banner
ニュース センター
豊富な経験と高度な技術

サイバーセキュリティラベルが登場します。 それらは効果があるのでしょうか?

May 24, 2023

ジョー・バイデン政権は、ハッキングやその他の侵入的サイバー攻撃に対して脆弱な可能性があるオンラインデバイスや家電製品を対象としたサイバーセキュリティ認定プログラムの取り組みを開始した。

消費者は基本的にこの米国サイバートラストマークを栄養ラベルのようなものと考えることができますが、この場合、スマートスピーカー、ベビーモニター、またはフィットネストラッカーが安全であるかどうかを示します。

マーケットプレイスのリリー・ジャマリ氏は、モノのインターネットのニュースレターの創設者兼編集者であるステイシー・ヒギンボサム氏に、国家サイバーセキュリティの強化にプログラムを早期に公開することがなぜ重要なのかについて語った。

以下は、彼らの会話の編集された記録です。

ステイシー・ヒギンボザム:これが必要な理由は 2 つあります。 1 つは、消費者が購入する製品がますますインターネットに接続されるようになるということです。 これらが安全であることを確認する必要があります。 つまり、Amazon Echo エコシステムや Google Home などに加入していなくても、好むと好まざるにかかわらず、生活の中でコネクテッド製品が手に入ることになります。 理由その 2 は、セキュリティは、巨大なボットネットによる主要 Web サイトの流出を防ぐためだけでは重要ではないということです。 消費者としても、誰かがネットワークをハッキングしたくないので、これは重要です。 軽微な問題としては、誰かがサーモスタットに侵入しようとして、ランサムウェア攻撃の一環としてサーモスタットを保持した場合などが考えられます。 おそらく、個人としてあなたの周りにはいないでしょう。 しかし、誰かが、たとえばそこらにある [Google] Nest サーモスタットをすべて探し出して、「みんながお金を払わない限り、これを撤去します。そうすれば、家の温度を制御できなくなります」と言うかもしれません。 それはひどいことになるでしょう。 もう 1 つの問題は、これらの安全でない製品を使用すると、デバイスのマイクなどを盗聴したり、セキュリティ カメラからの画像にアクセスしたりする可能性があることです。 ほとんどの人はそれが起こることを望んでいません。

リリー・ジャマリ:それで、私たちが今このことについて話している理由の一部は、バイデン政権が消費者向けの接続デバイスにこれらのラベルを付ける計画を打ち出しているからです。 デバイスが特定の基準をクリアしていることを知ることは、消費者にとって良いことのように思えます。 しかし、政府が策定したプログラムのどこが不十分だと思いますか?

ヒギンボザム:いくつか問題があります。 1 つは、このプログラムが従うルールが実際には分からないということですよね? このラベルにどのようなセキュリティ機能が含まれるかはまだわかりません。 2 つ目は、FCC、つまり連邦通信委員会が、このプログラムの管理を担当する機関です。 そして、彼らのその能力については多くの疑問があります。 10月にこの件について聞いたとき、私は[連邦取引委員会]がこの種のラベル表示プログラムに豊富な経験を持っているため、これを行うだろうと期待していました。 しかし、どうやらFCCが手を挙げたらしい。 そして、それは代理店が関与しています。

ジャマリ:そして、これらのラベルが私たちの生活の中でデバイスに表示されるのがいつになるのか、私たちは知っているでしょうか?

ヒギンボザム:したがって、目標は、ルーターラベルに関する何らかのルールを今年末までにまとめることであり、できれば来年初めには何かが見つかるでしょう。 他のすべてのデバイスのラベルや、実際の米国サイバートラスト マークについては、おそらく 2024 年に実現することを期待しています。しかし、それは少し楽観的だと感じています。

ジャマリ:これらのラベルにどのような種類の情報が掲載されるかについて、私たちは何を知っていますか?

ヒギンボザム:そこで彼らは二面性のあるレーベルを検討している。 1 つは、まさにステッカーのようなもので、これは米国のサイバー トラスト マークですよね。 2 つ目は QR コードで、これをスキャンすると、「これは最近セキュリティ チェックに合格しましたか?」など、より深いレベルの情報が得られます。 たとえば、接続されているデバイスはいつでも脆弱性が発生して安全でなくなる可能性があるため、常に再認証する必要があります。 そこでFCCは、基本的に毎年、箱自体のラベルが期限切れになるように再認証する必要があるプログラムの作成を検討している。 QR コードを見ると、最新であることがわかります。 それは良いです。 また、このデバイスにどのようなセンサーが搭載されているか、セキュリティに関する詳細な機能情報などがわかる場合もあります。