話題

IoTセキュリティ規格

投稿日:

 IoT(Internet of Things)機器もネットワークに接続可能に構成されたコンピュータであることに変わりなく、また機器の上で動くOS(Operating System)もOSS(OpenSource Software)で配布されているものを使っていることが多いのです。
 このような一般的な構成であるということはウィルス感染もまたあり得るということになります。

 サイバー攻撃の矛先がIoT機器に向きはじめていることは前回投稿したところです。(「サイバー攻撃」)
 これに対抗するためにIoT事業者側でセキュリティ規格団体を立ち上げることになったとの記事が掲載されていました。

 この団体は製造側というよりは利用者側、提供者側を含めた複数の企業により構成される見込みです。IoT機器の利用者、顧客側の利便性、安全性を第一に考えた「顧客志向」(マーケットイン)で臨むという意気込みが感じられます。
 従来であればIoT機器ベンダが中心となって標準規格を定めることが多いと思います。これは「製品志向」であり、”製品をどう作るか”という観点が尊重されます。あるいは規格を統一することで販売しやすさを追求する、言い換えると”どう売るか”という「販売志向」も当てはまるかも知れませんが、あくまで製造側の論理が尊重されてきました。

 あらゆるところにコンピュータが埋め込まれネットワークに接続されることを考えたとき、当所の設計通りに働き続けることと利用者側のプライバシーが保証されること、つまりセキュリティの確保が最重要です。
 セキュリティの標準規格という形でシステム全体の堅牢性のかさ上げを図り、バックドアのようなセキュリティの”抜け穴”をふさぐことが大切です。システム全体として考えたとき、一か所でも弱いところがあるとそこから破られてしまう可能性が高くなるからです。

 以前の投稿で記したように、セキュリティとコンビニエンスは相反関係にあります。IoTのような大規模なシステム系ではなおさら、この一挙両得を実現するためには機器すべてが統一のセキュリティ規格に準拠していなければ成しえないことだと感じます。

IoTセキュリティー規格 11社が作成へ協議会:日本経済新聞

-話題
-,

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

異業種連携(その2)

 事業内容が異なる企業がお互いの補完関係を築きながら新たな事業に乗り出すとき、異業種ゆえの困難もあるという投稿を以前したことがあります。(「異業種連携」)  今回はその続きとなります。放送会社と大手I …

no image

QRコード決済

 現金レスで決済するということではフィンテックの応用例になります。  全世界的にスマートフォンが普及し、アプリサービスの一般化とWebカメラが標準搭載されることを鑑みれば、今回の決済システムの仕組みの …

no image

テレマティクス

 タイトルのテレマティクスとは、 テレコミュニケーション(通信)とインフォマティクス(情報工学)から作られた造語 です。  あまり聞かない造語かも知れません。なぜかこの言葉が使われるのは自動車関連に限 …

no image

オープンAPI

 フィンテック(FinTech)がらみの話になりますが、銀行等の金融機関とのデータ接続のためにオープンAPIを定めるという記事が掲載されていました。  APIとはApplication Program …

no image

球体型ディスプレイ

 浮遊する球体型ディスプレイ!?  タイトルを見たときにどのような仕組みなのだろうと思いました。記事には写真も添付されていますが、実にきれいなディスプレイです。まさに球体であり見た限りでは翼のようなも …