NRIセキュアテクノロジーズ ストラテジーコンサルティング部の山口雅史さんが、IoTセキュリティに関し、セキュリティの世界にはCIA(機密性Confidentiality、完全性Integrity、可用性Availability)に加えて安全性(Safety)の観点も必要だと指摘しているのは、尤もだと思う。
 
近年まではサイバー攻撃によって機器が暴走し、人命にかかわるような事故が発生するといったことは想定されていなかったが、攻撃手法が進化し続ける中で、従来の国内外の規格では想定されていない脅威が増えてきている現状があるという指摘も、的を射ていると思う。
 
セキュリティ情報を共有する組織ISACInformation Sharing and Analysis Center)に関して、すでに金融機関同士で情報を共有する金融ISACだけでなく、IoTなどに関連する動向としては、自動車業界で同様の取り組みをAuto-ISACという形で立ち上げつつあるらしい。
 
セキュリティの領域がITからOTOperational Technology)、さらにIoTへと広がりつつあり、身近で使うモノが脅威にさらされる時代になっているという認識はよく理解できる。
 
IT起業研究所IInvC代表 小松仁
 

イメージ 1