「IoTをセキュアにする動を今こそ」、英IoT Security Foundationが来日
英国からIoT Security Foundationの代表団が来日した。IoTは、Ericssonが発表しているセルラー擬阿世韻任矣Q率20%でPびており、その成長性はるがない。その社会的なメリットは業cで言われている通り、Industry 4.0やDX(デジタルトランスフォーメーション)の基本\術となっている。しかし、セキュリティに関してはあまりDり組まれていない。来日したFoundationの代表(Managing Director)であるJohn Moor(図1)にそのDり組みについて聞いた。

図1 IoT Security FoundationのJohn Moor()とInnovate UKのGeorgios Papadakis(左)
IoT Security Foundation(参考@料1)は2015Qに設立された。Moorは設立後にその団の代表となった。以iは、英国の半導ビジネス協会ともいうべきNMI(National Microelectronics Institute)の代表をめていた(参考@料2)。NMIの会長のめでIoT Security Foundation に関わることになった。
「テクノロジーはいつでも社会の役に立つCとそうではないCをeっている。使い気魎岼磴┐襪罰欧砲覆襦テクノロジーは`的に合うようにU御するものであり、使い気魎岼磴辰討呂い韻覆ぁ廚Moorは言う。インターネットは便Wな反C、ハッキングによって害を与えることもできる。
「サイバーセキュリティの要なjきなトレンドは二つある。kつはあらゆるものがコンピュータ化することによってソフトウエアで定Iされたが広がってきた。もうkつはモバイル時代になってきたこと。これによってあらゆるものがつながるようになってきた。もはや地球屬里垢戮討離皀里つながるようになってきており、ソフトウエアがハッキング可Δ篇X況にさらされている」とMoorは述べる。
「IoTそのものはエッジではソフトウエア定Iされたシステムとなり、インターネットによって世c中とつながるようになっている。しかもその数は\加している。そして今やIoTにはPCやモバイルデバイスだけではなく、専のエッジデバイスもて含まれ、すべてがつながっている」(同)。
しかもITだけではなく、工場や現場のコンピュータを含むOT(Operation Technology)までもがIoTとしてつながるようになってきている。IoTは独立的であると同時に互いに依Tする関係にもあり、システム内のサブシステムも形成している。
「ではどうやって責任をもってIoTをセキュアにすべきだろうか。もちろん、システムの責任vがセキュリティを担保することだろうが、最も_要なことは、設段階からセキュアにすることだ」とMoorは言う。かつて日本のDRAMメーカーが世c的に最も高いを誇っていた時代に、『設段階からを作りこむからが高い』、と表現していたが、「セキュリティも同じように設からセキュアになるように作りこむことが_要なのだ」とMoorは語っている。要はセキュリティに咾と焼やシステムを作るべきだと主張している。IoT Security Foundationは3つのバリュー(図2)をY語としている;Security First(セキュリティを設にrり込むこと)、Fit for Purpose(応が`的に合っていること)、そしてResilience(何かきた時にすぐにn働を復帰できる)。
図2 IoT Security Foundationの3つのバリュー 出Z:IoT Security Foundation
IoT Security FoundationはIoTセキュリティ基金とでもlすべきかもしれないが、NPO(W益団)法人である。世c中のインターネットでつながっているIoTや社会をもっとセキュアにすることが`的で、サイバーセキュリティの問が発擇垢譴个澆鵑覆婆筱を共~し棺茲垢桔,鮃佑┐襦サイバー保護に関して世c中で協し合えばIoTをよりセキュアにできる。Y化団ではないが、IoTのメーカーやY化団、策立案vも参加する国際団である。もちろん日本からの参加はj迎である。IoTのハードウエアやソフトウエアだけではなくセキュリティ専門家、ディストリビュータ、研|v、小売業、保険業などとも組む。IoTシステムがての噞のDXの基礎\術だからである。
\術的にもセキュリティをに組み込むためのフレームワークを作り始めている。最初からセキュリティの項を考慮することはMしいため、設の設vはチェックリストにpって設していけばセキュリティ項`がDり入れられるようにしておく。チェックリストはなるべく~単にしていく要があるという。
英国で擇泙譴IoT Security Foundationは、世cQ地にもt開しようとしている。草の根運動のように、世cQ地でIoTをセキュアにしようという動がt開されると、撃をpけた時のX況や、解したときの情報をみんなで共~し、素早く棺茲任るからだ。実際、L外1、魯襦璽泪縫△離屮レストにIoT Security Foundationが出来た。ここではセキュアなIndustry 4.0を推進する。
今v来日した派遣団は、英国Bのファンド靆腓主となっている。日本における経済噞省傘下のNEDO(新エネルギー・噞\術総合開発機構)と瑤燭茲Δ靆腓任△襦UKRI(UK Research and Innovation)と}ばれる靆腓任海海様々な分野にT在するイノベーションに投@する。しかも様々な靆腓箸い辰討皀丱ぅテクノロジーや医研|、科学\術など9つの靆腓らなる。エレクトロニクスやモノづくりではEPSRC(Engineering and Physical Sciences Research)が担当し、革新的な\術ではInnovate UK(参考@料3)が担う。
Innovate UKは、革新的なやサービスを擇濬个好好拭璽肇▲奪彜覿箸鬩@金提供の形でмqする。企業が成長すれば経済成長へとつながるからだ。最ZではAIやデジタル経済社会、]業、デバイスなどの企業に投@する。革新的な企業はk般に、\術はあるが、@金がない。彼らはx場を見ながらを販売しW益を擇濬个擦襪茲Δ法∀BUファンドが@金を提供する。ベンチャーキャピタル(VC)は、株式などエクイティを求めるが、Innovate UKは\金を出すが、見返りは求めない、とInnovate UKのGeorgios Papadakisは語る。
参考@料
1. "The Home of IoT Security Best Practice and Next Practice", IoT Security Foundation
2. 「グローバルのをすることが成功へのカギ」、セミコンポータル (2007/12/03)
3. Innovate UKホームページ