独立行政法人 情報処理推進機構(IPA)は3月22日、IoT製品・サービス開発者のセキュリティ対策と意識の調査結果などを公開した。「IoT製品・サービス開発者におけるセキュリティ対策の現状と意識に関する報告書」と、その結果を踏まえ、経営者・管理者向けに、企業が実施すべきIoTの脆弱性対策のポイントを「IoT製品・サービス脆弱性対応ガイド」として公開している。
「IoT製品・サービス開発者におけるセキュリティ対策の現状と意識に関する報告書」は、IoT製品の脆弱性の届出件数の増加を受けたもので、IoT製品開発におけるセキュリティ対策の現状の把握を目的に実施したもの。郵送でのアンケート調査およびヒアリング調査を実施している。
調査では、「製品開発時のセキュリティ基準が設けられていない場合があるのではないか」「開発の各段階においてセキュリティの専門家があまり関与していないのではないか」「検査時において脆弱性検査が行われていない場合があるのではないか」「脆弱性対策が不可能な場合があるのではないか」「製品開発者によってリリースされた脆弱性対策が、顧客側で導入されていない場合があるのではないか」など9つの仮説を立て、これに対しアンケート調査を行っている。
「IoT製品・サービス開発者におけるセキュリティ対策の現状と意識に関する報告書」は、IoT製品の脆弱性の届出件数の増加を受けたもので、IoT製品開発におけるセキュリティ対策の現状の把握を目的に実施したもの。郵送でのアンケート調査およびヒアリング調査を実施している。
調査では、「製品開発時のセキュリティ基準が設けられていない場合があるのではないか」「開発の各段階においてセキュリティの専門家があまり関与していないのではないか」「検査時において脆弱性検査が行われていない場合があるのではないか」「脆弱性対策が不可能な場合があるのではないか」「製品開発者によってリリースされた脆弱性対策が、顧客側で導入されていない場合があるのではないか」など9つの仮説を立て、これに対しアンケート調査を行っている。