企業ネットワーク最前線

<特集>IoTの課題解決!10の最強メソッド(9)

IoT技適の新基準には、どう対応すればいいですか?――3つのセキュリティが必須

文◎松本一郎(編集部) 2019.10.02

  • bookmark
  • Teitter
  • 印刷

IoT機器の“技適”が2020年4月から変わる。セキュリティ対策としてアクセス制御機能やアップデート機能などが必須化する。IoT機器ベンダーはどのように対応すればいいのか、注意すべきポイントをまとめた。

 
IoT機器の技術基準適合認定、いわゆる“技適”の基準が変わる。「端末設備等規則及び電気通信主任技術者規則の一部を改正する省令(平成31年総務省令第12号)」が公布され、2020年4月1日から施行されるためだ。端的に言えば、IoT機器にセキュリティ対策機能の実装が必須になった。

背景にDDoS攻撃「我々が特に注目しているのは、IoT機器の大量感染による大量のDDoS攻撃だ」。改正の背景について、総務省 総合通信基盤局 電気通信事業部 電気通信技術システム課 課長補佐の影井敬義氏はこう説明する。

総務省 総合通信基盤局 電気通信事業部 電気通信技術システム課 課長補佐 影井敬義氏
総務省 総合通信基盤局 電気通信事業部 電気通信技術システム課 課長補佐 影井敬義氏


IoT機器がサイバー犯罪者に乗っ取られ、ボットネット化して大規模なDDoS攻撃を仕掛ける事例が相次いでいる。

例えば2016年10月21日、米Dyn社のDNSサーバーに大規模なDDoS攻撃が2回行われた。同サービスを利用していたAmazon、Netflix、Twitterなどの著名サイトが影響を受け、しばらく繋がりづらい状態になった。

この事件には、IoTマルウェアの「Mirai」が利用されたとみられている。Miraiは初期パスワードや「123456」のような、強度の低いパスワードなどを使用しているルーターなどのIoT端末を次々と乗っ取りボット化する。その結果、Dyn社のDNSサーバーへの攻撃は1.2Tbpsに達したとの報告もある。

こうした事件を踏まえて総務省も「国として何か対策をしなくてはならない」と、IoT機器の技適基準を見直す検討を重ね、省令改正に至った。

追加必須の3機能今回の改正で新たに必須となる機能は大きく3つある。(1)アクセス制御機能、(2)初期設定のパスワードの変更を促す等の機能、(3)ソフトウェアの更新機能、またはこれらの同等以上の機能である。

(1)アクセス制御機能とは、「IDやパスワードなどで認証する機能だ」と影井氏は説明する。通信送受信の設定を正規ユーザーのみが変更できるようにする必要がある。

さらに、そのパスワードについては、(2)初期設定で、デフォルトからの変更を促す機能が求められる。これは画面などを操作する中で促す必要があり、説明書などに記述するだけでは要件を満たさない。

(3)ソフトウェアの更新機能については、IoT機器に搭載されている全てのソフトウェアが対象になるわけではない。通信の送受信の機能に係るファームウェアのことだ。このファームウェアが「(攻撃者が狙う)脆弱性のポイントになるので、ファームウェアの更新機能は必須になる」と影井氏は強調する。アップデートされたファームウェアが、電源が切れて再起動した後、出荷時の初期状態に戻ることが無いようにもする必要がある。なお、ファームウェアの更新方法としては、自動更新が推奨されるが、現時点では自動更新は必須ではない。

スペシャルトピックスPR

zscaler1911
paloalto1911
yamato1911

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます