ゼロトラストアーキテクチャを通じて進化する自動車サイバーセキュリティ

2024年3月15日
VicOne
ゼロトラストアーキテクチャを通じて進化する自動車サイバーセキュリティ

自動車業界における従来型のサイバーセキュリティ対策は、ネットワークの境界で潜在的な脅威を阻止・検出できるという前提に基づいた対応に大きく依存していました。しかし、脅威のダイナミックな性質やコネクテッドカー間の増加する連携を考慮すると、自動車業界における急速に変化する脅威状況に対応するための新しい考え方が必要です。

このような状況で注目されているのが、ゼロトラストというセキュリティコンセプトです。このコンセプトは、接続が外部のものであっても内部のものであっても、大前提として信頼を置かないという考え方に基づいています。自動車業界では、こうしたコンセプトに基づいたゼロトラストアーキテクチャが、相互に結びついたシステム、リモートアクセスの可能性、サードパーティの部品やサービスの組み込みから生じる本質的な脆弱性や複雑さに対応するための解決策となります。

図1:コネクテッドカーの複雑なアタックサーフェス

図1:コネクテッドカーの複雑なアタックサーフェス

自動車業界にゼロトラストを導入することで、自動車エコシステム全体のセキュリティ体制とレジリエンスを大幅に向上させることができます。その具体的な利点は以下の通りです:

  • 脅威の迅速な検出と対応: 高度な監視と異常検知のメカニズムを用いることで、不審な行動や潜在的な攻撃を速やかに特定し、脅威に先手を打つことが可能になります。
  • 攻撃面の縮小: 厳格なアクセス制御とネットワークのセグメント化により、攻撃を受けやすい領域を最小限に抑えます。
  • データ保護の強化: データを暗号化し、アクセスを厳格に管理し、信頼されたコンポーネントだけが機密情報にアクセスできるようにすることで、データの保護を強化します。
  • システムの耐久性向上: 冗長性、耐障害性、フェイルオーバー機能を備えることで、サイバー攻撃やコンポーネントの障害からシステムを守ります。
  • 業界基準への準拠: ゼロトラストの原則に沿った実装は、ISO/SAE 21434UN R155などの自動車サイバーセキュリティ基準への準拠を保証します。
  • 信頼と協力の促進: 厳格なサイバーセキュリティ対策が施されていることを知ることで、メーカー、サプライヤー、サービスプロバイダーは機密情報の共有に対してより安心感を持ちます。

ゼロトラストの原則を取り入れることで、自動車業界の関係者は進化し続けるサイバー脅威に対応するだけでなく、サイバーリスクを減少させ、重要な資産を守る強固なセキュリティ基盤を構築できます。

ゼロトラストアーキテクチャについて、そしてそれが自動車サイバーセキュリティにどう関連するかの詳細についてはリサーチペーパー「 Defending Your Business From Cyberattacks With Zero Trust: A Comprehensive Approach Against Cyberattacks.(サイバー攻撃からビジネスを守るゼロトラスト:サイバー攻撃への包括的な対策)」(英語)をご覧ください。このリサーチペーパーは、VicOneとMIHが共同で作成し、MIHのTechFrontiersの初版に掲載されています。

自動車サイバーセキュリティに関するさらなる情報は、リソースセンターのページをご覧ください。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

  • 2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
    ブログ
    2025年6月2日
    AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
    続きを読む
  • シングルSTM32ボードを使用したRAMNの再現
    ブログ
    2025年5月26日
    たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
    続きを読む
  • 見えない脆弱性がもたらすリコールリスク:より安全なSDVのための戦略
    ブログ
    2025年5月21日
    従来の脆弱性管理プラットフォームには、増加するゼロデイ脆弱性のリスクについては見落としてしまうセキュリティ上のギャップがどうしても生まれてしまっていました。VicOneの脆弱性&SBOM管理ツール、xZETAがどのように脆弱性の可視性を高め、新たな脅威に先手を打つことを支援できるかを紹介します。
    続きを読む
  • LockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
    ブログ
    2025年5月21日
    最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
    続きを読む
ブログを読む

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼