トレンドマイクロ、IoTデバイスメーカのリスク対応を支援する新プログラムを開始

~脆弱性に関するZDIの専門性を通じて繋がる世界を安全に~

2018年9月27日

※ 本リリースは、2018年8月22日に米国にて発表されたプレスリリースの抄訳です。

トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長 兼 CEO:エバ・チェン 東証一部:4704、以下、トレンドマイクロ)は、トレンドマイクロが運営する脆弱性発見コミュニティである「Zero Day Initiative(ZDI)」が、IoT製品に関する脆弱性のリスクを開発段階で最小限に抑えることを可能にする新たなプログラムを提供することを発表します。このプログラムを活用することにより、デバイスメーカはトレンドマイクロの先進的な調査チームを通じて、市場投入前にIoTデバイスの脆弱性のリスクを評価することができます。

ガートナーによれば、各種施設での産業用IoT(IIoT)の活用とIoTデバイス数の急激な増加は、デジタル世界の事象が物理的な世界に影響を及ぼす可能性があることを示しています。ガートナーは、2021年に約250億のIoTデバイスが接続されると予測しており、その数は近い将来増加すると予測しています。これらのデバイスのうち、製造のような制御や監視を行う産業用IoTデバイスの割合が限られているとしても、産業用IoTの普及率はセキュリティインシデントの増加につながる可能性が高いとしています※1
※1 Gartner, Security and Engineering - Converging or Colliding? , Wam Voster, Published 18 June 2018 - ID G00348946

安全でないデバイスは、企業における情報窃取やネットワーク侵入、ランサムウェアに関連した操業停止、産業機器の破壊、ボットネットによるDDoS攻撃、マイニングなどの新たな脅威を招く恐れがあります。

トレンドマイクロのCEOエバ・チェンは以下のように述べています。「Mirai、Brickerbotなどによる攻撃の成功が示すように、サイバー犯罪者はIoTデバイスに存在する脆弱性の悪用に着目しはじめています。ここでの問題点は、欠陥を発見後に修正することが極めて難しいということです。多くのメーカではソフトウェアを更新する仕組みが整備されていない、あるいは修正プログラムが提供されたとしても、特にミッションクリティカルな環境で数千のIoTエンドポイントが稼働する大企業のような顧客にとっては、その適用が難しいといった課題が考えられます」。

トレンドマイクロのZDIは、業界をリードする脆弱性研究プログラムを通して、過去13年間組織のセキュリティ強化を支援しています。 現在は、社内組織に加えて3,500人以上の外部研究者で構成する世界最大のベンダに依存しない報奨金プログラムを運営しています。

2018年上半期だけで、ZDIは2017年同期比で33%の増加となる600件の脆弱性情報を発表しました。SCADAと産業用IoTの脆弱性は今年全体の約30%を占めており、ICS-CERTがSCADA/ICS関連の欠陥に関する最大の情報源となっています。

トレンドマイクロのCEOエバ・チェンは以下のように述べています。「ZDIの新しいプログラムによって、デバイスメーカは、IoTに関する広範かつ有益な調査に即座にアクセスでき、市場投入前にデバイスの脆弱性を評価し、脆弱性対応プロセスを開発する上での支援を得ることができます。多くのIoTデバイスメーカは、セキュリティ専門家の確保に苦心していることが考えられるため、社外のセキュリティ専門家との協業を通じて安全な製品の出荷を実現することは理にかなっていると言えます」。

Trend Micro ResearchとZDIは、繋がる世界を安全にするためのトレンドマイクロのエコシステムのひとつです。トレンドマイクロは、スマートスピーカー、ロボットシステム、交通制御、スマートカーなどの領域における新たな脅威への継続的な調査に加えて、通信事業者、企業顧客、組み込み機器開発業者など各方面の企業と連携しています。

脆弱性に関する調査に加えて、トレンドマイクロでは、データセンタを包括的に保護するTrend Micro Deep Security、ネットワーク層でセキュリティを強化するTippingPointやDeep Discoveryを提供しています。また、産業用IoT環境におけるアプリケーションやレガシーOS端末の保護にはTrend Micro Safe Lockを提供しています。

トレンドマイクロは、研究開発への投資を通じて、急速に成長するIoTセキュリティ市場に関連するリスクの理解と安全性の確保の観点で、知見とリーダーシップの拡大に全面的に取り組んでまいります。

 

※ TREND MICRO、Trend Micro Deep Security、Deep DiscoveryおよびTrend Micro Safe Lockはトレンドマイクロ株式会社の登録商標です。各社の社名、製品名およびサービス名は、各社の商標または登録商標です。