IoT セキュリティガイドラインの要点 17
出典: 令和3年度 秋期 応用情報技術者試験 午前 問37 (IPA)
IoT 推進コンソーシアム,総務省,経済産業省が策定した “IoT セキュリティガイドライン (Ver 1.0)” における “要点 17. 出荷・リリース後も安全安心な状態を維持する” に対策例として挙げられているものはどれか。
- ア IoT 機器及び IoT システムが収集するセンサデータ,個人情報などの情報の洗い出し,並びに保護すべきデータの特定
- イ IoT 機器のアップデート方法の検討,アップデートなどの機能の搭載,アップデートの実施
- ウ IoT 機器メーカ,IoT システムやサービスの提供者,利用者の役割の整理
- エ PDCA サイクルの実施,組織として IoT システムやサービスのリスクの認識,対策を行う体制の構築
正解と解説を見る
正解: イ
- ア: 守るべき情報の洗い出しや特定は、設計の段階で行う対策 (守るべきものを特定する) です。
- イ: 出荷後も安全な状態を保つためのアップデート方法の検討・機能の搭載・実施なので、要点 17 の対策例として正しい答えです。
- ウ: 関係者の役割の整理は、運用・保守の体制づくりに関する対策です。
- エ: PDCA や体制の構築は、経営者が取り組む方針の段階の対策です。
ポイント
- “出荷・リリース後も安全安心な状態を維持する” には、出荷後に見つかった脆弱性にも対応できるように、アップデートの方法を検討し、アップデートの機能を搭載して、実際にアップデートを実施する ことが挙げられています。