「人」も「組織」も境界を越えた連携が必要
「人」も「組織」も境界を越えた連携が必要
M2M/IoTセキュリティに関するビジネス、およびガイドラインの枠組みにおいて、もっとも重要なのは、そもそも対象とする「モノ」が境界を越えているのだから、それを使ってビジネスをする「人」も「組織」も境界を越えての連携が必要となるということだ。
つまり、日本において、政府および大企業で一般的な縦割りの仕組みだけでは、M2M/IoT(セキュリティ)は正しく扱えないということである。
NISCの「サイバーセキュリティ2015」で示された「IoTシステムのセキュリティに係る制度整備」で列挙された個別の対策について、責任の明確化という意味で担当する省が明記されているが、実際の制度整備を行う際の省間の連携は、これまで以上に重要となる。対策の中身についても、現時点では、個別の機器やシステムを対象とする取り組みから始まっているが、これらの個々の取り組みをベースにして、対象となる業界のM2M/IoTシステム全体へと取り組みの範囲を広げることが求められる。
セキュリティの視点からM2M/IoTビジネスを構築する
複数の組織にまたがるシステムを、縦割りの組織だけで扱おうとすることの弊害は、M2M/IoT以外の文脈でも数多く耳にしてきたと思う。非常に進展の早いM2M/IoT時代に真に取り組むべき課題は、「M2M/IoTビジネスで生き残れるか」ではなく、「ビジネス環境がM2M/IoT化するなかで組織として生き残れるか」であろう。
M2M/IoTのセキュリティは必然的にシステム全体を考慮するものとなるので、セキュリティという視点から、ターゲットとするM2M/IoTのビジネスを構築することも生き残るための1つの方法だと考える。
* * *
これまでの連載では、米国、欧州、日本の政府や業界団体に関するガイドラインを中心に話を進めてきたが、今後は、視点を変えて、M2M/IoTの各業界を切り口としてテーマを掘り下げていく予定である。次回は、スマートファクトリーに見るセキュリティの脅威について紹介する。
(第5回に続く)
◎Profile

佐々木 弘志(ささき ひろし)
インテル セキュリティ(マカフィー株式会社) サイバー戦略室 CISSP
PLC(Programmable Logic Controller)などの制御システム機器の開発者として14年間商品開発に従事した後、2012年マカフィー(現インテル セキュリティ)に入社。制御機器開発者の知識を生かし、インテル セキュリティにおける重要インフラおよびIoTセキュリティのエバンジェリストとして関連各社への啓発活動を行っている。
主な活動:
CSSC(制御システムセキュリティセンター)に参加(2013年〜)
経済産業省委託調査「平成26年度 電気施設技術基準国際化調査(電気設備)」において電力関連セキュリティガイドラインに関する米国現地ヒアリング調査実施(2014年)
関連記事
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第3回 欧州におけるM2M/IoTサイバーセキュリティ政策の最新動向 ―
2015年10月30日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第7回(最終回) 相互接続性をもつオープンプラットフォームとレジリエンス(回復性)要件を含んだ規制/ガイドラインの重要性 ―
2016年3月6日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策 ― 第2回 米国におけるM2M/IoTサイバーセキュリティ政策の最新動向―
2015年10月11日 0:00
【創刊5周年記念】特別座談会 IoT時代のサイバーセキュリティにどう対処すべきか ≪前編≫
2017年11月9日 0:00
「IoTセキュリティガイドライン Ver1.0」を読み解く― セキュリティ・バイ・デザインに基づいた5つの指針 ―
2016年8月3日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第6回 スマートハウスのセキュリティにおけるデバイスごとの対策と監視ビジネスの可能性 ―
2016年1月30日 0:00
バックナンバー
筆者の人気記事
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策 ―第1回 エッジデバイスとクラウドの相互接続によって拡大する侵入経路と影響範囲―
2015年9月1日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策 ― 第5回 スマートファクトリーに見るサイバーセキュリティの脅威と対策 ―
2015年12月26日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第3回 欧州におけるM2M/IoTサイバーセキュリティ政策の最新動向 ―
2015年10月30日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第4回 AllSeen、IIC、OICと日本におけるM2M/IoTサイバーセキュリティへの取り組み ―
2015年11月30日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第7回(最終回) 相互接続性をもつオープンプラットフォームとレジリエンス(回復性)要件を含んだ規制/ガイドラインの重要性 ―
2016年3月6日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第6回 スマートハウスのセキュリティにおけるデバイスごとの対策と監視ビジネスの可能性 ―
2016年1月30日 0:00