2011年2月1日
独立行政法人情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、今後市場が拡大していくと予想される情報家電分野において、セキュリティ上の課題と解決の方向性、およびネットワーク化が先行しているデジタルテレビを対象とした考慮すべきセキュリティ上の脅威と対策の一覧をまとめ、報告書として公開しました。
URL: http://www.ipa.go.jp/security/fy22/reports/electronic/index.html
近年、組込み機器のネットワーク接続が急速に普及してきており、利用形態に大きな変化が起き始めています。情報家電もその一つで、家電がネットワークにつながるようになり利用できる機能や利便性が増している一方で、コンピュータウイルス感染や不正アクセスなど、パソコン同様のセキュリティ上の懸念が顕在化してきています。また、7月の地上波デジタル放送への完全移行を控え、デジタルテレビの普及が一層進むことが予想されます。
こうした背景を捉え、IPAでは、家電業界各社と経済産業省の参画の下に、2010年3月から同年12月まで計7回、情報家電におけるセキュリティ対策についての勉強会を実施してきました。本報告書はその勉強会における検討結果をまとめたものです。
本報告書は、以下の2部から構成しています:
(1)情報家電のセキュリティに対する課題と解決の方向性
(2)デジタルテレビに対するセキュリティ対策検討ガイド
(1)では、情報家電の市場が拡大していくために必要となるセキュリティ上の課題を、
の4つの観点から整理し、その解決策として、
(2)では、商品化が先行しているデジタルテレビを対象に、(1)で挙げた「セキュリティ基準」策定のベースとなる対策検討ガイドを提示しています。そこでは、デジタルテレビにおけるネットワーク接続を含む情報利用機能(7機能)、それらの機能の利用で想定されるセキュリティ上の脅威(16脅威)、脅威群に対するセキュリティ対策(15対策)を明確化し、全体の相関関係(マトリックス)の一覧と解説をまとめています。このため、デジタルテレビ製品の企画・設計時において、家電メーカーがどのようなセキュリティ対策機能を実装する必要があるかを検討するテンプレートとして、また、既存製品において、どのようなセキュリティ対策が実装されているかのチェックリストとして、利用することが可能です。
2010年から、インターネットに接続されるテレビの発売や開発計画の発表が各社からなされており、デジタルテレビをはじめとして、ネットワークに接続される情報家電は、今後さらに普及・一般化していくことが予想されます。IPAでは、本報告書が情報家電のセキュリティ向上に寄与し、安心・安全な国民生活が維持されることを期待します。
IPAでは、5年前から組込みシステムにおけるセキュリティ対策が今後重要な課題になるとの認識の下、調査研究やガイドの策定を推進してきています。その中で、本報告書に特に関連の深いものとして、以下が挙げられます。
IPA セキュリティセンター 小林/金野/中野/長谷川
Tel: 03-5978-7527 Fax: 03-5978-7518
E-mail: ![]()
IPA 戦略企画部広報グループ 横山/大海
Tel: 03-5978-7503 Fax: 03-5978-7510
E-mail: ![]()