最適なセキュリティ対策を実現する 「IoTセキュリティコンサルティングサービス」を提供開始 ~IoTや制御システムのセキュリティ状況を可視化~
- 2017年03月06日 14:30:00
- マネー
- Dream News
NRIセキュアテクノロジーズ株式会社(本社:東京都千代田区、代表取締役社長:小田島 潤、以下「NRIセキュア」)は、IoT(モノのインターネット)やそれに関わる制御システムを対象とするセキュリティ対策について、状況把握から最適なセキュリティ対策の実行までを支援する「IoTセキュリティコンサルティングサービス」(以下、「本サービス」)を、本日、提供開始します。
■独自開発したフレームワーク「NSF for IoT」を用いて、セキュリティ対策の定量評価を可能に
本サービスは、NRIセキュアが独自に開発した、IoTや制御システムに特化したセキュリティ状況の可視化フレームワーク「NRI Secure Framework(NSF) for IoT」を用いて提供します。このフレームワークは、国内外の複数の関係機関がそれぞれ発行するIoTに関するガイドラインなど※1の要求事項を、NRIセキュアの専門家が解釈して選択・統合するとともに、IoTに関するサイバー攻撃の傾向や脅威を踏まえた上で作成されています。また、各企業におけるIoTに関するセキュリティの定義に関係なく、同じ物差しで他社比較を含むセキュリティ対策レベルの定量評価ができます。
本サービスでは、このフレームワークを用いて、NRIセキュアが当該企業のIoTおよび制御システムに関するセキュリティの状況を網羅的かつ具体的に把握、評価し、課題を抽出します。そして、事業の種類や環境、対象となる技術や機器などに応じた最適な対応策を提示します。
NRIセキュアは、これまで電気やガス、水道、石油などの重要インフラのシステムや、グローバル製造業のデバイス機器や工場のシステムなどを対象として、セキュリティの確保・向上を目的とするコンサルティングを行ってきました。また、IoTや制御システムの標準化活動なども行っており、これらを通じて培った知見が「NSF for IoT」に活かされています。「NSF for IoT」は、重要インフラ分野や製造業のIoTに関するセキュリティ対策立案などで、既に多くの利用実績があります。
■本サービスを構成する4つのメニュー
1. 現状課題の把握、セキュリティリスクの可視化と対策ロードマップの策定
本サービスを導入する企業のIoTおよび制御システムについて、セキュリティの現状を「NSF for IoT」を使用して把握し、可視化します。その後、組織・拠点ごとのセキュリティの実態を横断的に評価・分析し、セキュリティ対策の立案とロードマップの策定を行います。
2. ポリシー・ガイドライン策定
順守すべきIoTセキュリティの要件や、ルール、ガイドラインなどを策定します。対象事業全般に共通する汎用的なものから、事業特性に応じたポリシー・ガイドラインに至るまで策定が可能です。
3. セキュリティに関する脆弱性診断
IoTで使われる制御機器や組み込みデバイスなどを対象に、脆弱性が残存していないかについて実機評価を行います。アキレス認証※2サービスにも対応できます。
4. 実行支援
「NSF for IoT」で整理・立案した対策・ロードマップを元に、施策の実行支援を行います。具体的には、IoTにおけるCSIRT※3構築支援や、ソリューション・サービスの要件整理・導入実行支援など、幅広く対応します。
「IoTセキュリティコンサルティングサービス」の詳細は、以下のURLをご参照ください。
https://www.nri-secure.co.jp/service/consulting/iot_security.html
NRIセキュアは、今後も企業・組織の情報セキュリティ対策を支援するさまざまな製品・サービスを提供し、グローバルな規模で安全な情報システム環境と社会の実現に貢献していきます。
※1 IoTに関するガイドラインなど:
IoT推進コンソーシアム「IoTセキュリティガイドライン」、NIST「Cybersecurity Framework」、NIST「NISTIR 7628」、OWASP「IoT Security Guidance」、ISMS「ISO/IEC 27001」、「CSMS認証基準(IEC 62443-2-1)」など。
※2 アキレス認証:
GEデジタル傘下のワールドテックが策定した産業用制御デバイスの認証プログラム。NRIセキュアは、日本で初めての本プログラムを提供する第三者機関となった。未知のセキュリティ脆弱(ぜいじゃく)性を検出するためのロバストネス検証(開発者にとって想定外の異常データを自動生成して送信し、対象の挙動の変化を確認する検証手法)を、制御デバイスに特化して行うツールであるAchilles Testing Platform (ATP) を用い、一定のセキュリティ水準を満たすと認証を取得することが可能。
※3 CSIRT(Computer Security Incident Response Team):
組織内において、情報セキュリティの問題に対して専門に対応する組織。
【ニュースリリースに関するお問い合わせ】
株式会社野村総合研究所 コーポレートコミュニケーション部 海藤、松本
TEL:03-5877-7100 E-mail:kouhou@nri.co.jp
【サービスに関するお問い合わせ】
NRIセキュアテクノロジーズ株式会社 ストラテジーコンサルティング部 山口、金子
広報 根本
TEL:03-6706-0622 E-mail:info@nri-secure.co.jp
前澤友作氏、宮城県で行われたレースで接触事故に見舞われ救急搬送、命に別条なし
及川奈央が興奮「学生時代から大好きだった」推しバンドのライブで「涙が止まらず」
【日本ハム】新庄監督「プロ野球人生の中で、エラーして終える選手はいないから」失策水野達稀に
【オリックス】育成出身佐藤一磨がプロ初登板初先発で初勝利の快挙 5回無失点の好投
【DeNA】筒香嘉智NPB通算1000安打、5号3ランで飾る「援護できてよかった」
【巨人】2日連続でプロ初勝利献上 オリックス佐藤一磨に5回まで1安打に封じられる
【阪神】才木浩人53年ぶりの2度目の快挙逃す プロ野球2度目の「中1日」ノーヒットノーラン
【DeNA】ドラ5石田裕太郎、初登板初先発でプロ初勝利 5回5安打1失点の好投
前澤友作氏の事故「車が横転」と地元消防に連絡 衝突された50代男性をドクターヘリ搬送
河合優実「恥ずかしくてプロフィルから消したもん」こっそり楽しむ趣味明かし照れ笑い
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
深田えいみ、ビキニ姿で「じゃーん!Jカップ」報告に「成長中」「まジェーっすか」「重そう」
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
歌手の門倉有希さん 乳がんのため死去、50歳「6月6日に永眠」所属事務所が発表
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
三上悠亜、整形したことを事後報告でネット騒然「素っぴんが美しすぎる」「大半を既にいじっておいて今更」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
橋本環奈すぎと話題呼んだアイドル中川心、動画披露し「無加工でこれはやっぱり本物」と反響の声
元「うたのお兄さん」横山だいすけ「NHK出入り禁止になる」 濱家の直球質問にオロオロ
眞鍋かをりさん、ワイドナショーでド正論を言っただけでマスコミにまで炎上させられる異常事態
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
浜崎あゆみ、子供の写真公開に疑いの声止まず「よそのお宅の子供?」
前澤友作氏、宮城県で行われたレースで接触事故に見舞われ救急搬送、命に別条なし
及川奈央が興奮「学生時代から大好きだった」推しバンドのライブで「涙が止まらず」
【日本ハム】新庄監督「プロ野球人生の中で、エラーして終える選手はいないから」失策水野達稀に
【オリックス】育成出身佐藤一磨がプロ初登板初先発で初勝利の快挙 5回無失点の好投
【DeNA】筒香嘉智NPB通算1000安打、5号3ランで飾る「援護できてよかった」
【巨人】2日連続でプロ初勝利献上 オリックス佐藤一磨に5回まで1安打に封じられる
【阪神】才木浩人53年ぶりの2度目の快挙逃す プロ野球2度目の「中1日」ノーヒットノーラン
【DeNA】ドラ5石田裕太郎、初登板初先発でプロ初勝利 5回5安打1失点の好投
前澤友作氏の事故「車が横転」と地元消防に連絡 衝突された50代男性をドクターヘリ搬送
河合優実「恥ずかしくてプロフィルから消したもん」こっそり楽しむ趣味明かし照れ笑い