情報セキュリティサービス基準調査登録制度に、IoT脆弱性診断・ペネトレーションテストが「機器検証サービス」として正式に登録されました。

現在日本国内で、情報セキュリティサービス台帳に「機器検証サービス」として登録されている件数は14社のみです。

その中に株式会社ベルウクリエイティブ(代表取締役:大和田 利郎 以下「当社」)が2024年6月12日に正式に登録されました。

情報セキュリティサービス台帳(サービス登録番号:019-0017-50)

https://sss-erc.org/iss_books/019-0017-50/

IoT脆弱性診断・ペネトレーションテストについて

IoTセキュリティは、安全でないIoTデバイスと、それらが接続する脆弱なネットワークをサイバー攻撃から守るためのベストプラクティスのサイバーセキュリティ戦略に基づいています。IoTデバイスにはセキュリティが組み込まれていないため、データ漏洩を防ぐためにはIoTセキュリティが必要です。IoTデバイスがネットワークに接続し、インターネット上で暗号化されていないデータを転送しても、標準的なサイバーセキュリティ・システムには検出されません。

IoTの主な脆弱性は以下の通りです。

  1. 脆弱/ハードコード化されたパスワード
  2. 安全でないネットワーク
  3. 安全でないエコシステム・インターフェース
  4. 安全でない更新メカニズム
  5. 不安定または時代遅れのコンポーネント
  6. 適切なプライバシー保護の欠如
  7. 安全でないデータ転送と保存
  8. 不適切なデバイス管理
  9. 安全でないデフォルト設定
  10. フィジカルの硬化不足

本サービスの概要

IoT脆弱性診断は、接続されたオブジェクトのエコシステム全体(ハードウェア、組込みソフトウェア、通信プロトコル、サーバー、モバイル・アプリケーション、API、ウェブ・インターフェース)のセキュリティ欠陥を探索することができます。このプロアクティブなアプローチは、潜在的なセキュリティ上の弱点を発見し、悪意ある行為者に悪用される前に対処することを可能になります。事前にヒアリングを行い、お客様のニーズにあった診断を計画し、実施いたします。

本件に関するお問い合わせ先

株式会社ベルウクリエイティブ

住所:東京都中央区日本橋堀留町2-1-8 神野ビル4F

TEL:03-6206-2066

E-mail:info@belue-c.jp