
各国サイバーセキュリティ法令・政策動向シリーズ (3)シンガポール
各国サイバーセキュリティ法令・政策動向シリーズの第3回目として、シンガポールのデジタル戦略やサイバーセキュリティへの取り組みについて、最新情報を解説します。
コネクテッドカーの安全性確保のために、自動車へのサイバー攻撃などを検知し、防御するV-SOC(Vehicle - Security Operation Center:車両セキュリティオペレーションセンター)の必要性が高まってきています。PwCは、V-SOCの構築を支援します。
国連欧州経済委員会(United Nations Economic Commission for Europe)の「自動車基準調和世界フォーラム(WP29)」の「自動運転」(GRVA)分科会が策定したサイバーセキュリティ法規基準により、自動車業界は同法規基準に記されたサイバーセキュリティマネジメントシステム(CSMS)の整備を迫られています。CSMSが求める要件のうち、「車両に対するサイバー攻撃の検知・対応」および「サイバー攻撃の検知を支援するログデータの確保・フォレンジック」の2つに対する解決策として期待が寄せられているのがV-SOCです。
V-SOCにおけるデータ収集の基本的なパターンは以下のとおりです。
V-SOCでは上記の2経路から取得したログを整形し、SIEM(Security Information and Event Management)に取り込むことで、分析検知を行います。
PwCは、SIEMおよびベンダーの選定、運用設計、検知ルールの整備およびチューニング、インシデント対応プロセスの作成にあたって、車両を取り巻く環境や業務の知見はもちろんのこと、ITセキュリティ領域のノウハウも活用して支援します。
ITセキュリティ領域におけるSOC(IT-SOC)と比べ、V-SOCは新しい分野のため、検討すべき事項が幅広く、チャレンジングな課題となります。車両セキュリティの特徴を考慮し、全体の計画を策定する必要があります。
車両と通信するさまざまなサービスやデバイスを把握し、網羅的に脅威分析を実施した上で、対策すべき脅威および検知すべきポイントを整理する。
V-SOCの構築にあたっては、車両セキュリティとITセキュリティの双方の知見が必要となります。PwC Japanグループは、いずれの領域においても豊富な実績を有しており、V-SOC構築、構築に関わる脅威分析、ロードマップ作成、体制・プロセス構築、SIEM選定、SIEM運用設計、SIEM導入などの統合的な課題解決を支援します。
*1 車両内の通信は、通信速度やデータ量への増大に対応するため、CANからEthernetなどへの移行が進んでいます。
*2 以下のサイトの通りAutosar R20-11は、Intrusion Detection System Managerのコンセプトが含まれています。
(Autosar News&Event)
https://www.autosar.org/news-events/details/autosar-release-r20-11-published-2021-feb-02/
各国サイバーセキュリティ法令・政策動向シリーズの第3回目として、シンガポールのデジタル戦略やサイバーセキュリティへの取り組みについて、最新情報を解説します。
欧州におけるデジタル関連規制が急速に発展する中で、法令間の関係の適切な理解と効率的なコンプライアンス対応が課題となっています。金融セクターにおける「NIS2指令」と「DORA」への対応を事例として、課題へのアプローチを解説します。
デジタル技術の進化や地政学的緊張の高まりの中で、企業は多数のサイバーリスクに直面しています。本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべきリスク対応策について考察します。
各国サイバーセキュリティ法令・政策動向シリーズの第2回目として、インド政府のデジタル戦略と組織体制、セキュリティにかかわる法律および規則とその動向などについて最新情報を解説します。