サイバートラストのIoT関連ソリューションが、 セキュアIoTプラットフォーム協議会のセキュリティ基準に適合
PR TIMES / 2021年10月20日 20時15分
~国際標準を基にしたIoTセキュリティ評価プログラムへ向けて~
一般社団法人セキュアIoTプラットフォーム協議会(理事長:辻井 重男、所在地:東京都港区、以下、SIOTP協議会)は、国際標準規格に基づき「SIOTP協議会セキュリティチェックシート」を策定し、パイロットとして、会員各社の保有するIoT関連ソリューションを対象にセキュリティ実装の有効性評価を行ってまいりましたが、サイバートラスト株式会社(代表取締役社長:眞柄 泰利、所在地:東京都港区)のIoT関連ソリューションが当協議会の定める技術的な基準および運用基準に適合したことを発表いたします。
サイバートラスト社のIoT関連ソリューションには、長期利用可能なIoT・組込み用Linux OS「EM Linux」(*1)およびIoT機器のセキュリティ機能とライフサイクル管理を実現する「Secure IoT Platform(R)」(*2) が含まれます。
今回の評価は、国際標準規格であるIEC62443をベースに、実装レベルのセキュリティ仕様をまとめた「IoTセキュリティ仕様書 Ver1.0」(*3) (2020年11月にSIOTP協議会より発行)に基づき、「SIOTP協議会セキュリティチェックシート」を策定し、評価検証したものです。
特に「IoTデバイスの真正性の確保と識別」、「設計・製造から廃棄にいたるプロダクトライフサイクル管理」、「適切なファームウェアアップデート」などIoTシステムに求められるセキュリティ対策が適正に実装され、さらに安全に運用を支援するため管理体制の整備や各種書類の文書化などセキュリティマネージメント観点においても適切に実行されていることを、そのエビデンスを含めて確認いたしました。
今後SIOTP協議会会員が保有する複数のIoTシステムのパイロット検証により明らかになった標準仕様に追加すべき必要要件を洗い出し、「IoTセキュリティ仕様書 Ver1.0」へのフィードバックを行います。
あわせて来年度に向けて、標準化機関との連携も視野に、「SIOTP協議会IoTセキュリティ認定プログラム(仮題)」を立ち上げ、広くIoTシステムやデバイスに対するセキュリティ実装の評価検証を行い、安全性が担保されているシステム、製品に対して認定マークを付与する取り組みを開始します。
●サイバートラスト株式会社「EM Linux」(*1)
長期間使用できるIoT・組込み機器専用の Linuxです。脆弱性に対してパッチを10年(延長可能)提供するため産業機器に最適です。さらに高速起動(Warp!!)、Linux - RTOS 共存、セキュア OS、ドライバー最適化などのカスタマイズ・開発支援をオプション提供します。
●サイバートラスト株式会社「Secure IoT Platform(R)」(*2)
IoT機器の固有情報と国際基準の電子証明書を組み合わせた機器認証により、機器の本物性を担保するトラストサービスです。PKI(公開鍵暗号基盤)による機器認証によってデータの改ざんやなりすましを防ぎ、セキュアなソフトウェアアップデートを提供します。Secure IoT Platform(R)によって IoT 機器の製造から設置・運用、廃棄までライフサイクルを通して安心・安全な管理が行えます。
●IoTセキュリティ仕様書 Ver1.0 (*3)
SIOTP協議会「仕様検討部会」では、国際標準IEC62443(特にIEC62443-4)を参考とし、IoTシステムに求められる真正性の担保、設計から廃棄に至る安全なプロダクトライフサイクルの管理、安全なファームウェアのアップデートなどの実現を目指し、研究開発活動を展開。その成果として2020年11月に実装レベルの仕様をまとめた「IoTセキュリティ手引書Ver1.0」をリリース。
https://www.secureiotplatform.org/static/images/20201110.pdf
【セキュアIoTプラットフォーム協議会について】
https://www.secureiotplatform.org
2017年4月に設立されたセキュアIoTプラットフォーム協議会はIoT機器の利用者が安心・安全にIoT機器やそのサービスを利活用できるよう、全世界標準かつデファクトなセキュリティ基盤の構築を目指しています。日本産業界の知見を集めオープンイノベーションによりIoT機器の製造段階からクラウド環境でのサービスまでを包含したセキュリティ標準化の取り組みを推進しています。
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
エフサステクノロジーズとサイバートラスト、AlmaLinuxを利用したシステムの長期運用の実現に向け協業を開始
PR TIMES / 2024年9月18日 17時45分
-
Kasperskyの専門家が、IoTデバイスの新しいISO/IEC規格の開発に参加
PR TIMES / 2024年9月3日 15時45分
-
最先端の技術革新に応える組込みコンピュータの主力製品3モデルを新発売
Digital PR Platform / 2024年8月29日 11時0分
-
日本の製造業にも影響大? 新たな法規制「欧州サイバーレジリエンス法」対応に必要な要件は 先行する規制から考える
ITmedia NEWS / 2024年8月27日 17時39分
-
【新刊邦訳規格の発行!】IEC/TS 62443-6-1 Ed. 1.0:2024 (en)、ISO 9227:2022/Amd 1:2024の英・日対訳版を発行しました
PR TIMES / 2024年8月27日 15時45分
ランキング
-
1PAULの「3080円・高級モーニング」超正直な感想 フランス発ベーカリー・カフェチェーンの実力は?
東洋経済オンライン / 2024年9月21日 8時0分
-
2「うどんみたいな布団」が突如爆売れ、Xで16万いいね 「売れたらラッキーくらいに思ってた」と担当者
ITmedia ビジネスオンライン / 2024年9月21日 7時40分
-
3渋谷・おしゃれ飲食街の「インフレ」が進む"裏事情" 立ち飲みのワイン1杯1200円も躊躇なく飲む若者たち
東洋経済オンライン / 2024年9月21日 9時0分
-
4「佐渡島の金山」世界遺産登録、経済効果585億円…政投銀が3年前の試算を上方修正
読売新聞 / 2024年9月21日 17時22分
-
5建設業で若者が職人になりたがらない根本原因 仕事量で給与が変動する不安定な給与形態
東洋経済オンライン / 2024年9月21日 8時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください