統合的なアプローチを
IoTセキュリティのチェックリスト、“エコシステム”をどう構築する?(2/2 ページ)
- デバイスメーカー:デバイスメーカーは、特定の目的を持ったコミュニケーションモジュール、センサー、ソフトウェアを搭載したハードウェアを生産する。これらは、接続される“モノ”に組み込まれる可能性がある。具体的には、車、家庭用品、産業用ロボット、自動販売機、販売時点管理(POS)端末、地方自治体のスプリンクラーシステム、家畜などだ。インターネットに接続されることで、デバイスとデータを送受信することが可能になり、IoTサービスが実現する。デバイス層のセキュリティは、ソリューション全体の非常に多くの部分に影響を与えるため、極めて重要だ。
- アプリケーションの開発者:IoTサービスを提供するデバイスのソフトウェアを製造する社内またはサードパーティーのパートナー
- 企業:接続型デバイスを導入する企業は、デバイスで送受信されるデータだけでなく、デバイスと接触して管理する企業のITインフラを保護するためのセキュリティプロトコルが必要だ
- ネットワークプロバイダー:Wi-Fi、Bluetooth、衛星、モバイル(セルラー)、省電力広域ネットワーク(LPWAN)など、デバイスを接続する方法は数多くある。暗号化標準、ファイアウォール、SSL VPNなどのプロトコルと保護手順は、使用される接続方法によって異なる。
- クラウドプロバイダー:IoTの導入に使用されるIoTソフトウェアプラットフォームは1種類ではない。企業が導入した接続型デバイスからデータを収集して処理するものもあれば、導入されたデバイスの接続をリモートで監視および管理するものもある。プラットフォームの種類と使用目的に応じて、プロバイダーはデータと企業の顧客の両方を保護する厳重なセキュリティ制御を実装しなければならない。
- セキュリティ企業:デバイスのソフトウェア、クラウドプラットフォーム、企業のITも、Kasperskyや Symantecなどの企業が提供する業界最高レベルのセキュリティソフトウェアによる保護層から恩恵を受けられるかもしれない。これらのソリューションはローカル環境において効果的でだが、IoT事業の運用に必要な全体的なセキュリティエコシステムのごく一部にすぎない。
- 標準化団体:各層に関連するセキュリティプロトコルの推奨事項と要件を推進する国内および国際協議会が数多く存在する。支払いに関する標準化団体の例としてよく知られているのが、販売時点管理(POS)端末を対象とするPCI Security Standards Councilがある。この団体は脅威を監視し、企業が支払いカードの機密データを保護しやすくするための標準を推奨している。
本当に安全なIoTを実現するには、IoTテクノロジー全体のセキュリティとバリューチェーンに対して統合的なアプローチを取らなければならない。
これらのプレイヤーが1つでもエコシステムから欠けると、潜在的なリスクが増大する。また、連携に弱い部分があると、チェーンの全てのプレイヤーがリスクにさらされる。IoTの強固なセキュリティポリシーを確実に成功させるには、IoTのセキュリティに対して「団結すれば立ち、分裂すれば倒れる」というアプローチを取るしかない。
IoTセキュリティ戦略を習得する
IoTの将来性は非常に高く、あらゆる企業が接続型サービス企業になることができる。しかし、IoT業界に参入する前に、企業は事業を維持できるかどうかを確認しなければならない。今日の市場では競争の激化が進んでいる。これは今まで以上に多くの企業が、四半期ごとの収益を上げるために利益を増やし、コストを削減して、今まで手を付けられなかった収益源を新たに作る方法を探っていることを意味する。
IoTは、IT業界における「黄金のガチョウ」だから、そうあって然るべきだろう。実際、IoTが企業に提供する潜在収益は圧倒的なものだ。しかし、注意を払うべきところを無視して事業を進めると、IoTは防備な企業を危険水域に誘い込む。
今からでも遅くはない。安全で成功するIoT戦略の採用に真剣に取り組む企業は、Cisco Jasperが作成したIoTセキュリティチェックリストに従うことで、IoT戦略実行の成功に向けて備えることができる。
IoTのセキュリティチェックリストは次の通りだ。
- IoTサービスに関わる全エンティティのエンドツーエンドの識別および認証を評価する。具体的には、ゲートウェイ、エンドポイントデバイス、ホームネットワーク、ローミングネットワーク、サービスプラットフォームだ。
- エンドポイントデバイスとバックエンドサーバの間で共有されるユーザーデータが全て暗号化されるようにする
- 全ての“個人”データと規制データは、各国のプライバシーとデータの保護に関する法律に従って保管および使用されなければならない
- IoTの接続管理プラットフォームを活用し、規則に基づいたセキュリティポリシーを確立することで、接続されているデバイスで異常な動作が検出された際に迅速に対処できるようにする
- ファイアウォール、VPN、暗号化、2要素認証などのデジタルと同様に、役割ベースのアクセスや監査証跡といった組織の特性を反映したデジタル以外の基準を考慮した包括的なアプローチを採用する
エンドツーエンドの真のIoTセキュリティを実現するには、エコシステムの全プレイヤーが、それぞれの責任を積極的に負わなければならない。確実なセキュリティ戦略とチェックリストを備えることでのみ、企業はIoT戦略の導入に関して成功に近づくことができる。
IoTが企業にもたらす機会は魅力的で革新的だが、必要な注意を払って使わないと、コストが高くなる可能性がある。今日のIoTがもたらすセキュリティの脅威は極めて現実味が高く、解決しないままでいるとIT市場における信頼を損なう問題を引き起こす。そして、IoTがその可能性を余すことなく発揮する前に、IoTの価値が失われるかもしれない。
効果的で革新的かつ安全に収益を上げる力を持った本当に有効なIoTを実現するには、セキュリティの懸念がIoTエコシステムの全プレイヤーに影響を及ぼすということを理解し、受け入れることが不可欠だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー