メリットだけでなくデメリットもしっかり確認
“IoT元年”に浮上したセキュリティリスク――知っておくべき3つの対策
IoTが広がり、日常生活だけでなく、ビジネスでも大きな影響を与えている。一方で、インターネットにデバイスを接続するリスクを認識しないと、取り返しがつかないことになるかもしれない。
現在、推定64億台のデバイスがインターネットに接続している。まさに2016年はIoTの年だといえる。こうした「IoT」(モノのインターネット)の広がりを受け、その機能は充実し、扱うデータ量が増え、あらゆる行動への洞察精度が高くなっている。IoTデバイスは、日常生活に関する多くの情報を提供するだけでなく、商工業分野におけるプロセスの改善や合理化にも貢献している。
だがIoTデバイスの増加により、サイバー攻撃のリスクも高まっている。こうしたデバイスの多くはこれまでインターネットに接続されることはなかった。そのため、ハッキングに対して脆弱(ぜいじゃく)であることが忘れがちだ。またIoTデバイスが大量に製造され、多様化していくと、あまり意識はされていないが、IoTデバイスをサポートする大量のアプリケーションが必要になる。その結果として、可能な限り迅速にIoTデバイスをサポートするアプリケーションを用意しなければならないという開発チームへのプレッシャーは、かつてないほど大きくなっている。
こうしたプレッシャーから、開発者チームは以前からのIT開発手法を変えざるを得なくなっている。以前ならばコードの脆弱性を検証してパッチを提供する時間が開発に組み込まれていた。だが現状はアプリケーションを開発と更新しながら、継続的にリリース・再リリースを繰り返す手法へと変わっている。その結果、セキュリティの潜在的な欠陥を監視し、テストする時間をとれなくなっている。この問題に対処するには、企業全体でセキュリティ対策に取り組む必要がある。つまり従業員自身とIoTデバイスを保護するため、最適な方法でツールを実装し、従業員をトレーニングしなければならない。
「ランタイムアプリケーションセルフプロテクション」(RASP)プログラムの実装
長い間、アプリケーションの保護は開発者が対応してきた。開発者はコードを作成しながら、テストを実行し、脆弱性を監視して、見つけた脆弱性に対するパッチを提供している。だが開発者の仕事が増え、そのうえハッカーが進化しているため、もっと効果的で踏み込んだレベルの保護が求められる。また開発者の仕事量を減らすことも必要だ。
こうした保護を可能にするのがアプリケーションレベルのセキュリティツールだ。このツールはアプリケーション内部に組み込まれ、リアルタイムで攻撃を認識してブロックする。そのため開発チームの手をほとんど煩わせることなくアプリケーションの安全性を確保できる。
新しいアプリケーションがネットワークに接続されるタイミングとその機能に注意
日々新しいIoTデバイスが加わるため、サーバやネットワークに接続される全てのデバイスを追跡するのは難しい。ビルの管理システムや企業内のアクティビティーを追跡するオフィス機器から、従業員個人のデバイス、社内の専用機器まで、全ての接続がハッカーの侵入口になり得る。ネットワークに接続するIoTデバイスは、機密度の高い情報を危険にさらす可能性があるだけでなく、ハッカーが適切なデバイスへのアクセス権を獲得した場合、実作業に支障が生じる場合もある。こうした危険を回避するために、企業は社内ネットワークに接続される全てのデバイスを監視し、ハッキングの危険性を従業員に教え込まなければならない。企業全体でセキュリティ戦略に取り組むことが、企業と従業員の両方へのメリットにつながる。
インターネットに製品をつなぐべきかどうかを把握する
興味深いテクノロジーが広がり始めたとき、最新かつ優秀なその技術を取り入れるのは簡単だ。室内を監視し状況に応じて温度や明るさを調整するようなインテリジェントシステムや従業員以外の人間が職場に侵入するのを防ぐカードキー施錠など、IoTデバイスは職場に付加価値をもたらす。だがそうではない製品もたくさんある。IoTデバイスの購入を検討する際、インターネットに接続するメリットよりも、そのデバイスに欠陥が生じたときに企業が発生するリスクを重視すべきだ。購入段階で入念に選択すれば、リスクを軽減できるだけでなく、不必要になるかもしれない高額な投資を防ぐこともできる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー