SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum 2025 KANSAI

2025年9月2日(火)大阪開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年春号(EnterpriseZine Press 2025 Spring)特集「デジタル変革に待ったなし、地銀の生存競争──2025年の崖を回避するためのトリガーは」

「SDV革命」を支える自動車サイバーセキュリティの基礎──IT部門が知っておくべきSDV時代の自動車サイバーセキュリティ最前線

なぜ自動車セキュリティの強化は難しい?AI攻撃や量子コンピューターの脅威が迫る中、着手すべき対策とは

【第2回】自動車サイバーセキュリティの現状と未来:次の5年で激変する脅威環境と防御戦略

 自動車が単なる移動手段から、高度な情報処理とネットワーク機能を備えた「走るコンピュータ」へと進化する“SDV時代”において、サイバーセキュリティは車両の安全性、企業の信頼性を確保する上で不可欠です。本連載では、IT部門の皆さまがITセキュリティの知識を活かしつつ、自動車特有のサイバーセキュリティ課題を理解し、対策を講じるための道筋を示します。

変革期に立つ自動車セキュリティ

 現代社会において、自動車は単なる移動手段を超えて、高度に統合されたデジタルプラットフォームへと変貌を遂げている。コネクテッド化と自動運転技術の進展により、従来の「走る機械」から「走るコンピューター」へと根本的な性格を変えつつある。この変革は利便性と安全性の向上をもたらす一方で、これまで自動車業界が経験したことのない、新たなサイバーセキュリティリスクを生み出している。

 興味深いことに、深刻なサイバーインシデントが発生した事例は極めて限られており、「自動車には本質的な脅威がまだ存在しない」という見方も根強い。これは自動車システム固有の設計思想と、業界が長年にわたって築き上げてきた対策の成果によるものである。しかし、攻撃者の能力とツールは急速に高度化しており、特にAI技術の発展にともない、脆弱性探索・侵入のサイクルが短縮化・自動化され、従来のセキュリティ対策では対応が困難になりつつある。

 そこで本稿では以降、自動車サイバーセキュリティの現状を分析し、AI時代の“新たな脅威”に対応するための防御戦略を提示する。特に「車両の長期使用」という特性を踏まえた、持続可能なセキュリティエコシステムの構築について論じる。

なぜ自動車のセキュリティは特殊なのか?

 ITシステムと自動車システムの大きな違いは、その設計思想と運用環境にある。ITシステムは常時インターネットに晒され、オープンAPIやクラウド連携を前提として設計されている。一方、自動車システムは「ゲートウェイECU」で外部アクセスを厳格にフィルタリングし、物理的に保護された環境でセキュリティを確保してきた。また車載システムでは、ISO 26262で定められた機能安全の要件も満たす必要があり、安全性とセキュリティを両立させる設計が求められている。

 この根本的な設計思想の違いが、両者のセキュリティリスクの質と量を大きく左右している。ITセキュリティは「侵入されることを前提とした対策」を基本とし、特定・防御・検知・対応・復旧のサイクルを重視する一方、自動車システムは「侵入させないことを前提とした対策」を基本として、“予防”に重点を置いてきた

 しかし、テレマティクス、5G-V2Xなどの新規インターフェースが増加し、ITと同等の“リスク露出”領域が急拡大している。特にSDV(Software Defined Vehicle)への移行により、車両ソフトウェアの複雑性は飛躍的に増大し、従来のクローズドシステムの前提が根本的に変化しつつある。この変化は、脆弱性の増加と、AI時代の新たな攻撃リスクが高まっていることを意味している。

次のページ
自動車の長期使用がセキュリティに与える影響

この記事は参考になりましたか?


  • Facebook
  • X
  • Pocket
  • note
「SDV革命」を支える自動車サイバーセキュリティの基礎──IT部門が知っておくべきSDV時代の自動車サイバーセキュリティ最前線連載記事一覧
この記事の著者

山本 精吾(ヤマモト セイゴ)

VicOne株式会社 エンジニアリング部 スレットリサーチグループ シニアセキュリティリサーチャー
ITシステムの運用開発業務ののち、2014年よりIT、クラウド、IoT、車載などのシステムに対するセキュリティ診断、ペネトレーションテスト、セキュリティコンサルティングなどを経験。 現在はVicOneにて自...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22169 2025/06/25 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング