セキュリティエコシステム

セキュリティエコシステム:工場からバックエンドに至る工程で車両を保護

コネクテッドカーおよび自動運転車両に実装するITセキュリティには、脆弱性は許されません。もしそのような脆弱性があると、単に車両自体に影響が及ぶだけではなく、車両の製造中に車両のデータや暗号鍵に攻撃者がアクセスできるようになったり、車両の域を超えて関連するバックエンドシステムやモビリティサービスにサイバー攻撃が広がったりする可能性があります。そのため、製造ITセキュリティ、組み込みITセキュリティ、およびエンタープライズITセキュリティを一元的に管理できる包括的な車載セキュリティソリューションが必要となります。

車載セキュリティは工場から必要

車両向けのITセキュリティは、それが開発および製造時にも実装されている場合にのみ効果的です。それだけでなく、量産段階において車両や個々のコンポーネントがサイバー攻撃やデータ窃盗の対象にならないように防御することも重要です。たとえば、ハッカーが量産段階のECUにマルウェアを感染させたり、暗号マテリアルにアクセスしたりすると、甚大な被害が生じます。車載セキュリティのパイオニアであるESCRYPTは、自動車業界におけるコネクテッド製造プロセス向けのITセキュリティに関する詳細な専門技能を有しており、量産段階のECUに証明書や暗号鍵を配布したり挿入したりするためのセキュリティソリューションを提供しています。このソリューションを使用すれば、自動車メーカーが提供する鍵マテリアルは必要に応じて生産現場で配布され、ECUにすぐに「注入」できる状態でプロダクションキーサーバーに保存されて製造プロセスに渡されるようになります。この技術を既存の工場ITインフラに統合すれば、ECUが車両内でやり取りするデータをIT技術で保護できるようになります。

組み込みセキュリティコンポーネントを使用して車両を保護

さらに、道路交通において、あらゆる機能レベルで車両を保護するには、接続性や自動化の度合いに応じて各種のセキュリティコンポーネントを提供する必要があります。これは、個々のECUのプロセッサからオンボード通信とE/Eアーキテクチャの保護、V2X通信や車両ITインフラ向けの特定のセキュリティソリューションに至るまで、多岐に渡ります。ESCRYPTでは、車両プラットフォームごとに個別のセキュリティ手法と連携して使用できる、多様な自動車用組込みセキュリティソリューションを提供しています。これには、HSMファームウェア、ASPICE (Automotive Software Process Improvement and Capability dEtermination) 準拠の暗号ライブラリ車載イーサネットファイアウォール、侵入検知システム(IDS:Intrusion Detection System)、キーレスロックシステムによる保護、セキュアV2X通信用SDKV2Xインフラの保護セキュアな無線データ転送ソリューションなどが含まれます。

バックエンドに至るまで: 全体にわたる協調したセキュリティ対策

車両向けのITセキュリティを車両のライフサイクル全体にわたって維持し、さらには多くのサイバー攻撃の開発サイクル全体にも対応させるためには、セキュリティ固有のバックエンドサービスが不可欠です。セキュリティオペレーションセンターでは、車両へのサイバー攻撃に関する情報の集約、および自己学習解析ツールによる評価とデジタルフォレンジクスによる分析を行っており、それらを通じてセキュリティアップデートを公開しています。(地図の更新などの)オンラインサービスや(カーシェアリングや相乗り用などの)モビリティサービスに車両を接続する場合、稼働するバックエンドシステム、ホスティングシステム、およびデータストリームを常時保護することも必要です。従来のエンタープライズITセキュリティツールに対する需要と同様に、自動車に特化したセキュリティ専門技術に対する需要は年々高まっています。ESCRYPTでは、セキュリティバックエンド用のビッグデータ解析システムを提供しているだけでなく、脆弱性管理や事故対応のコンサルティングおよびセキュリティサービスも行っています。

製造工程、量産車両、バックエンドサービスがますます相互接続されていくにつれ、ITセキュリティ対策に向けた全面的な協調が自動車業界全体で必要になっています。 車両およびモビリティサービスの開発や製造から、マーケティングと運用、データやノウハウの保護に至るまで、今後はITセキュリティを自動車メーカーのDNAとして徹底的に組み込んでいく必要があります。

ESCRYPTが提供する車載セキュリティのポートフォリオについては、ここをクリックして下さい。

SHARE THIS

Language:
ISO 9001:2015 Home