「安全な」ソリューションベンダーは、米国上院のIoTサイバーセキュリティ法の売上への影響に興奮する必要がありますか?
Steve Brumer、151人のアドバイザー
8月2日に報告したように(米国上院議員はモノのインターネットを「保護」する法案を計画していますが、ユーザーは弱いリンクです、と専門家は言います )、米国の上院議員は、モノのインターネット(IoT)のセキュリティを強化することを要求しています。 IoTサイバーセキュリティ改善法と呼ばれる法案 は、スマートデバイスが政府機関で使用される基本的な基準を満たしている必要があることを意味します。
法案の規定に基づき、ホワイトハウス行政管理予算局 (OMB)は、IoTデバイスのネットワークレベルのセキュリティ標準を開発するために必要です。これらは、データ処理とソフトウェア機能が制限されたデバイスとして広く定義されており、「インターネットに接続でき、インターネットに定期的に接続できる物理オブジェクト」であり、「データを収集、送信、または受信できるコンピューター処理機能を備えています。 」さらに、法案は、すべての執行機関が使用するすべてのインターネット接続デバイスのインベントリを作成することを要求しています。
ニュースにコメントする、 151 Advisors のパートナーであるSteveBrumer –モビリティ、IoT、スマートシティ、セキュリティ、クラウドベースのテクノロジーを専門とするグローバルなアドバイザリーおよび実行会社– Jeremy Cowan :「規制は、政府機関に(この場合はIoTセキュリティ会社を介して)お金を使わせ、標準の有無にかかわらず、必要なソリューションの採用を促進するため、ビジネスに適していることがよくあります。セキュリティは収益を生み出さないため、ほとんどの企業や機関はセキュリティに予算を割り当てたくありません。セキュリティへの支出は純粋に反応的です。
「ターゲット、ソニーがなければ、セキュリティに予算を費やすことはできなかったでしょう。 そして他の多くのセキュリティ侵害」とBrumer氏は続けます。 「ほとんどのハッカーはパッチが送信されたセキュリティの欠陥を悪用しますが、消費者や企業はダウンロードしていないため、セキュリティに対する最大の脅威は既知のセキュリティの欠陥です。これはナンバーゲームであり、WannaCryは、必要なパッチで更新されていないデバイスが大量にあることを示しています。」
政府の資金はセキュリティツールの開発に役立ちますか?
彼は、政府の資金提供により、セキュリティ企業が今後数年間で企業にとってより安価なツールを拡張および開発するために必要な収益を得ることができると信じています。しかし、IoTの世界標準の必要性に対処しなければ、これは「バンドエイド」の反動モデルになります。
IoT Now Brumerは、米国政府の部門がIoTセキュリティソリューションに投資し始めたため、新しいサイバーセキュリティ規制が自動的にIoTセキュリティの向上につながると期待しているかどうかを尋ねました。
彼はそう言いますが、1つの注意点があります。「新たに承認された政府のセキュリティ規制は、(それが)現在連邦政府の懸念事項であり、標準の呼び出しを強制し、より優れたIoTセキュリティ機能をもたらすことを民間部門に理解させるでしょう。」
セキュリティは「最も差し迫った」IoTの問題です
Canonical のEVPデバイスおよびIoT、Mike Bell 「これは、デバイスのセキュリティ基準を向上させるための重要なステップです。 Canonicalが調査したIoTプロフェッショナルのほぼ半数(45%)は、最も差し迫ったIoTの課題として、デバイスのセキュリティの向上を強調しました。デバイスにリモートでパッチを適用する機能は、セキュリティホールをすばやく、安全に、痛みを伴わずに埋めることができるようにするために不可欠です。
「そのため、Canonicalは、IoTオペレーティングシステムであるUbuntuCoreにリモートパッチ機能が組み込まれていることを確認するために投資しました。また、米国政府のIoT支出は2015年にすでに90億ドル近くに達しているため、議会によって設定された新しい基準は、企業や消費者のベンダーに確実に影響を与えます」とベル氏は述べています。
このKnudLasse Luethに加えて、 IoT Analytics GmbH のマネージングディレクター IoT Now 、「この法案などの政府の法律は、IoTセキュリティを改善するための推進要因になる可能性があります。最近の調査によると、この法案から直接利益を得る可能性のあるIoTセキュリティベンダーは少なくとも150社あります。
現在、IoTプロジェクトの全体的なセキュリティ支出は、プロジェクトの総コストの1桁の割合の範囲にあり、多くの場合1%未満です。ただし、違反の深刻な影響を考えると、おそらくもっと高いはずです。そして、特に最近のIoTデバイスに対するMiraiおよびWannaCryの攻撃の後、パッチ管理などの側面にさらに焦点を当てる必要があります。」
モノのインターネットテクノロジー