相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

2024年7月29日
VicOne
相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

2024年7月19日、広範囲にわたる障害が発生し、世界中の金融機関、病院、航空会社など、様々な業界のWindowsコンピューターに影響を与えました。この障害は、あるサイバーセキュリティ企業が配信した単一のコンテンツ更新が原因でした。この事態は、影響を受けた組織や個人に多大な困難をもたらしました。しかし同時に、相互接続性が高まる現代において、システムのレジリエンス向上がいかに重要であるかを明確に示しています。

品質保証プロセス

自動車業界では、このような事象の影響を深く理解しています。徹底的で緻密な検証は、1世紀以上にわたり業界の根幹を成すものであり、VicOneもこの考えを共有しており、ASPICEなどの業界標準に準拠した厳格な品質保証プロセスを採用しています。これにより、当社の製品は出荷前に徹底的なテストと検証を受けることが保証されます。その結果、VicOneはASPICE CL2認証を取得しています。さらに、人員、プロセス、技術の各面で複数の対策を講じ、リスクを軽減しシステムの安定性を維持しています。

安全なパッチ管理

ソフトウェア開発の変化の激しい性質上、慎重なアプローチが必要です。VicOneは、カナリアリリース戦略(新機能を小規模なユーザグループに先行して提供し、問題がないことを確認してから段階的に展開する方法)を採用し、更新プログラムを段階的に導入しています。これにより、綿密な監視と予期せぬ問題への迅速な対応が可能になります。この段階的な展開方法により、システムを保護しつつ継続的な改善を実現しています。

インシデント対応

問題が発生した場合、VicOneは頼りになるパートナーとして対応します。当社の専門家チームは、影響を受けた企業や組織のセキュリティチームと緊密に連携し、詳細な分析と適切な対策の実施を行います。包括的な復旧計画と強固なデータバックアップの仕組みを整備しているため、システム停止時間を最小限に抑え、可能な限り迅速に通常運用を回復することができます。

強靭なレジリエンスを備えたプロセス

厳格な検証、段階的な更新、包括的なインシデント対応を組み合わせることで、強靭なレジリエンスを備えたいプロセスを構築しています。また、自動車のサイバーセキュリティリスク管理に関する国際標準であるISO/SAE 21434にも準拠しています。これらの取り組みを通じて、VicOneは予期せぬ事態が発生した際にも、システムが高い適応力を発揮できるよう支援しています。​​​​​​​​​​​​​​​​

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

  • 2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
    ブログ
    2025年6月2日
    AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
    続きを読む
  • シングルSTM32ボードを使用したRAMNの再現
    ブログ
    2025年5月26日
    たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
    続きを読む
  • 見えない脆弱性がもたらすリコールリスク:より安全なSDVのための戦略
    ブログ
    2025年5月21日
    従来の脆弱性管理プラットフォームには、増加するゼロデイ脆弱性のリスクについては見落としてしまうセキュリティ上のギャップがどうしても生まれてしまっていました。VicOneの脆弱性&SBOM管理ツール、xZETAがどのように脆弱性の可視性を高め、新たな脅威に先手を打つことを支援できるかを紹介します。
    続きを読む
  • LockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
    ブログ
    2025年5月21日
    最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
    続きを読む
ブログを読む

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼