Loading...

Loading...

JCIC海外ニュースクリップ

------------------------------------------------------------------------
JCIC海外動向ニュースクリップ(2018/5/22)
------------------------------------------------------------------------
[コンテンツ]
【1】まとめ
【2】研究員コメント
【3】JCICコラム 「リスクマネジメントへの投資」
【4】海外政策動向一覧
【5】今月のM&A/IPO情報詳細

------------------------------------------------------------------------
【1】まとめ
------------------------------------------------------------------------
・英国規格協会(BSI)が「IoTデバイス向けの認証マーク」を開始
・ルクセンブルク政府が第三次国家サイバーセキュリティ戦略を発表
・JCICのコラムをウェブサイトに掲載

------------------------------------------------------------------------
【2】研究員コメント
------------------------------------------------------------------------
英国規格協会(BSI)が、IoT向けのセキュア認証マーク制度を開始した。
安全安心であるIoTデバイスを一目で見分けられる認証マークが付与されることは消費者にとっても好ましい動向であるが、主に2つの懸念点がある。

1つ目は、消費者が過度にIoTデバイスを信用してしまうことである。認証マークが付与されることによって、消費者が何もしなくても安全に使えると勘違いしてしまうことで、例えばセキュリティアップデートを怠ったり、簡単なパスワードを設定したりする恐れがある。今後は、消費者に対して正しい知識を浸透させる動きも必要である。

2つ目は、今後多くのIoT認証マークが存在する可能性があることである。日本政府はIoT認証マークを発行すると昨年発表しており、米国、EUも同様の認証制度を検討している。複数のマークが存在すると、相対的にそれぞれの認知度が下がり、結果として消費者に普及しなくなるかもしれない。

将来的には、IoT認証制度を国際標準化する動きが出てくると考えられるため、今の段階から日本政府や日本企業は国際標準化を見据えた動きをすべきである。

------------------------------------------------------------------------
【3】JCICコラム 「リスクマネジメントへの投資」
------------------------------------------------------------------------
(JCIC代表理事によるコラムをウェブサイトに掲載しました。以下、コラムの抜粋です。)

サイバーセキュリティ人材が不足しているという話はいろいろなところで聞きますし、真実であることは間違いありません。しかし人材に限らず日本企業が十分なサイバーリスクに対する投資をしているかというところまで戻らないと、本当の解決には結びつかないと思います。産業界が大学/高専等の学科や教官、カリキュラムの不足を言えば、学界からは「それでは十分採用してくれるのか、キャリアパスはどうなっているのか」と切りかえされてしまうでしょう。

全文はJCICのウェブサイトから閲覧できます。
https://www.j-cic.com/column/investment.html

------------------------------------------------------------------------
【4】海外政策動向一覧(2018年5月12日~5月18日)
------------------------------------------------------------------------
2018年5月15日 英国BSI、IoTデバイス向けの検査証マークを開始
英国規格協会(BSI)は、安全・セキュア・機能的にデザインされているIoTデバイスに対して、BSI検査証マークの付与を開始すると発表した。検査証マークの発行基準として、品質マネジメントシステムである「ISO 9001」と英国政府が3月に発表した「セキュア・バイ・デザインのガイダンス」に準拠していることが条件となる。なお、このIoTマークは、家庭用、家庭のアプリケーション用、商用の3種類が予定されている。
https://www.bsigroup.com/en-GB/about-bsi/media-centre/press-releases/2018/may/bsi-launches-kitemark-for-internet-of-things-devices/

2018年5月15日 ルクセンブルク政府、第三次国家サイバーセキュリティ戦略を発表
ルクセンブルク政府は、第三次となる国家サイバーセキュリティ戦略(The 3rd National Cyber Security Strategy、NCSS III)を発表した。2015年から2017年までの第二次戦略へのフィードバックが考慮されている。
https://hcpn.gouvernement.lu/fr/publications/strategie-nationale-cybersecurite-3/strategie-nationale-cybersecurite-3.html

2018年5月16日 EfficientIP社がDNSベースのサイバー攻撃被害が平均8千万円にのぼると発表
EfficientIP社が、DNS(ドメインネームシステム)によるサイバー攻撃の平均被害額が約8千万円にのぼると発表した。また、1つの企業で年間平均7回のDNSベースの攻撃を受けており、1/5の企業がビジネス損失が発生しているとした。
http://www.efficientip.com/resources/dns-security-survey-2018/

------------------------------------------------------------------------
【5】今月のM&A/IPO情報詳細
------------------------------------------------------------------------
5月1日 TylerテクノロジーズがSage Data Securityを買収
5月4日 エンドポイントセキュリティのCarbon BlackがNASDAQに上場【IPO情報】
5月7日 LookingGlassがゴールドマンサックスのインテリジェンスプラットフォームを買収
5月10日 アンチウィルスソフトのAvast Softwareがロンドン証券取引所に上場【IPO情報】
5月18日 オーストラリアのPS&CがNTHコンサルティングを買収
5月18日 Utimaco社がマイクロフォーカスから鍵管理ソリューションを取得する意向を発表