このページの本文へ

HP、最新のセキュリティ調査結果を発表:約2割の企業が影響を受け、ハードウェアサプライチェーン攻撃への懸念が高まったと回答

株式会社 日本HP
2024年08月27日

  • この記事をはてなブックマークに追加
  • 本文印刷

株式会社 日本HP
HP Inc.と株式会社日本HP(本社:東京都港区、代表取締役 社長執行役員:岡戸 伸樹)は、デバイスセキュリティを担当するITとセキュリティの意思決定者(ITSDM)約800人を対象とした、最新のグローバル調査を発表しました。調査結果によると、物理的なサプライチェーンを標的とし、デバイスのハードウェアやファームウェアの完全性を改ざんする国家規模の脅威アクター(意図的に損害を与えようとする個人やグループ)に対する懸念が高まっていることが明らかになりました。

本調査から、主に以下のことが明らかになりました。

・調査対象となった企業の19%(日本では15%)が、物理的なPC、ノートPC、プリンターのサプライチェーンを標的とする国家規模の脅威アクターの影響を受けたことがあると回答しました。
・調査対象となった企業の35%(日本では30%)が、自社もしくは知っている企業が、サプライチェーンを狙って悪意のあるハードウェアやファームウェアをデバイスに侵入させようとする国家規模の脅威アクターの影響を受けていると考えています。
・調査対象となった企業の91%(日本では95%)が、今後、国家規模の脅威アクターは物理的なPC、ノートPC、プリンターのサプライチェーンを標的に、ハードウェアやファームウェアにマルウェアもしくは悪意のあるコンポーネントを侵入させようとすると考えています。
・調査対象となった企業の63%(日本も同様)が 、次の重大な国家規模の攻撃は、ハードウェアサプライチェーンを侵害してマルウェアを忍び込ませる行為が含まれると考えています。

HP Security Labのプリンシパル脅威リサーチャーであるアレックス・ホランド(Alex Holland)は次のように述べています。「システムセキュリティを支えているのは強力なサプライチェーンセキュリティであり、何よりもまず、デバイスが意図したとおりのコンポーネントで構築され、輸送中に改ざんされていないことが保証されなければなりません。ファームウェア層やハードウェア層でデバイスを侵害すれば、攻撃者はそのマシン上で起こるすべてのことをこれ以上ないほど細かく把握し、コントロールできるようになります。CEOのノートPCでそのような事態が起きたらどうなるか、想像してみてください。ほとんどのセキュリティツールはオペレーティングシステム内に置かれており、このような攻撃を検知するのは至難のわざです。さらに、攻撃がOSの下層にうまく足場を築いた場合、除去、修復することはきわめて難しく、ITセキュリティチームの苦労がさらに増すことになります」。

ITSDMの78%(日本では77%)が、攻撃者は輸送中にデバイスを感染させようとするため、ソフトウェアとハードウェアのサプライチェーンのセキュリティへの関心が今後高まっていくだろうと回答しています。問題の重大さを考えれば、これは当然の結果と言えます。

企業は、デバイスの改ざんなどサプライチェーンにおける脅威を軽減する方法が分からず、体制が整っていないことを懸念しています。ITSDMの51%(日本では54%)は、PC、ノートPC、プリンターのハードウェアやファームウェアが輸送中に改ざんされたかどうかの検証を行うことができていないことを懸念しています。さらに77%(日本も同様)が、デバイス改ざんのリスクを軽減するために、ハードウェアの完全性を検証する方法が必要だと回答しています。

HP Security Labでセキュリティリサーチ/イノベーション担当チーフテクノロジストを務めるボリス・バラシェフ(Boris Balacheff)は次のように述べています。「今日の脅威の状況において、分散型ハイブリッドワークプレイス環境全体のセキュリティを管理するには、まずデバイスが下層レベルで改ざんされていないことが保証される必要があります。HPでは、レジリエンスを保証するための業界をリードするハードウェアおよびファームウェアのセキュリティ基盤を備えたPCとプリンターの提供に重点的に取り組み、企業がデバイスについて、購入から廃棄にいたるまでのあらゆるポイントで、ハードウェアとファームウェアのセキュリティの管理、監視、修復を一貫して行えるようにしています」。

このようなリスクを認識したうえで、HP Wolf Securityは、工場出荷時からデバイスのハードウェアとファームウェアのセキュリ ティを積極的に管理するために、以下の手順を実行することをお客様に推奨しています。

・デバイスの納品時にハードウェアとファームウェアの完全性を検証するためのプラットフォーム証明書技術を採用すること。(*1)
・HP Sure Admin(PC用)やHP Security Manager(サポート)などを利用して、デバイスのファームウェア構成を安全に管理すること。これらのテクノロジーにより、管理者は安全性の低いパスワードを使わずに、公開鍵暗号を使ってファームウェアをリモートで管理できます。(*1)
・メーカーの工場出荷時サービスを利用して、HP Tamper Lock、HP Sure AdminまたはHP Sure Recoverテクノロジーなどのハードウェアおよびファームウェアのセキュリティ設定を工場出荷時から有効にすること。
各テクノロジーに関する情報は、以下のURLを参照してください。https://jp.ext.hp.com/business-solution/security/
・すべてのデバイスのハードウェアおよびファームウェアの構成を継続的にモニターし、コンプライアンスが遵守されていることを監視すること。

セキュリティ調査の詳細レポートは後日公開予定です。

*1:本サービスは、今後、国内でも提供予定です。

〈データについて〉
本調査は、2024年2月22日から3月5日にかけて、HPの委託を受けてCensuswideにより実施されました。米国、カナダ、英国、日本、ドイツ、フランスのITおよびセキュリティの意思決定者803人を対象としたアンケートに基づいています。調査はオンラインで行われました。


HP Wolf Securityについて
HP Wolf Securityはワールドクラスのエンドポイントセキュリティです。ハードウェアにより強化され、エンドポイントに焦点をあてたセキュリティサービスで構成するHPのポートフォリオは、組織がPC、プリンター、従業員をサイバー犯罪から保護できるよう設計されています。HP Wolf Securityは、ハードウェアレベルからはじまり、ソフトウェアとサービスまで包括的なエンドポイント保護とレジリエンスを提供します。

「HP Wolf Security」に関する情報は、以下のURLを参照してください。
 http://www.hp.com/jp/wolf

プレスルーム
 http://www.hp.com/jp/pressroom/ 


HPについて
HP Inc.(ニューヨーク証券取引所:HPQ)は、世界的なテクノロジーリーダーであり、人々のアイデアに命を吹き込み、大切な物事とつながるためのソリューションを創造しています。170カ国以上で事業を展開し、革新的で持続可能な幅広いデバイス、サービスおよびサブスクリプションを、パーソナルコンピューティング、プリンティング、3Dプリンティング、ハイブリッドワーク、ゲーミング、その他さまざまな分野で提供しています。

# # #

文中の社名、商品名は、各社の商標または登録商標です。

お客様からのお問い合わせ先(記事掲載時のお問い合わせ先もこちらでお願いいたします。)
カスタマー・インフォメーションセンター  
TEL:0120-436-555
 ホームページ  http://www.hp.com/jp/

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン