製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。
この脅威をさらに加速させるのが証明書の最大有効期間の短縮だ。Sinha 博士は、CA/Browser Forum の決定により、現在 398 日のパブリックTLS/SSLサーバ証明書の最大有効期間が 2026 年 3 月から段階的に短縮され、最終的に 2029 年には 47 日になる事実を示した。これは、現在の実に「 8 分の 1 以下の短縮」である。
株式会社NTTデータ先端技術は6月24日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」のJC-STAR検証事業者として、「INTELLILINK スマートデバイス診断サービス」でIoT製品の★1(レベル1)適合評価の受託を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)と経済産業省は3月25日、IoT製品に対するセキュリティラベリング制度(JC-STAR)の運用を同日から開始すると発表した。★1の申請を受け付ける。
家電メーカーのうちパナソニックが新しい取り組みを行っている。開発中の製品を含む展示を行うショールームにハニーポットをしかけ、実際の攻撃やマルウェアを分析し、それを製品開発や出荷後のアップデートやセキュリティ対策に役立てるというもの。
楽天シンフォニー株式会社は12月20日、船舶のサイバーセキュリティとデジタルトランスフォーメーション(DX)に対応する、船舶ライフサイクルを通じた包括的なソリューション「Rakuten Maritime」をグローバルで本格提供開始すると発表した。
NRIセキュアテクノロジーズ株式会社は12月3日、「欧州IoTセキュリティ法規準拠支援サービス」の提供を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)は9月30日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」ページの開設を発表した。
デジサートは、ライフサイクル全体を通じてIoTデバイスを保護するために設計されたIoTセキュリティソリューション「DigiCert Device Trust Manager」を発表した。
経済産業省は4月10日、IoTセキュリティ・セーフティ・フレームワークVersion 1.0の適用実証報告書と適用手順書を公開した。
IPAは、「IoT開発におけるセキュリティ設計の手引き」を更新し、公開した。
日本電気株式会社(NEC)は2月28日、セキュリティソフトウェア「軽量プログラム改ざん検知」の対象をコンテナ内プログラムへ拡げた新製品を4月より提供すると発表した。
株式会社インターネットイニシアティブ(IIJ)は2月1日、「IIJ IoTサービス」のコネクティビティ機能を拡充し、IoTデバイスとIoTプラットフォームをインターネットVPNでセキュアに接続できる「VPNアクセス」を同日から提供すると発表した。
パロアルトネットワークス株式会社は12月12日、医療機器向けに「メディカルIoTセキュリティ」の提供を発表した。
独立行政法人情報処理推進機構(IPA)は10月3日、「2021年度組込み/IoT産業の動向把握等に関する調査」の調査結果を分析した2編の報告書「DXの取り組みに関する調査分析報告書」「技術動向に関する調査分析報告書」を公開した。
5Gの特徴は、一般に高速(高帯域)、低遅延、同時多数接続と言われている。データの転送速度は20Gbps/10Gbps(下り/上り)というスペックスピードを持ち、伝送遅延は1ミリ秒以下。このハイスペックさは、DDoSの攻撃能力をさらに高めることができる。
経済産業省は、中小企業等に対し、IoT機器や関連するアプリケーション・ソフトウェアに対する脆弱性検証を無償で提供する「開発段階におけるIoT機器の脆弱性検証促進事業」を開始した
一般社団法人ICT-ISACは4月20日、「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」の公開について発表した。
富士ソフト株式会社は2月28日、ファジングテストツール「FFRI Raven」のセキュリティ機能を向上させ、新サービス「Raven for Fuzzing」として3月1日から提供開始すると発表した。
一般社団法人セキュアIoTプラットフォーム協議会は1月14日、経済安全保障への対応について、サイバーセキュリティの観点からの考察を発表した。
東芝インフラシステムズ株式会社は10月21日、同社のIoTセキュリティソリューション「CYTHEMIS」のデバイス30台と管理システムが、国立大学法人東京農工大学に採用されたと発表した。