IoT製品の開発時、「セキュリティ基準あり」わずか35.6%
IoT製品の開発時、社内に統一されたセキュリティ基準が「ある」のは35.6%、「ない」は30.2%――情報処理推進機構(IPA)は3月22日、そんな調査結果を出した。特に企画、設計から製造、検査という各段階を通じて具体的な手順や社内規則が「ある」ケースは3割に満たず、「未整備な製品、サービスが多い」(IPA)という。
開発段階で脆弱性対策を考慮している割合は68.5%と高い。「外部のソフトウェア部品を利用する場合、既知の脆弱性がないか確認する」(57.9%)、「ソフトウェア(ファームウェア)更新機能を実装する」(57.9%)が多かった。「セキュアプログラミングの適用」(41.4%)、「コーディング規約の利用」(36.4%)など、設計時の対策は比較的少ないことが分かった。
製品出荷後、販売段階で脆弱性が見つかった経験が「ある」は26.3%。そうした企業が、顧客へ提供した対策は「パッチの作成・リリース」(83.3%)が最も多かった。しかしパッチをリリースしても、1年以内のパッチ適用率を「把握していない」企業が31.1%を占めた。
一方、脆弱性が見つかった経験が「ない」企業も含め全体では13.7%が「脆弱性対策が不可能な場合が『ある』」と答えた。理由は「製品・サービスの機能が必要最低限で、パッチ適応が困難」(42.9%)、「連続稼働が前提であり、パッチ適用が困難」(25.0%)、「脆弱性対策を検討する人員が不足」(25.0%)などが挙がった。対策が不可能な場合は「顧客に使用中止を呼び掛け」(50.0%)、「最新製品・サービスへの切り替え」(46.4%)を促す企業が多い。
また、サポート終了段階(EOS/EOL)で脆弱性が見つかった経験が「ある」は6.8%。そのうち42.9%が、修正は行わず「最新の製品・サービスの利用を呼び掛ける」(42.9%)という対応だった。脆弱性が修正される場合は限られるが、企業によって何らかの対応がなされていた。
調査は2017年11~12月、日本国内に拠点を置くIoT製品開発者(企業)に対し、郵送方式でアンケートを実施。205件の有効回答を得た。
調査結果を受けIPAは、経営者・管理者向けに、企業が実施すべき対策を紹介する「IoT製品・サービス 脆弱性対応ガイド」を公開している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
8
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
9
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
10
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR