本文へスキップ
ホーム

検索

 
 
 
Header (Main)
産業
モビリティ モビリティ
自動車
自動車の電動化

自動車の電動化

エクスペリエンス
航空宇宙工学
自動分析により、大手グローバル航空会社の航空機のダウンタイムと間接費を最適化

自動分析により、大手グローバル航空会社の航空機のダウンタイムと間接費を最適化

エクスペリエンス
鉄道輸送
軌道検査システム

軌道検査システム

エクスペリエンス
商用車およびレクリエーション車両
自律走行モビリティへの道

自律走行モビリティへの道

エクスペリエンス
オフハイウェイ車両
コネクテッド・モビリティへの道ER&Dの視点

コネクテッド・モビリティへの道ER&Dの視点

エクスペリエンス
AIはモビリティの次の時代をどう牽引するか

AIはモビリティの次の時代をどう牽引するか

エクスペリエンス
持続可能性 持続可能性
ディスクリート製造業および産業用製品
建築技術とスマートインフラストラクチャー
産業機械
電力と制御
未来の工場」で製造業の未来を切り開く

未来の工場」で製造業の未来を切り開く

エクスペリエンス
プロセス製造
石油・ガス
化学薬品
FMCG
ISG Provider Lens™ 2024:石油・ガス産業のサービスとソリューション

ISG Provider Lens™ 2024:石油・ガス産業のサービスとソリューション

エクスペリエンス
エージェントAI:企業が待ち望んでいた変革的AI?

エージェントAI:企業が待ち望んでいた変革的AI?

エクスペリエンス
テクノロジー テクノロジー
ハイテク
家庭用電気製品
メディアとエンターテインメント
次世代コミュニケーション
半導体
L&Tテクノロジーサービス、グローバル・ネットワーク・プロバイダーから戦略的パートナーとして5,000万ドルの契約を獲得

L&Tテクノロジーサービス、グローバル・ネットワーク・プロバイダーから戦略的パートナーとして5,000万ドルの契約を獲得

エクスペリエンス
MedTech
NVIDIAとの協業によるソフトウェア定義イノベーションで内視鏡検査に革命を起こす

NVIDIAとの協業によるソフトウェア定義イノベーションで内視鏡検査に革命を起こす

エクスペリエンス
公共インフラとスマートシティ
統合スマート監視プロジェクト

統合スマート監視プロジェクト

エクスペリエンス
ソフトウェアとプラットフォーム
LTTS & SymphonyAI、AIによる変革を提供

LTTS & SymphonyAI、AIによる変革を提供

エクスペリエンス
サービス
デジタルエンジニアリング デジタルエンジニアリング
人工知能
サイバーセキュリティ
セキュリティ監視
セキュリサービス
セキュリティソリューション
没入型体験
インダストリー4.0
製品コンサルティング
サステナビリティエンジニアリング
持続可能なスマートワールド
5G
AIによる製品開発ライフサイクルの加速

AIで製品開発のライフサイクルを加速する

エクスペリエンス
製品エンジニアリング 製品エンジニアリング
ソフトウェアンジニアリング
クラウドエンジニアリング
DevOps
エンジニアリング分析
没入型体験
物質とメンテナンス
ユーザーエクスペリエンス
音声イノベーション
組み込みエンジニアリング
組み込みシステム
サステナンス
VLSI
ウェアラブルエンジニアリング
機械設計
CAEおよびCFD
Caxオートメーション
試験および検証
統合設計、検証、試験
サービスとしてのラボ
テスティング
テストのパラダイムシフトを可能にする LTTS AIの視点

テストのパラダイムシフトを可能にする LTTS AIの視点

エクスペリエンス
製造エンジニアリング 製造エンジニアリング
スマートマニュファクチャリング
オペレーションの加速
デジタルファクトリとエンジニアリング
工場設計とエンジニアリング
サプライチェーンエンジニアリング
ソーシングと調達
製造と計画
オペレーションの加速
デジタルファクトリーとシミュレーション
ライン拡張と移管
製造自動化
新製品開発
工場設計とエンジニアリング
クラウドPLM
製造実行
アジャイルサプライチェーン
コンテンツエンジニアリング
材料および部品管理
ソーシングと調達
サプライチェーン・マネジメントにおける人工知能

サプライチェーン・マネジメントにおける人工知能

エクスペリエンス
プラントエンジニアリング プラントエンジニアリング
CAPEXプロジェクト E/EPCMサービス
オペレーショナルエクセレンス
プラント維持管理
材料および部品管理
規制遵守エンジニアリング
LTTSのデジタル・ツイン・ソリューションに関するARCアドバイザリー・グループの見解

LTTSのデジタル・ツイン・ソリューションに関するARCアドバイザリー・グループの見解

エクスペリエンス
ソリューション
AiCE
AiKno®
AnnotAI
ARC
資産健全性フレームワーク
CHEST-rAi™
コネクテッドセキュリティ
EDGYneer
ESM
EvQUAL
FlyBoard®
フュージョン
i-BEMS
Nliten
nBOn
PSM
SafeX
半導体IP
センサーとゲートウェイソリューション
UBIQWeise 2.0
インサイト
アナリストレポート
ブログ
パンフレット
ケーススタディ
電子書籍
イベント
ポッドキャスト
PoVs
ホワイトペーパー
採用情報
会社情報
受賞歴
提携企業
アナリスト
取締役会
CSR
使命を持ったエンジニア
変革をエンジニアリングします
投資家の皆様へ
最寄りのセンター
ニュースとメディア
品質管理
コーポレートサステナビリティ
お客様の声
お問い合わせ
Header (Secondary)
Search
Mail
  • English
  • Deutsch
  • 日本語
お問い合わせ

パンくず

  1. ホーム
  2. Blogs
  3. IoTセキュリティ:主な課題、その乗数、緩和アプローチ

IoTセキュリティ:主な課題、その乗数、緩和アプローチ

L&Tテクノロジーサービス
L&Tテクノロジーサービス

著者

公開日17 May 2019

最小読み取り時間

343

Views

IoTセキュリティ

IDCは、IoTデバイスへの支出は2022年に年平均成長率13.6%で1兆2000億ドルに達すると予測している。

ガートナーは、 接続されたデバイスの総数は2021年までに250億台に達すると予測している。

Statistaは 、現在接続されているIoTデバイスの数は230億台で、この数は2020年までに300億台に達し、2025年までに750億台を超えると予測している。

各調査によって数字は異なるが、接続されたIoTデバイスに関するすべての調査/報告/予測は、ひとつの事実をしっかりと強調している。

では、それは何を意味するのだろうか?答えは、「多くのこと」だ!手始めに、これらの数字は、生活の質が向上し、接続性と通信が簡素化され、技術がより速い速度で採用され、消費者の体験がより優れたものになり、技術応用と採用に関するビジネスの可能性が計り知れないものになることを強調している。しかし、これらすべては、IoTデバイス、ソリューション、関連サービスが強固なセキュリティ基盤の上に構築されて初めて実現する。

IoTセキュリティ財団

ビジネスとプロセスの近代化のためのIoTの採用は急速なペースで始まっているが、安全性、信頼性、情報の機密性と完全性、プライバシー保護に関する基本的な課題は残っている。そのため、IoTプロバイダーは、IoTシステムを構成するコンポーネントにセキュリティの組み込みを開始し、スタンドアローンのソリューションだけでなく、レガシーシステムとの統合によって、ユーザーの安全性を損なう可能性のあるセキュリティの欠点を克服できるようにすることが不可欠です。

IoTシステムを構成する高レベルのコンポーネントを以下に示す。これらは、強固な IoT セキュリティ基盤を確保するために、IoT プロバイダが考慮する必要のあるセキュリティ・チェックポイントでもある。

デバイスまたは機器: 物理的なデバイスやエンドポイント(センサー、ECU、スマートメーター、スマートデバイスなど)は、ネットワークを介して他のデバイスやエンドポイントに接続され、自身や関連する環境に関する情報を収集・提供する。

ゲートウェイまたはハブ: これらのデバイスがイーサネット、RFID、ワイヤレス、ブルートゥースなどを介して外界に接続できるようにする。

ネットワークまたはトランスポート・チャネル: IPネットワーク、GSM/CDMA、衛星ネットワークなど。

円滑化: 例:クラウドコンピューティング、ビッグデータなど。

コンシューマライゼーションまたはアプリケーション: エンドユーザー/顧客が、タブレット、スマートフォン/テレビ、ノートパソコンなどのスマート・デバイスで情報を消費できるようにする。

IoTセキュリティ:リスクと課題

IoTシステムの構成要素を特定した次の論理的なステップは、システムのセキュリティが破られる可能性のあるすべての弱いリンクを特定する包括的なリスク評価を行うことである。これは、セキュリティの脅威となり得る様々な要因の根本原因分析を行う場合にのみ可能である。そのいくつかを以下に挙げる:

データの暴露:ECG、人工呼吸器などに接続されたEHR/EMR上の患者データのような機密情報や個人情報、人を標的にした車両のGPS位置情報、盗聴、盗撮。

ソフトウェアやアプリケーションへの依存度が高い:インジェクション、XSS、CSRFなど。

不正なリモートアクセス:リモート診断/モニタリング、機器や装置のリモート・メンテナンスは、安全な通信を使用していない場合、傍受や改ざんのリスクがあり、MITM(中間者)攻撃につながる。

未確認、未承認、無効な機器:ユーザー、デバイスの一意な識別、OEMが提供する一意なIDを持たないデバイスの認証とアクセス制御 - これらは、IDなりすまし、フィッシング、不正なデバイス、なりすましなどにつながる可能性がある。

攻撃対象が増加している:センサー、ウェブ・アプリケーション、USB、ワイヤレス、Bluetooth、Zigbee、GSMなどのデータ・ロギング・メディアと組み合わされたインターネットやパブリック・クラウドなどのオープン・ネットワークの広範な活用。

レガシーシステム(旧式のOS/ソフトウェア)は、もはやOEMによってサポートされていない:ソフトウェア・アップデートやセキュリティ・パッチは、レガシー・デバイスではほとんど忘れ去られた概念となり、特にベンダーがサポートを提供しなくなったレガシー・デバイスは、DOS攻撃、マルウェア感染ポイント、ランサムウェアにつながる顧客ネットワークを妨害する入口となる。

IoTセキュリティ:脅威、攻撃、予防

簡単に言えば、テクノロジーの役割が浸透し続けるにつれて、脅威に対する認識は多様化しており、IoTシステムは最も弱いコンポーネントほど強くないということだ。従って、システムの各コンポーネントを注意深く監視し、セキュリティの侵害を避けるために個別にセキュリティを確保する必要がある。セキュリティの脅威に即座に対抗できる特効薬はないが、コンプライアンス、インテグリティ、アベイラビリティ(CIA)の3要素に従うことや、深層防御(Defense-in-Depth)のような理路整然としたアプローチを実施することなどのベストプラクティスは、攻撃に対抗するための層状の防御システムを構築することによって、攻撃の芽を摘む上で大いに役立つ。

レイヤード・アプローチは、各段階でシステムのコンポーネント・セキュリティに対処するもので、先に挙げた物理デバイスからゲートウェイ、ネットワーク、ファシリテーション、アプリケーションやコンシューマライゼーションまでの段階と同じである。

各レイヤーにおけるIoTリスク対策のベストプラクティスについては、LTTSのホワイトペーパー「IoTのセキュリティに関する考察」をお読みください。

IoTセキュリティの必要性:全体像

IoTセキュリティ侵害の規模と影響は、金銭的詐欺にとどまらず、人命に危害を及ぼし、社会の混乱に至る可能性を秘めています。スパイダーマンの名言にあるように、"大いなる力には大いなる責任が伴う"。IoT、その出現、そしてその成長は、人類が考案したそのような力のひとつであるが、同時に、消費者と消費者の情報との整合性がしっかりと保たれ、誰にも引けを取らないと評価されるようにすることは、IoTシステム作成者、製品設計者、ソリューション・ビルダー、サービス・プロバイダー一人ひとりの責任でもある。

LTTS Whitepaper Security Considerations for IoTより引用。

関連ブログ

航空宇宙工学におけるAI導入の拡大
航空宇宙工学におけるAI導入の拡大
航空宇宙工学におけるAI導入の拡大
すべてを閲覧する

私たちとの関連性を保つ

ブログを購読する

L&Tテクノロジーサービス
L&Tテクノロジーサービス

著者

L&T Technology Services Limited (LTTS)は、エンジニアリングと研究開発(ER&D)サービスのグローバルリーダーです。1,198件の特許を申請し、世界のER&D支出トップ100のうち57社に102のイノベーションとR&Dデザインセンターを持つLTTSは、エンジニアリングを生業としています。世界初の自律型溶接ロボット、ソーラー「コネクティビティ」ドローン、世界で最もスマートなキャンパスなど、LTTSのイノベーションがそれを物語っています。

エンジニアリング設計、製品開発、スマート製造、デジタル化におけるLTTSの専門知識は、目覚めから就寝まで、人間の生活のあらゆる分野に及んでいます。世界各地に102のイノベーションセンターとR&Dデザインセンターを擁し、5G、人工知能、協働ロボット、デジタルファクトリー、自律移動などの破壊的技術分野に特化しています。

LTTSは、30カ国以上で事業を展開する210億ドル規模のインドのコングロマリット、ラーセン&トウブロ・リミテッドの上場子会社です。

Footer Navigation
  • 産業
    • モビリティ
      • 航空宇宙工学
      • 自動車
      • 鉄道輸送
      • トラックおよびオフハイウェイ車両
    • 持続可能性
      • ディスクリート製造業および産業用製品
      • プロセス製造
    • テクノロジー
      • 家電製品
      • MedTech
      • メディアとエンターテインメント
      • ネクスジェンコミュニケーションズ
      • 半導体
      • ソフトウェアとプラットフォーム
      • 公共インフラとスマートシティ
  • サービス
    • デジタルエンジニアリング
      • 人工知能
      • サイバーセキュリティ
      • セキュリティ監視
      • セキュリティソリューション
      • セキュリサービス
      • 没入型体験
      • インダストリー4.0
      • 製品コンサルティング
      • サステナビリティエンジニアリング
      • 持続可能なスマートワールド
      • 5G
    • 製品エンジニアリング
      • CAEおよびCFD
      • CAxオートメーション
      • ソフトウェアンジニアリング
      • クラウドエンジニアリング
      • DevOps
      • 組み込みシステム
      • エンジニアリング分析
      • 統合設計、検証、試験
      • サービスとしてのラボ
      • サステナンス
      • テスティング
      • 試験および検証
      • ユーザーエクスペリエンス
      • VLSI
      • 音声イノベーション
      • ウェアラブルエンジニアリング
    • 製造エンジニアリング
      • オペレーションの加速
      • アジャイルサプライチェーン
      • コンテンツエンジニアリング
      • デジタルファクトリーとシミュレーション
      • ライン拡張と移管
      • 製造自動化
      • 新製品開発
      • クラウドPLM
      • 工場設計とエンジニアリング
      • ソーシングと調達
    • プラントエンジニアリング
      • CAPEXプロジェクト E/EPCMサービス
      • 材料および部品管理
      • オペレーショナルエクセレンス
      • プラント維持管理
      • ソーシングと調達
      • 規制遵守エンジニアリング
  • 変革をエンジニアリングします
  • 採用情報
  • 使命を持ったエンジニア
  • 求人
  • ソリューション
    • AiCE
    • AiKno®
    • AnnotAI
    • ARC
    • 資産健全性フレームワーク
    • CHEST-rAi™
    • コネクテッドセキュリティ
    • EDGYneer
    • ESM
    • EvQUAL
    • FlyBoard®
    • フュージョン
    • i-BEMS
    • LTTSiDriVe™
    • Nliten
    • nBOn
    • PLxAI
    • PSM
    • SafeX
    • 半導体IP
    • センサーとゲートウェイソリューション
    • UBIQWeise 2.0
  • 会社情報
    • 受賞歴
    • 提携企業
    • ブログ
    • 取締役会
    • 採用情報
    • CSR
    • イベント&ウェビナー
    • 投資家の皆様へ
    • メディアキット
    • 最寄りのセンター
    • ニュースとメディア
    • 品質管理
    • 求人
    • コーポレートサステナビリティ
    • お客様の声
LTTS
  •  Twitter
  •  LinkedIn
  •  YouTube
  •  Facebook
  •  Instagram
  • 著作権と利用規約
  • プライバシー
  • サイトマップ
  • info@ltts.com

© 2025 L&T Technology Services Limited. All Rights Reserved.