IoTセキュリティはハードウェアが信頼の起点に(インフィニオン テクノロジーズ ジャパン)[Security Days 2017インタビュー] | ScanNetSecurity
2024.04.27(土)

IoTセキュリティはハードウェアが信頼の起点に(インフィニオン テクノロジーズ ジャパン)[Security Days 2017インタビュー]

「日本の製造業は高度に完成され効率化されてきたがゆえに、IoTの重要性を今ひとつ実感しきれていない」と述べるのはインフィニオン テクノロジーズ ジャパン株式会社 チップカード&セキュリティ事業本部 マーケティング部 Head of CCS Marketingの岸本豊明氏だ。

研修・セミナー・カンファレンス セミナー・イベント
PR
「ソフトウェアの脆弱性対策をソフトウェアだけで実現するのは難しい」 インフィニオン テクノロジーズ ジャパン株式会社 岸本豊明氏
「ソフトウェアの脆弱性対策をソフトウェアだけで実現するのは難しい」 インフィニオン テクノロジーズ ジャパン株式会社 岸本豊明氏 全 2 枚 拡大写真
9月26日に大阪、27日から29日まで東京で開催される「Security Days 2017」は、脅威とその対策の知見が世界から集まる情報セキュリティカンファレンスである。

IoT(モノのインターネット)による価値創造に関心が高まるが、「日本の製造業は高度に完成され効率化されてきたがゆえに、IoTの重要性を今ひとつ実感しきれていない」と述べるのはインフィニオン テクノロジーズ ジャパン株式会社 チップカード&セキュリティ事業本部 マーケティング部 Head of CCS Marketingの岸本豊明氏だ。

グローバルでの競争優位性を獲得するにはIoTによるデータ活用は不可欠であり、そこでポイントとなるのはセキュリティだ。IoTセキュリティのトラストアンカー(信頼の起点)のあるべき姿について話を聞いた。


●ソフトウェアだけで脆弱性対策を実現するのは困難

――最初に会社の沿革について聞かせてください。

岸本氏:インフィニオン テクノロジーズはドイツのミュンヘンに本社を構える半導体メーカーです。日本法人は東京本社の他に、名古屋、大阪にオフィスを構えてビジネスを展開しております。

インフィニオンには4つの事業分野があります。自動車に関連する「オートモーティブ」と、電力系の「インダストリアル パワーコントロール」、電源用のパワー半導体を扱う「パワーマネジメント&マルチマーケット」、そして、ICカードおよび組み込みシステム向けセキュリティチップを扱う「チップカード&セキュリティ」です。

チップカード&セキュリティは15年以上の歴史があり、自動車やパワー半導体などと連携してビジネスの成長が見込まれます。今回の「 Security Days Fall 2017 」ではIoTをはじめとする産業分野におけるセキュリティについて講演します。

――ハードウェアだからこそできるセキュリティとは何ですか。

岸本氏:産業系システムのようなクリティカルなインフラに、セキュリティ機能は欠かせません。一般的に、ソフトウェアには4,000行に一個の割合でバグや脆弱性があるといわれます。たとえば、コネクテッドカーのプログラムは1億行あるといわれ、単純計算なら25,000個の脆弱性があることになります。

ソフトウェアの脆弱性対策をソフトウェアだけで実現するのは難しく、インフィニオンは「ハードウェア起点」でセキュリティを実現します。中核となる製品は「OPTIGATMTPM(トラステッドプラットフォームモジュール)」。これは組み込み機器や組み込みシステムの情報セキュリティ面での完全性や信頼性を確保するセキュリティチップで、セキュアな暗号化鍵保存機能が搭載されています。

● IoTセキュリティ 3つのステップ

――情報セキュリティ面での完全性や信頼性を実際どのように実現するのですか?

岸本氏:IoTにより、スマートファクトリーや、施設や製品の最適なメンテナンスを実現する予防保全など、インダストリアル領域での価値創造に注目が集まる一方、ネットワークに繋がることでセキュリティリスクが高まっています。

インフィニオンの提案する解決策は3ステップ。1つ目はデバイスがつながる相手がそもそも正しい相手なのかという「認証」です。2つ目は「暗号化」。すなわち、やり取りするデータやコマンドを保護しないとデータ改ざんによりシステムが間違った判断をしたり、コマンドが書き換えられたりすることにより、工場のラインが停止したり、自動車が事故を起こしたりしかねません。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  9. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る