本文へスキップ

テクノロジ系 / セキュリティ

IoT セキュリティガイドライン

IoTセキュリティガイドラインは、IoT機器やサービスを安全に設計・運用するための考え方を示す指針です。

もう少し詳しく

IoT機器は長期間使われ、利用者が更新しないことも多いため、初期パスワード、脆弱な通信、更新不能な設計が問題になります。ガイドラインでは、設計段階からの安全確保、認証、暗号化、更新手段、ライフサイクル管理などの観点を示します。

試験での見方

黒猫の闇の刻印

IoT機器の設計・製造・運用で守るべきセキュリティ指針を問うならIoTセキュリティガイドラインです。個別の攻撃名ではありません。

家庭用カメラに初期パスワード変更を促し、ファームウェア更新機能を用意し、不要なポートを閉じて安全に運用します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティに関する基準

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ