SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • ニュース
  • 新着記事一覧
  • Security Online
  • DB Online
  • イベント

    EnterpriseZine Day 2025 Summer
    2025年6月20日(金)オンライン開催

    HR×Data Forum
    2025年5月27日(火)オンライン開催

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2025 Summer

2025年6月20日(金)オンライン開催

HR×Data Forum

2025年5月27日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年春号(EnterpriseZine Press 2025 Spring)特集「デジタル変革に待ったなし、地銀の生存競争──2025年の崖を回避するためのトリガーは」

「SDV革命」を支える自動車サイバーセキュリティの基礎──IT部門が知っておくべきSDV時代の自動車サイバーセキュリティ最前線

急務となる「自動車サイバーセキュリティ」の対応、IT部門が知っておくべきSDV時代の基礎知識

【第1回】SDVとは何か? 自動車サイバーセキュリティを取り巻く環境変化

SDVがもたらす、新たな価値と新たな脅威

 SDVがもたらす影響は、価値や業界構造の変化だけではありません。様々な利便性が増していくのと同時に、「サイバー攻撃」による脅威も高まっています。SDV化により、クラウドサービスとつながる、スマートフォンとつながる、車両間でつながる、EV充電器とつながるなど、様々なつながりが生まれたことにより、様々な価値がもたらされました。その一方、悪意を持ったハッカーにとっては、“攻撃可能な領域(アタックサーフェス)”が増えている状況とも言えます(下図2参照)。

図2:SDVとサイバー攻撃サーフェス
図2:SDVとサイバー攻撃サーフェス
[画像クリックで拡大]

 こうしたアタックサーフェスの広がりは、今後のSDV化が進んでいく上で極めて重要でしょう。なぜならSDVの進化と共に、今後自動車は様々な機器やシステム、サービスとつながっていくからです。自動車が様々なものとつながることを「V2X(Vehicle to X)」と表現しますが、以下は現時点で想定されているV2Xの例です。

  • V2V(Vehicle to Vehicle):車両同士が直接通信し合うことで、速度・位置などを連携して事故防止など、安全面への寄与が期待される
  • V2I(Vehicle to Infrastructure):車両と信号や踏切など、道路上のインフラがつながることで、渋滞緩和や安全面への寄与が期待される
  • V2P(Vehicle to Pedestrian):車両が歩行者または(保有する)スマートフォンやウェアラブル機器とつながることで、歩行者との衝突回避、ユーザーにパーソナライズされた車両環境や機能提供が期待される
  • V2N(Vehicle to Network):車両がネットワークを介してインターネットやクラウドなどと連携することで、リアルタイムな情報提供や効率的な自動運転の実現が期待される

 上記のように、自動車のSDV化により車両と様々なものが無意識につながり合い、それによって価値が提供されていることが当たり前となる世界が訪れようとしています。そして、すべての領域をサイバー攻撃の脅威から守るためには、これらを理解しつつ、車両の仕組みも踏まえたサイバーセキュリティ対策、すなわち「ITセキュリティの単なる延長では対応できない」ということも理解しなければなりません。以下は、自動車のサイバーセキュリティ対策を考える上で、考慮が必要な要素です。

  • 物理インターフェース:LAN、CAN(Controller Area Network)、USB、OBDIIなど
  • 無線インターフェース:モバイルネットワーク(4G/5Gなど)、Wi-Fi、Bluetoothなど
  • 車載器向けのOS(Operating System):Automotive Grade Linux、Android Automotive OS、QNX、AUTOSAR Adaptiveなど
  • 車載器のハードウェア仕様(IT機器に比べ限定的な仕様・スペック)
  • 車両のライフサイクル(IT機器に比べ長寿命)

 また、SDV化が進む自動車を効率的にサイバー攻撃の脅威から守り、維持していくためには、以下の要素が求められます。

  1. 検知・保護
  2. 分析・可視化・監視
  3. 管理・維持運用
  4. 調査・評価(テスト)
  5. 理解・知識向上

 たとえば筆者の所属するVicOneでは、前述した自動車サイバーセキュリティ対策を考える上での観点に加えて、上記5つの要素を押さえたソリューションやサービスを提供しています(下表1参照)

表1. VicOneの自動車向けサイバーセキュリティソリューション・サービス(*VSOC:Vehicle Security Operation Centerの略)
必要な要素 ソリューション・サービス名 機能概要
検知・保護 xCarbon 車載器向けIDS・IPS
分析・可視化・監視 xAurient 脅威インテリジェンスサービス
xNexus VSOC* Platform
管理・維持運用 xZETA SBOM生成・脆弱性管理ツール
調査・評価(テスト) xScope ペネトレーションテスト
理解・知識向上 教育・トレーニング 車両脅威や対策技術の教育

 このようにSDV化が進む自動車においては、何か/どこかだけで守るということは困難であり、複数の視点・切り口からサイバーセキュリティ対策を施すことが必要です。とはいえ、サイバーセキュリティ対策のソフトウェア、技術開発は容易ではありません。前述したSDV化によって変化するサプライチェーンの新たな要素として、サイバーセキュリティの専門企業が加わり、自動車メーカーあるいはサプライヤーと協力することが必須になってきたと言えるのではないでしょうか。

 SDV化を加速するため、国際的な自動車業界の競争に勝っていくためにも、早期にエコシステムが構築されることが期待されます。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
この記事の著者

小田 章展(オダ アキノブ)

VicOne株式会社 日本地域代表 ヴァイスプレジデント 兼 セールス & ビジネス開発リード
自動車業界でのカーナビ・カーオーディオの設計開発、エレクトロニクス商社でのFAE・マーケティングを経て、IoT技術の登場以降は事業開発やコンサルティングなどで幅広い経験を積み、トレンドマイクロに入社。現...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/21933 2025/05/22 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング