米デジサート?インク(本社:ユタ州リーハイ、代表者:ジョン?メリル(John Merrill)、CEO、非公開企業)は、このほど「IoTセキュリティの現状に関する調査2018」を新たに実施しました。 同調査により、企業がビジネスモデルにIoT(Internet of Things)を取り入れる際の実践方法に誤りがあるために多額の金銭的損失が発生し続けていることが明らかになりました。 調査の対象となったIoTに積極的に取り組んでいる企業のなかで、IoTのセキュリティ関連で発生した損失が過去2年間で約8,100万ドル(1ドル=112円換算で約90億7,200万円)にものぼる企業がありました。
「IoTセキュリティの現状に関する調査2018」は、2018年9月に米国、英国、ドイツ、フランス、日本の重要インフラストラクチャ業界700の企業/組織を対象にReRez Researchによって実施されました。 日本企業は100社が含まれており、その内訳は企業規模では従業員1万名以上が60%、1000-2499名が23%、2600-9999名が17%、産業別ではエネルギー、スマートグリッド、スマートシティ関連が51%、自動車、鉄道関連の輸送業が25%、医療関連が14%、消費材産業が10%となっています。
本調査は、一般的な企業においてIoTへの注目が高まっていることを背景に実施されました。 対象企業の83%が、現在IoTが極めて重要であると回答しており、92%が今後2年以内に自社に極めて重要になると回答しています。
最大の悬念
IoTプロジェクトの最大の悬念はセキュリティとプライバシーです。 セキュリティの課題を懸念するという質問への回答は、やや懸念するから極めて懸念するまでの合計で82%に達しました。
デジサートのIoTセキュリティ担当バイスプレジデントであるマイク?ネルソン(Mike Nelson)は、次のように述べています。 「今日の企業はIoTを現実的なものとして完全に把握しており、今後も生活、仕事、娯楽のあり方を革新させ続けるでしょう。 IoTデバイスのセキュリティは、多くの企業が現在も管理に手間取る最重要課題ですが、今後も続くと予測される攻撃の増加に対応するには、最初にセキュリティを組み込み、 それをIoT実装全体に行きわたらせることが重要です。IoTデバイスの認証、暗号化、整合性に適切な注意を払えば、企業はシステムを利用してIoTを確実かつ安全に採用できます」
対応の优劣
企業がIoTの実装で直面している具体的な課題を明らかにするために、多様な言葉を用いて回答者に一連の質問を行いました。 得られた回答は、標準的な調査方法論を使って3つの階層に分類されました。
滨辞罢セキュリティの误手顺
過去2年間に回答者の企業で発生したIoT関連のセキュリティインシデントについて質問しました。上位企業と下位企業の違いは明白でした。 IoTの実装に積極的に取り組んでいる企業では、IoTに関連するセキュリティインシデントが発生する可能性が高くなりがちです。 期間中に下位企業のすべての企業でIoT関連のセキュリティインシデントが発生した一方、上位企業で発生したのは35%のみでした。 また上位企業との比较において、下位企業では次の領域の問題が指摘される傾向がありました。
调査対象の日本公司100社において、过去2年间に発生した滨辞罢セキュリティ関连で発生したコストの内訳上位5项目は次のとおりです。
日本企業ではまた、過去2年間にIoTセキュリティの損失により与えられた金銭的ダメージのうち、 法的、およびコンプライアンス違反による損失が中央値で約255万ドル(1ドル=112円換算で約2億8560万円となっています。
上位層の企業でもセキュリティの誤手順はありましたが、そのほとんど(約80%)が誤手順に起因するコストは発生しなかったと回答しています。 セキュリティを成功させる実践方法として、上位層の企業からは以下が挙げられました。
ネルソンは次のように述べています。「IoTの実装を迅速化させる際は、効率の向上とセキュリティ/プライバシーの維持とのバランスが重要です。 セキュリティのベストプラクティスを実践する企業では、接続デバイスへの攻撃に対するリスクと結果的な損害が抑制されていることが今回の調査でわかりました。 一方、認証と識別、暗号化と整合性といったIoTセキュリティのベストプラクティスの採用は増加しているようで、企業は何が問題であるかを理解しはじめています」
推奨事项
调査では、滨辞罢を採用する公司が上位层の公司と同様に成功する上で役立つ5つのベストプラクティスが明らかになりました。
1?リスクを见直す:接続デバイスに対するペネトレーション(侵入テスト)を実施し、リスクのアセスメント(评価)を行います。
そして認証や暗号化などセキュリティの主要な懸念事項に対処するための優先リストを作成します。 強力なリスクアセスメントによって、接続されたセキュリティ環境に漏れがないようにしておきます。
2?すべてを暗号化する:接続デバイスの使用方法を评価するにあたり、保管されたあるいは送信中のすべてのデータが暗号化されていることを确认します。
エンドツーエンドの暗号化を製品の必须条件とすることで、すべての滨辞罢プロジェクトにこの重要なセキュリティ机能が导入されていることを确认します。
3?常に认証する:デバイスへのすべての接続を、デバイスとユーザーの両面から见直し、そして认証スキームが信頼できる接続だけを滨辞罢デバイスに许可していることを确认します。
电子証明书を使うことで、暗号プロトコルの利用と個体の認証を同時に提供します。
4?完全性の実装:デバイスとデータの完全性の基本として、デバイス起動時には常にセキュアブートを実行し、 OTA(オン?ザ?エアー:オンラインで常に最新に)アップデートを行うことで安全を保ち、 そしてコードサイニングを使用することによりデバイス上で実行されるすべてのコードの完全性を確保するようにします。
5?拡张性を考量して戦略を立てる:滨辞罢导入をサポートできる拡张性があるセキュリティフレームワークとアーキテクチャがあることを确认します。
それに応じて计画を立て、そしてその目标达成を助けられるだけの规模と専门知识を持ったサードパーティの协力を仰ぎ、自社本来の业务に集中できるようになります。
调査の详细については、/ja/jp/state-of-iot-security-survey/ (日本语版)
およびこちらのブログ(英语リンク:/blog/exploring-cost-of-not-prioritizing-iot-security/)をご覧ください。
*本调査における下位公司に设定された公司の数値。
【逗阴馆.について】
デジサートは、コネクティッド环境向けのスケーラブルなセキュリティソリューションのリーディングプロバイダです。
Global 2000を含む革新的企業の多くは、WebサービスとIoTデバイス向けのアイデンティティと暗号化に関する専門知識からデジサートを選択しています。
デジサートは、証明书ライフサイクル管理プラットフォームCertCentralを通じて、あらゆる規模のPKI配備のためのSSL/TLSおよびその他デジタル証明書を提供しています。
デジサートは、エンタープライズグレードの管理プラットフォームの数十におよぶ受赏歴、迅速かつ博识なカスタマーサポート、市场をリードする成长で知られてきました。
デジサートの最新のニュースと更新情报については、/jp/newsroom/#prをご覧ください。
将来に関する記述:製品の今後の予定についての将来に関する記述は予備的なものであり、未来のリリース予定日はすべて暫定的で、変更の可能性があります。今後の製品のリリースや予定されている機能修正についてはデジサートが継続的な評価を行っており、実装されるかどうかは確定していません。デジサートが確言したと考えるべきではなく、购入決定の理由とすべきではありません。