日立・トレンドマイクロ・日本マイクロソフト、コネクテッドカー向けセキュリティソリューションの共同開発に合意

デジタル技術の進化などを背景に市場を拡大しているコネクテッドカーは、外部ネットワークに接続され、自動車や周囲の道路状況などの各種データを集積・分析することで、安全性や利便性向上を実現している。

しかし、ネットワークとの接続により、コネクテッドカーはサイバー攻撃の脅威にさらされているため、サイバー攻撃の発生や兆候を迅速かつ確実に検知し対処するために、コネクテッドカー内部やコネクテッドカーが接続するプラットフォームのセキュリティ対策、それらを継続的に監視する対応が必要となる。

また、公道を走る乗用車、トラック、バス、トレーラーなどを販売する自動車メーカーは、地域ごとに安全性確保に関する法規対応を求められている。例えば、国連の「自動車基準調和世界フォーラム(WP.29)」では、サイバーセキュリティに関する国際基準が成立し、日本・欧州などで2022年7月以降に販売される新型車などを対象に対応が求められている。

コネクテッドカーをサイバー攻撃から保護するには車両(情報システムおよび制御システム)、車両から送信されるデータが保存されるクラウドへの攻撃を保護する仕組みに加えて、車両から送信されたデータやクラウドのデータを相関的に分析し、サイバー攻撃の兆候を把握し対処しなければならない。

このような状況において、日々進化する攻撃手口を踏まえて、グローバルで稼働する膨大な数の自動車を監視し安全性を確保できるソリューションを提供するには、セキュリティ、クラウド、ITシステム、自動車システムに対する深い知見、幅広いノウハウ、高い技術が必要である。

株式会社日立製作所(以下、日立)、トレンドマイクロ株式会社、日本マイクロソフト株式会社の3社は、コネクテッドカー向けセキュリティソリューションを共同で開発することに合意した。

今回の合意により、日立の自動車およびIT向けソリューション、トレンドマイクロの自動車およびクラウド向けセキュリティソリューションとスレットインテリジェンス、マイクロソフトのクラウドプラットフォームを組み合わせ、コネクテッドカーの車両内部のセキュリティソリューションや自動車およびその周辺システムへのサイバー攻撃を検知・分析・管理するシステムなどコネクテッドカー向けセキュリティソリューションを共同で開発する。

提供するソリューションの具体的な特徴は以下の通り。

  • 車両に対するサイバー攻撃やリスクを検知・防止
  • カーナビなどのインターネットに接続される車両の情報システム(※1)については、トレンドマイクロの自動車向けセキュリティソリューション「Trend Micro IoT Security for Automotive」を用いて、サイバー攻撃を検知、ブロックする。アクセルやブレーキなどの制御システム(※2)、制御システムと情報システムの通信を担うシステムのセキュリティについては、誤検知・過検知の少ない日立独自の車載IDS(※3)を用いて、監視のオペレーション負荷を軽減する。

    トレンドマイクロと日立がそれぞれ車両向けに提供するセキュリティソリューションを用いて、脆弱性を悪用した攻撃や通信異常等のセキュリティセンサーログを収集し、クラウドへ送信する。

  • より高機能で安全性の高いクラウドプラットフォームを提供
  • 日本マイクロソフトのクラウドプラットフォーム「Microsoft Azure」上に、自動車に関するサイバー攻撃を検知・分析・管理する基盤を構築する。1秒間に何百万のイベントを取り込むストリームデータ処理機能と保管用のデータベースにより、セキュリティログやアラートのデータを、脅威の検知を行うための解析データと、証跡として必要なデータに分けて保管する。

    同取り組みでは、Azureのインフラ環境セキュリティとコンプライアンス対応を活用する。1日当たり約8.2兆のセキュリティシグナルからなるマイクロソフト・インテリジェント・セキュリティ・グラフを活用し、最新のセキュリティ脅威検知に役立たせるという。自動車に関するさまざまなデータが保存されるクラウドは、トレンドマイクロのクラウド向けセキュリティソリューション「Trend Micro Cloud One」により保護する。

  • 車両データと連携し、サイバー攻撃の全体像を可視化
  • 車両に対する脆弱性を悪用した攻撃や通信異常等のセキュリティセンサーログ、カーナビなど情報システムの起動状況、アクセルやブレーキなど制御システムの動作状況、走行情報等の車両ログをクラウドに集約する。

    セキュリティセンサーログ情報、車両ログ情報、クラウド側のサイバー攻撃を検知・分析・管理する基盤、トレンドマイクロのスレットインテリジェンスを活用した自動車向けの脅威情報基盤を連携させることで、車両からクラウドにおけるサイバー攻撃の全体像と対処が必要な対象を可視化する。

    加えて、脅威情報基盤により、膨大なログからインシデント対応に必要な情報の整理と対処方法を導出し、SIRT(※4)/SOC(※5)担当者の攻撃の早期特定と迅速な初動対応を支援する。

日立・トレンドマイクロ・日本マイクロソフト、コネクテッドカー向けセキュリティソリューションの共同開発に合意
ソリューション構成イメージ
3社は、2022年中に自動車メーカーや自動車サプライヤー向けに日本での提供を開始予定だ。また、グローバルでの提供も検討するとしている。

※1 情報システム:カーナビなどの車載インフォテインメント機器(IVI:in-Vehicle Infotainment)などを指す。
※2 制御システム:アクセルやブレーキなどの自動車の走行を制御する機器などを指す。
※3 IDS(Intrusion Detection System):侵入検知システム。
※4 SIRT(Security Incident Responsible Team):システムなどにセキュリティ上の脅威が発生した際に対応する組織。
※5 SOC(Security Operation Center):セキュリティオペレーションセンター。