• 検索結果がありません。

情報セキュリティ対策の基本 IoT機器(情報家電)編

N/A
N/A
Protected

Academic year: 2018

シェア "情報セキュリティ対策の基本 IoT機器(情報家電)編"

Copied!
18
0
0

読み込み中.... (全文を見る)

全文

(1)

独立行政法人情報処理推進機構 (IPA)

技術 部 セ セン

2018年4

情報セ

10

2018

1

情報セ

対策

IoT

機器

情報家電

編~

~引

行わ

攻撃

(2)

情報セ

10

2018

10

2006

IPA

毎年

行し

資料

10

威選考会

投票

(3)

1

.

情報セ

対策

IoT

機器

情報家電

IoT

機器

情報家電

対策

2

.

情報セ

10

2018

概要

対策

個人

組織

2

立場

3

.

注目

威や懸念

威や懸念

章構成

(4)

1

.

情報セキュリティ対策の基本

(5)

IoT

機器

IoT Internet of Things

IoT

機器:

機器

例え

情報家電

生活支援機器

冷蔵庫 洗濯機 ン 電子 ン 炊飯器 ッ 掃除機

機器

DVD/Blu-ray/HDD ン

機器

体組成計 血 計 活動量計

機器

(6)

IoT

機器

初期設定

利用

IoT

機器

感染

 初期設定 利用 い IoT機器 Mirai 呼 感染

 遠隔操作 TwitterやAmazon.com等 一時利用不能

IoT

機器

弱性

悪用し

感染

Mirai

亜種

IoT

機器

破壊

BrickerBot

(7)

被害

遭う要因

利用者

理解し

越し

攻撃

可能性

理解し

IoT

機器

初期設定

使

攻撃

対策

不十

機能

設定

難しい

面倒

理由

設定

IoT

機器

機器

悪意

攻撃者

攻撃

う認識

IoT

機器

利用

(8)

被害

遭わ

対策

意識し

対策

必要

ッ ワ 接 後

ッ 実施 使用し い 電源 ッ ワ 接 前

ニ 熟 ワ 変更 設定 見直し

IoT機器 購入前 事前調査

 そ 他 対策

 IoT機器対応セ 機器 導入検討

(9)

事前調査

機能

確認

 IoT機器 持 セ 機能 使 攻撃 防 可能性

 購入前 IoT機器 十 機能 あ 確認

 IoT機器 通信可能 端 PCや ン等 制限 機能

 IoT機器 利用時やIoT機器 通信時 認証 ン 機能

 認証 際 利用 ワ 等 変更 機能

 自動 ッ 機能

 個人情報や設定 初期化機能

体制

確認

 IoT機器 や販売店 違い 体制 異

 購入予定 IoT機器 う 体制 い 確認

 弱性 開時 ッ 提供 度

 日 語問い合わ 可否

(10)

記載

 ニ 利用時 注意事 やセ 機能 設定方法 記載

 利用時 注意事 い 攻撃 被害 遭う そ

出し

 IoT機器 接 し 電源 入 前 ニ

(11)

変更

/

設定

見直し

IoT

機器

使う

変更

 初期設定 ワ セ ワ 変更

IoT

機器

設定

見直

 使わ い機能 無効化

 初期設定 見直し 必要 機能 効化 等

機能

効化

 IoT機器 通信可能 端 制限 機能

 IoT機器 利用時やIoT機器 通信時 ン 認証 要求 機能

(12)

実施

 購入直後 古いソ ン い 可能性

 最初 ッ ワ 接 し 際 ッ 実施

定期的

 利用開始後 新しいソ 開 可能性

 定期的 ソ 無 確認し 開 い ッ

 自動更新機能 あ 場合 効化

 管理用 あ 場合 そ ッ

(13)

使用し

電源

IoT

機器

使用し

電源

 常時使わ いIoT機器や使用し く IoT機器 電源

 電源 等 駆除 可能性 あ

IoT

機器

定稼働

 常時起動し い IoT機器 あ 定期的 電源

(14)

廃棄

譲渡前

初期化

IoT

機器内

重要情報

 名 ID や ワ

 GPS情報 自宅や個人 行動履歴

 ッ 情報

IoT

機器

廃棄

譲渡

初期化

 初期化機能 あ 場合 初期化 実施

 初期化機能 い場合 物理的 破壊

 専門 廃棄業者 依 等 適 廃棄 実施

(15)

対策

IoT

機器対応セ

機器

導入検討

 等 接 し セ 保護 セ 機器 存

 導入 感染 不 遠隔操作や情報漏えい 防

 1年毎等定期的 利用 更新 必要

 費用対効果 考え 利用 場合 更新

既存

IoT

機器

見直し

(16)

付録:情報セ

船中

(17)

資料

詳細

内容

以下

PDF

資料

覧く

情報セ

10

2018

(18)

参照

関連したドキュメント

当社は、お客様が本サイトを通じて取得された個人情報(個人情報とは、個人に関する情報

System Organ Class 器官別大分類 High Level Group Term 高位グループ語 High Level Term 高位語. Preferred

製品開発者は、 JPCERT/CC から脆弱性関連情報を受け取ったら、ソフトウエア 製品への影響を調査し、脆弱性検証を行い、その結果を

8) 7)で求めた1人当たりの情報関連機器リース・レンタル料に、「平成7年産業連関表」の産業別常

S SIEM Security Information and Event Management の 略。様々な機器のログを収集し、セキュリティ上の脅 威を検知・分析するもの。. SNS

出典 : Indian Ports Association & DG Shipping, Report on development of coastal shipping 2003.. International Container Transshipment Terminal (ICTT), Vallardpadam

Google マップ上で誰もがその情報を閲覧することが可能となる。Google マイマップは、Google マップの情報を基に作成されるため、Google

専用区画の有無 平面図、写真など 情報通信機器専用の有無 写真など.