HP、最新のセキュリティ調査結果を発表:約2割の企業が影響を受け、ハードウェアサプライチェーン攻撃への懸念が高まったと回答
PR TIMES / 2024年8月27日 13時45分
HP Inc.と株式会社日本HP(本社:東京都港区、代表取締役 社長執行役員:岡戸 伸樹)は、デバイスセキュリティを担当するITとセキュリティの意思決定者(ITSDM)約800人を対象とした、最新のグローバル調査を発表しました。調査結果によると、物理的なサプライチェーンを標的とし、デバイスのハードウェアやファームウェアの完全性を改ざんする国家規模の脅威アクター(意図的に損害を与えようとする個人やグループ)に対する懸念が高まっていることが明らかになりました。
本調査から、主に以下のことが明らかになりました。
・調査対象となった企業の19%(日本では15%)が、物理的なPC、ノートPC、プリンターのサプライチェーンを標的とする国家規模の脅威アクターの影響を受けたことがあると回答しました。
・調査対象となった企業の35%(日本では30%)が、自社もしくは知っている企業が、サプライチェーンを狙って悪意のあるハードウェアやファームウェアをデバイスに侵入させようとする国家規模の脅威アクターの影響を受けていると考えています。
・調査対象となった企業の91%(日本では95%)が、今後、国家規模の脅威アクターは物理的なPC、ノートPC、プリンターのサプライチェーンを標的に、ハードウェアやファームウェアにマルウェアもしくは悪意のあるコンポーネントを侵入させようとすると考えています。
・調査対象となった企業の63%(日本も同様)が 、次の重大な国家規模の攻撃は、ハードウェアサプライチェーンを侵害してマルウェアを忍び込ませる行為が含まれると考えています。
HP Security Labのプリンシパル脅威リサーチャーであるアレックス・ホランド(Alex Holland)は次のように述べています。「システムセキュリティを支えているのは強力なサプライチェーンセキュリティであり、何よりもまず、デバイスが意図したとおりのコンポーネントで構築され、輸送中に改ざんされていないことが保証されなければなりません。ファームウェア層やハードウェア層でデバイスを侵害すれば、攻撃者はそのマシン上で起こるすべてのことをこれ以上ないほど細かく把握し、コントロールできるようになります。CEOのノートPCでそのような事態が起きたらどうなるか、想像してみてください。ほとんどのセキュリティツールはオペレーティングシステム内に置かれており、このような攻撃を検知するのは至難のわざです。さらに、攻撃がOSの下層にうまく足場を築いた場合、除去、修復することはきわめて難しく、ITセキュリティチームの苦労がさらに増すことになります」。
ITSDMの78%(日本では77%)が、攻撃者は輸送中にデバイスを感染させようとするため、ソフトウェアとハードウェアのサプライチェーンのセキュリティへの関心が今後高まっていくだろうと回答しています。問題の重大さを考えれば、これは当然の結果と言えます。
企業は、デバイスの改ざんなどサプライチェーンにおける脅威を軽減する方法が分からず、体制が整っていないことを懸念しています。ITSDMの51%(日本では54%)は、PC、ノートPC、プリンターのハードウェアやファームウェアが輸送中に改ざんされたかどうかの検証を行うことができていないことを懸念しています。さらに77%(日本も同様)が、デバイス改ざんのリスクを軽減するために、ハードウェアの完全性を検証する方法が必要だと回答しています。
HP Security Labでセキュリティリサーチ/イノベーション担当チーフテクノロジストを務めるボリス・バラシェフ(Boris Balacheff)は次のように述べています。「今日の脅威の状況において、分散型ハイブリッドワークプレイス環境全体のセキュリティを管理するには、まずデバイスが下層レベルで改ざんされていないことが保証される必要があります。HPでは、レジリエンスを保証するための業界をリードするハードウェアおよびファームウェアのセキュリティ基盤を備えたPCとプリンターの提供に重点的に取り組み、企業がデバイスについて、購入から廃棄にいたるまでのあらゆるポイントで、ハードウェアとファームウェアのセキュリティの管理、監視、修復を一貫して行えるようにしています」。
このようなリスクを認識したうえで、HP Wolf Securityは、工場出荷時からデバイスのハードウェアとファームウェアのセキュリ ティを積極的に管理するために、以下の手順を実行することをお客様に推奨しています。
・デバイスの納品時にハードウェアとファームウェアの完全性を検証するためのプラットフォーム証明書技術を採用すること。(*1)
・HP Sure Admin(PC用)やHP Security Manager(サポート)などを利用して、デバイスのファームウェア構成を安全に管理すること。これらのテクノロジーにより、管理者は安全性の低いパスワードを使わずに、公開鍵暗号を使ってファームウェアをリモートで管理できます。(*1)
・メーカーの工場出荷時サービスを利用して、HP Tamper Lock、HP Sure AdminまたはHP Sure Recoverテクノロジーなどのハードウェアおよびファームウェアのセキュリティ設定を工場出荷時から有効にすること。
各テクノロジーに関する情報は、以下のURLを参照してください。https://jp.ext.hp.com/business-solution/security/
・すべてのデバイスのハードウェアおよびファームウェアの構成を継続的にモニターし、コンプライアンスが遵守されていることを監視すること。
セキュリティ調査の詳細レポートは後日公開予定です。
*1:本サービスは、今後、国内でも提供予定です。
〈データについて〉
本調査は、2024年2月22日から3月5日にかけて、HPの委託を受けてCensuswideにより実施されました。米国、カナダ、英国、日本、ドイツ、フランスのITおよびセキュリティの意思決定者803人を対象としたアンケートに基づいています。調査はオンラインで行われました。
HP Wolf Securityについて
HP Wolf Securityはワールドクラスのエンドポイントセキュリティです。ハードウェアにより強化され、エンドポイントに焦点をあてたセキュリティサービスで構成するHPのポートフォリオは、組織がPC、プリンター、従業員をサイバー犯罪から保護できるよう設計されています。HP Wolf Securityは、ハードウェアレベルからはじまり、ソフトウェアとサービスまで包括的なエンドポイント保護とレジリエンスを提供します。
◆「HP Wolf Security」に関する情報は、以下のURLを参照してください。
http://www.hp.com/jp/wolf
◆プレスルーム
http://www.hp.com/jp/pressroom/
HPについて
HP Inc.(ニューヨーク証券取引所:HPQ)は、世界的なテクノロジーリーダーであり、人々のアイデアに命を吹き込み、大切な物事とつながるためのソリューションを創造しています。170カ国以上で事業を展開し、革新的で持続可能な幅広いデバイス、サービスおよびサブスクリプションを、パーソナルコンピューティング、プリンティング、3Dプリンティング、ハイブリッドワーク、ゲーミング、その他さまざまな分野で提供しています。
# # #
文中の社名、商品名は、各社の商標または登録商標です。
◆お客様からのお問い合わせ先(記事掲載時のお問い合わせ先もこちらでお願いいたします。)
カスタマー・インフォメーションセンター
TEL:0120-436-555
ホームページ http://www.hp.com/jp/
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
米国基準「NIST SP800-171/172」への準拠性を示す情報セキュリティ格付け ~わが国で最初のAAA格を富士フイルムビジネスイノベーションが取得継続~
@Press / 2025年1月15日 9時30分
-
2025年の年頭にあたって: 自分では制御しきれない課題に連携して立ち向かう
Digital PR Platform / 2025年1月8日 11時33分
-
自分では制御しきれない課題に連携して立ち向かう‐フォーティネット与沢社長
マイナビニュース / 2025年1月6日 14時30分
-
タレス、2025年のセキュリティトレンド予測を発表
PR TIMES / 2024年12月25日 14時45分
-
<Kaspersky Security Bulletin(その2):数字で振り返る2024年のサイバー脅威>
PR TIMES / 2024年12月20日 15時40分
ランキング
-
1裏切られた気持ちでいっぱいです…月収25万円・65歳サラリーマン、毎年「ねんきん定期便」を必ずチェック、年金月19万円のはずが「初めての年金振込日」に知った衝撃事実に撃沈
THE GOLD ONLINE(ゴールドオンライン) / 2025年1月15日 8時15分
-
2理想の体形や収入がいつまでも手に入らない理由 強い願いも「無意識」に打ち負かされてしまう
東洋経済オンライン / 2025年1月15日 8時15分
-
3松屋が「本気のガチ中華」で投入した商品の"正体" 「中華一番」の作者も唸る「水煮牛肉」の実力
東洋経済オンライン / 2025年1月15日 8時40分
-
4「馬上、枕上、厠上」がキャリア形成にも重要な理由 「1人になれる時間」は本来いくらでも存在する
東洋経済オンライン / 2025年1月15日 8時0分
-
5悪質なデータ復旧事業者「レスキュー商法」の手口 多発する「納得できない作業結果と費用請求」
東洋経済オンライン / 2025年1月15日 8時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください