企業リリース Powered by PR TIMES
PR TIMESが提供するプレスリリースをそのまま掲載しています。内容に関する質問 は直接発表元にお問い合わせください。また、リリースの掲載については、PR TIMESまでお問い合わせください。
(2021/10/20)
カテゴリ:商品サービス
リリース発行企業:一般社団法人セキュアIoTプラットフォーム協議会
~国際標準を基にしたIoTセキュリティ評価プログラムへ向けて~
一般社団法人セキュアIoTプラットフォーム協議会(理事長:辻井 重男、所在地:東京都港区、以下、SIOTP協議会)は、国際標準規格に基づき「SIOTP協議会セキュリティチェックシート」を策定し、パイロットとして、会員各社の保有するIoT関連ソリューションを対象にセキュリティ実装の有効性評価を行ってまいりましたが、サイバートラスト株式会社(代表取締役社長:眞柄 泰利、所在地:東京都港区)のIoT関連ソリューションが当協議会の定める技術的な基準および運用基準に適合したことを発表いたします。
サイバートラスト社のIoT関連ソリューションには、長期利用可能なIoT・組込み用Linux OS「EM Linux」(*1)およびIoT機器のセキュリティ機能とライフサイクル管理を実現する「Secure IoT Platform(R)」(*2) が含まれます。
今回の評価は、国際標準規格であるIEC62443をベースに、実装レベルのセキュリティ仕様をまとめた「IoTセキュリティ仕様書 Ver1.0」(*3) (2020年11月にSIOTP協議会より発行)に基づき、「SIOTP協議会セキュリティチェックシート」を策定し、評価検証したものです。
特に「IoTデバイスの真正性の確保と識別」、「設計・製造から廃棄にいたるプロダクトライフサイクル管理」、「適切なファームウェアアップデート」などIoTシステムに求められるセキュリティ対策が適正に実装され、さらに安全に運用を支援するため管理体制の整備や各種書類の文書化などセキュリティマネージメント観点においても適切に実行されていることを、そのエビデンスを含めて確認いたしました。
今後SIOTP協議会会員が保有する複数のIoTシステムのパイロット検証により明らかになった標準仕様に追加すべき必要要件を洗い出し、「IoTセキュリティ仕様書 Ver1.0」へのフィードバックを行います。
あわせて来年度に向けて、標準化機関との連携も視野に、「SIOTP協議会IoTセキュリティ認定プログラム(仮題)」を立ち上げ、広くIoTシステムやデバイスに対するセキュリティ実装の評価検証を行い、安全性が担保されているシステム、製品に対して認定マークを付与する取り組みを開始します。
●サイバートラスト株式会社「EM Linux」(*1)
長期間使用できるIoT・組込み機器専用の Linuxです。脆弱性に対してパッチを10年(延長可能)提供するため産業機器に最適です。さらに高速起動(Warp!!)、Linux - RTOS 共存、セキュア OS、ドライバー最適化などのカスタマイズ・開発支援をオプション提供します。
●サイバートラスト株式会社「Secure IoT Platform(R)」(*2)
IoT機器の固有情報と国際基準の電子証明書を組み合わせた機器認証により、機器の本物性を担保するトラストサービスです。PKI(公開鍵暗号基盤)による機器認証によってデータの改ざんやなりすましを防ぎ、セキュアなソフトウェアアップデートを提供します。Secure IoT Platform(R)によって IoT 機器の製造から設置・運用、廃棄までライフサイクルを通して安心・安全な管理が行えます。
●IoTセキュリティ仕様書 Ver1.0 (*3)
SIOTP協議会「仕様検討部会」では、国際標準IEC62443(特にIEC62443-4)を参考とし、IoTシステムに求められる真正性の担保、設計から廃棄に至る安全なプロダクトライフサイクルの管理、安全なファームウェアのアップデートなどの実現を目指し、研究開発活動を展開。その成果として2020年11月に実装レベルの仕様をまとめた「IoTセキュリティ手引書Ver1.0」をリリース。
https://www.secureiotplatform.org/static/images/20201110.pdf
【セキュアIoTプラットフォーム協議会について】
https://www.secureiotplatform.org
2017年4月に設立されたセキュアIoTプラットフォーム協議会はIoT機器の利用者が安心・安全にIoT機器やそのサービスを利活用できるよう、全世界標準かつデファクトなセキュリティ基盤の構築を目指しています。日本産業界の知見を集めオープンイノベーションによりIoT機器の製造段階からクラウド環境でのサービスまでを包含したセキュリティ標準化の取り組みを推進しています。
企業プレスリリース詳細へ
PRTIMESトップへ
※ ニュースリリースに記載された製品の価格、仕様、サービス内容などは発表日現在のものです。その後予告なしに変更されることがありますので、あらかじめご了承下さい。