SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2017 イベントレポート

もしも「もしも社長がセキュリティ対策を聞いてきたら」の著者が社長になったら

次世代の自動車開発に向けて、求められるモノづくりとITの融合

 最後に蔵本氏は、NHTSA ガイドラインとして「Cybersecurity Best Practices for Modern Vehicles」を紹介。対策にCybersecurity Framework (特定、防御、検知、対応、回復) のアプローチを取り入れることを薦めている。

 「セキュリティは絶対ではない。セキュリティ対策を求められたとき、多種多様なサイバー攻撃をすべて防ごうと考えるのはナンセンスだ。たとえば、ランサムウェアを99防いでもどうしても1は潜り込むことがある。その際に迅速に検知し、特定し、対応し、回復し、事業継続制を担保することを考えるべき」(蔵本氏)

 つまり、「ランサムウェアを絶対に入れない」ことではなく、フェーズ全体を見渡して「最も重要な部分を担保する」ことが大切だという。他にも、ISO 27000シリーズ参考にすること、AUTO ISACによる情報共有、さらにセーフティのデザインプロセスで独立した第三者による意見をもらうこと、そして脆弱性ハンドリングポリシーの作成、キーの使い回しを避けること、許可のないリカバリーや解析を防ぐためのファームウェア暗号化などがあげられた。

 最後に蔵本氏は「安全なものを作ることを考えようとしたとき、どうしてもセキュリティ面で様々な障壁が生まれてくる。それを乗り越えるには、モノづくりとサイバーセキュリティに詳しい人が連携することが望ましい。コネクテッドカーも自動運転もぜひとも実現したいもの。ぜひ、日本のモノづくりに力を貸してほしい」と呼びかけ、講演の結びとした。

【関連記事】
「何でなん?」の好奇心で自動車セキュリティ市場を作り上げたい――ホワイトモーション 蔵本雄一
元マイクロソフトの蔵本雄一氏が車載セキュリティ専門会社White MotionのCEOに就任―「過渡期の自動車業界のセキュリティに貢献したい」
「怪しいメールは開くな!」マイクロソフト蔵本氏に訊く、あのセキュリティ対策って本当に有効なんですか?
もしも社長がセキュリティ対策を聞いてきたら?経営視点から考える安価で効果的なサイバーセキュリティ対策

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day 2017 イベントレポート連載記事一覧

もっと読む

この記事の著者

伊藤真美(イトウ マミ)

フリーランスのエディター&ライター。もともとは絵本の編集からスタートし、雑誌、企業出版物、PRやプロモーションツールの制作などを経て独立。ビジネスやIT系を中心に、カタログやWebサイト、広報誌まで、メディアを問わずコンテンツディレクションを行っている。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/9983 2017/11/07 06:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング