使え!
Copyright © ITmedia, Inc. All Rights Reserved.
DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。
サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。
最新のサイバー攻撃に即座に対応するためには、SOCを従来の在り方から変革することが重要になる。しかし、何をすればよいのか分からないという組織も多い。そこで本資料では、現在のSOCが抱えている5つの課題とその解決策を紹介する。
高度化するサイバー脅威に効率的に対処するには、セキュリティの自動化が欠かせない。だが自動化の効果を高めるには、使用ツールの確認、ワークフローの分析などを行った上で、正しいステップを踏む必要がある。その進め方を解説する。
脆弱性対策は作業量や難易度を予測しづらく、限られたリソースで対応するのが難しい。さらに、単体の深刻度評価のみとなる一般的なセキュリティ監査ツールでは、包括的な分析は容易ではない。これらの課題を、AIはどう解決するのか。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...