日立製作所(以下「日立」)、トレンドマイクロ、日本マイクロソフトの3社は10月19日、コネクテッドカー向けセキュリティソリューションを共同で開発することに合意したと発表した。
具体的には、日立の自動車およびIT向けソリューション、トレンドマイクロの自動車およびクラウド向けセキュリティソリューションとスレットインテリジェンス、マイクロソフトのクラウドプラットフォームを組み合わせ、コネクテッドカーの車両内部のセキュリティソリューションや自動車およびその周辺システムへのサイバー攻撃を検知・分析・管理するシステムなどコネクテッドカー向けセキュリティソリューションを共同で開発し、2022年中に自動車メーカーや自動車サプライヤー向けに日本での提供を開始する予定。また、グローバルでの提供も検討していくとしている。
デジタル技術の進化などを背景に市場を拡大しているコネクテッドカーは、外部ネットワークに接続され、自動車や周囲の道路状況などの各種データを集積・分析することで、安全性や利便性向上を実現している。しかし、ネットワークとの接続により、コネクテッドカーはサイバー攻撃の脅威にさらされているため、サイバー攻撃の発生や兆候を迅速かつ確実に検知し対処するために、コネクテッドカー内部やコネクテッドカーが接続するプラットフォームのセキュリティ対策、それらを継続的に監視する対応が必要となる。
また、公道を走る乗用車、トラック、バス、トレーラーなどを販売する自動車メーカーは、地域ごとに安全性確保に関する法規対応を求められており、例えば、国連の「自動車基準調和世界フォーラム(WP.29)」では、サイバーセキュリティに関する国際基準が成立し、日本・欧州などで2022年7月以降に販売される新型車などを対象に対応が求められていた。
■協業により提供するソリューションの特徴
1.車両に対するサイバー攻撃やリスクを検知・防止
・カーナビなどのインターネットに接続される車両の情報システムについては、トレンドマイクロの自動車向けセキュリティソリューション「Trend Micro IoT Security for Automotive」を用いて、サイバー攻撃を検知、ブロックする。
・アクセルやブレーキなどの制御システム、制御システムと情報システムの通信を担うシステムのセキュリティについては、誤検知・過検知の少ない日立独自の車載IDSを用いて、監視のオペレーション負荷を軽減する。
・トレンドマイクロと日立がそれぞれ車両向けに提供するセキュリティソリューションを用いて、脆弱性を悪用した攻撃や通信異常等のセキュリティセンサーログを収集し、クラウドへ送信する。
2.高機能で安全性の高いクラウドプラットフォームを提供
・日本マイクロソフトのクラウドプラットフォームMicrosoft Azure上に、自動車に関するサイバー攻撃を検知・分析・管理する基盤を構築。1秒間に何百万のイベントを取り込むストリームデータ処理機能と保管用のデータベースにより、セキュリティログやアラートのデータを、脅威の検知を行うための解析データと、証跡として必要なデータに分けて保管する。本取り組みでは、Azureのインフラ環境セキュリティとコンプライアンス対応を活用。1日当たり約8.2兆のセキュリティシグナルからなるマイクロソフト・インテリジェント・セキュリティ・グラフを活用し、最新のセキュリティ脅威検知に役立たせる。
・自動車に関するさまざまなデータが保存されるクラウドは、トレンドマイクロのクラウド向けセキュリティソリューション「Trend Micro Cloud One」により保護する。
3.車両データと連携し、サイバー攻撃の全体像を可視化
・車両に対する脆弱性を悪用した攻撃や通信異常等のセキュリティセンサーログ、カーナビなど情報システムの起動状況、アクセルやブレーキなど制御システムの動作状況、走行情報等の車両ログをクラウドに集約。セキュリティセンサーログ情報、車両ログ情報、クラウド側のサイバー攻撃を検知・分析・管理する基盤、トレンドマイクロのスレットインテリジェンスを活用した自動車向けの脅威情報基盤を連携させることで、車両からクラウドにおけるサイバー攻撃の全体像と対処が必要な対象を可視化する。加えて、脅威情報基盤により、膨大なログからインシデント対応に必要な情報の整理と対処方法を導出し、SIRT/SOC担当者の攻撃の早期特定と迅速な初動対応を支援する。