GPSデバイスのセキュリティリスクを減らせるかどうかは、ベンダーの開発段階での“ある取り組み”が鍵を握る。それは何なのか。
市販のドローン(小型無人飛行機)やAppleの紛失防止タグ「AirTag」といった、GPS(全地球測位システム)機能搭載したデバイス(以下、GPSデバイス)の利用が広がっている。GPSデバイスのセキュリティ対策の責任があるのは、ユーザーだけではない。GPSデバイスを開発、販売するベンダーも、本格的にセキュリティ向上に取り組む必要がある。具体的には、何をすればいいのか。
ベンダーがGPSデバイスをより安全にするために有効な手段として「脅威モデリング」がある。脅威モデリングは、開発中の製品やサービスがどのようなセキュリティリスクにさらされているかを特定して、事前に対策を打ち出す方法だ。ソフトウェア開発の分野で用いられることが一般的だが、GPSデバイスのセキュリティを高めるためにも効果的だと考えられる。
脅威の高度化、複雑化を受けて、ベンダーは脅威モデリングの手法を進化させる必要がある。これまでのマニュアル通りに取り組むだけでは、最新の脅威には対抗できない。ベンダーは知恵を絞り、さまざまな方法で潜在的な脆弱(ぜいじゃく)性を探し出さなければならない。
GPSデバイスの設計にミスや弱点がないかどうかを確認する「設計レビュー」も重要だ。ベンダーは脅威モデリングと設計レビューの2つを切り離してはならない。両者はいずれも、対象の製品/サービスごとに詳細を調整する必要がある。ベンダーが両者にしっかり取り組めば、ユーザーの保護に直結する。開発と設計の工程にセキュリティを取り入れることで、セキュリティの問題によるリコール(自主回収)や修正プログラムの提供も避けられる。
今後もGPSデバイスの利用は広がると業界専門家はみている。機能が充実し、洗練するとともに、用途が広がる可能性があるからだ。ただしユーザーもベンダーも、GPSデバイスにはセキュリティリスクがあることを忘れてはならない。特にベンダーは開発の際、セキュリティを最優先する「セキュリティファースト」の考え方を採用し、潜在的な脆弱性がないかどうか、時間をかけてテストする責任がある。ベンダーがその責任を果たして初めて、ユーザーは攻撃を心配することなくGPSデバイスを楽しめる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
従来型境界防御が限界を迎え、企業は新たなサイバーセキュリティの課題に直面している。今日の高度な脅威に対抗するためのセキュリティアプローチとして、ZTNA、EDR、XDRの統合による包括的保護の実現方法について解説する。
「AIエージェント」をはじめとする人工知能(AI)技術を、脅威の検出や分析に利用する動きが広がりつつある。AI技術がセキュリティ分野にもたらす可能性と、その効果を最大限引き出すために留意すべき課題について整理する。
セキュリティ運用の複雑化を防ぐために、乱立するセキュリティツールの統合に取り組む企業が増えている。しかし、ただ統合するだけでは必ずしも問題の解決にはつながらない。“賢い統合”を実現するためのポイントとは。
SIEMとSOARは、企業のセキュリティ運用を支える中核的なツールだ。両ツールの目的や機能、メリットは大きく異なるが、十分に理解している人は少ない。それぞれの特徴を整理し、自社に最適な選び方を分かりやすく解説する。
「EDR」と「SIEM」はどちらも企業のセキュリティを強化するための重要なツールだが、それぞれ担う役割や得られるメリットは大きく異なる。両者の違いや併用の可能性について触れつつ、最適なセキュリティ体制を構築するヒントを探る。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...