このページの本文へ

HP、最新のセキュリティ調査結果を発表:約2割の企業が影響を受け、ハードウェアサプライチェーン攻撃への懸念が高まったと回答

株式会社 日本HP
2024年08月27日

  • この記事をはてなブックマークに追加
  • 本文印刷

株式会社 日本HP
HP Inc.と株式会社日本HP(本社:東京都港区、代表取締役 社長執行役員:岡戸 伸樹)は、デバイスセキュリティを担当するITとセキュリティの意思決定者(ITSDM)約800人を対象とした、最新のグローバル調査を発表しました。調査結果によると、物理的なサプライチェーンを標的とし、デバイスのハードウェアやファームウェアの完全性を改ざんする国家規模の脅威アクター(意図的に損害を与えようとする個人やグループ)に対する懸念が高まっていることが明らかになりました。

本調査から、主に以下のことが明らかになりました。

・調査対象となった企業の19%(日本では15%)が、物理的なPC、ノートPC、プリンターのサプライチェーンを標的とする国家規模の脅威アクターの影響を受けたことがあると回答しました。
・調査対象となった企業の35%(日本では30%)が、自社もしくは知っている企業が、サプライチェーンを狙って悪意のあるハードウェアやファームウェアをデバイスに侵入させようとする国家規模の脅威アクターの影響を受けていると考えています。
・調査対象となった企業の91%(日本では95%)が、今後、国家規模の脅威アクターは物理的なPC、ノートPC、プリンターのサプライチェーンを標的に、ハードウェアやファームウェアにマルウェアもしくは悪意のあるコンポーネントを侵入させようとすると考えています。
・調査対象となった企業の63%(日本も同様)が 、次の重大な国家規模の攻撃は、ハードウェアサプライチェーンを侵害してマルウェアを忍び込ませる行為が含まれると考えています。

HP Security Labのプリンシパル脅威リサーチャーであるアレックス・ホランド(Alex Holland)は次のように述べています。「システムセキュリティを支えているのは強力なサプライチェーンセキュリティであり、何よりもまず、デバイスが意図したとおりのコンポーネントで構築され、輸送中に改ざんされていないことが保証されなければなりません。ファームウェア層やハードウェア層でデバイスを侵害すれば、攻撃者はそのマシン上で起こるすべてのことをこれ以上ないほど細かく把握し、コントロールできるようになります。CEOのノートPCでそのような事態が起きたらどうなるか、想像してみてください。ほとんどのセキュリティツールはオペレーティングシステム内に置かれており、このような攻撃を検知するのは至難のわざです。さらに、攻撃がOSの下層にうまく足場を築いた場合、除去、修復することはきわめて難しく、ITセキュリティチームの苦労がさらに増すことになります」。

ITSDMの78%(日本では77%)が、攻撃者は輸送中にデバイスを感染させようとするため、ソフトウェアとハードウェアのサプライチェーンのセキュリティへの関心が今後高まっていくだろうと回答しています。問題の重大さを考えれば、これは当然の結果と言えます。

企業は、デバイスの改ざんなどサプライチェーンにおける脅威を軽減する方法が分からず、体制が整っていないことを懸念しています。ITSDMの51%(日本では54%)は、PC、ノートPC、プリンターのハードウェアやファームウェアが輸送中に改ざんされたかどうかの検証を行うことができていないことを懸念しています。さらに77%(日本も同様)が、デバイス改ざんのリスクを軽減するために、ハードウェアの完全性を検証する方法が必要だと回答しています。

HP Security Labでセキュリティリサーチ/イノベーション担当チーフテクノロジストを務めるボリス・バラシェフ(Boris Balacheff)は次のように述べています。「今日の脅威の状況において、分散型ハイブリッドワークプレイス環境全体のセキュリティを管理するには、まずデバイスが下層レベルで改ざんされていないことが保証される必要があります。HPでは、レジリエンスを保証するための業界をリードするハードウェアおよびファームウェアのセキュリティ基盤を備えたPCとプリンターの提供に重点的に取り組み、企業がデバイスについて、購入から廃棄にいたるまでのあらゆるポイントで、ハードウェアとファームウェアのセキュリティの管理、監視、修復を一貫して行えるようにしています」。

このようなリスクを認識したうえで、HP Wolf Securityは、工場出荷時からデバイスのハードウェアとファームウェアのセキュリ ティを積極的に管理するために、以下の手順を実行することをお客様に推奨しています。

・デバイスの納品時にハードウェアとファームウェアの完全性を検証するためのプラットフォーム証明書技術を採用すること。(*1)
・HP Sure Admin(PC用)やHP Security Manager(サポート)などを利用して、デバイスのファームウェア構成を安全に管理すること。これらのテクノロジーにより、管理者は安全性の低いパスワードを使わずに、公開鍵暗号を使ってファームウェアをリモートで管理できます。(*1)
・メーカーの工場出荷時サービスを利用して、HP Tamper Lock、HP Sure AdminまたはHP Sure Recoverテクノロジーなどのハードウェアおよびファームウェアのセキュリティ設定を工場出荷時から有効にすること。
各テクノロジーに関する情報は、以下のURLを参照してください。https://jp.ext.hp.com/business-solution/security/
・すべてのデバイスのハードウェアおよびファームウェアの構成を継続的にモニターし、コンプライアンスが遵守されていることを監視すること。

セキュリティ調査の詳細レポートは後日公開予定です。

*1:本サービスは、今後、国内でも提供予定です。

〈データについて〉
本調査は、2024年2月22日から3月5日にかけて、HPの委託を受けてCensuswideにより実施されました。米国、カナダ、英国、日本、ドイツ、フランスのITおよびセキュリティの意思決定者803人を対象としたアンケートに基づいています。調査はオンラインで行われました。


HP Wolf Securityについて
HP Wolf Securityはワールドクラスのエンドポイントセキュリティです。ハードウェアにより強化され、エンドポイントに焦点をあてたセキュリティサービスで構成するHPのポートフォリオは、組織がPC、プリンター、従業員をサイバー犯罪から保護できるよう設計されています。HP Wolf Securityは、ハードウェアレベルからはじまり、ソフトウェアとサービスまで包括的なエンドポイント保護とレジリエンスを提供します。

「HP Wolf Security」に関する情報は、以下のURLを参照してください。
 http://www.hp.com/jp/wolf

プレスルーム
 http://www.hp.com/jp/pressroom/ 


HPについて
HP Inc.(ニューヨーク証券取引所:HPQ)は、世界的なテクノロジーリーダーであり、人々のアイデアに命を吹き込み、大切な物事とつながるためのソリューションを創造しています。170カ国以上で事業を展開し、革新的で持続可能な幅広いデバイス、サービスおよびサブスクリプションを、パーソナルコンピューティング、プリンティング、3Dプリンティング、ハイブリッドワーク、ゲーミング、その他さまざまな分野で提供しています。

# # #

文中の社名、商品名は、各社の商標または登録商標です。

お客様からのお問い合わせ先(記事掲載時のお問い合わせ先もこちらでお願いいたします。)
カスタマー・インフォメーションセンター  
TEL:0120-436-555
 ホームページ  http://www.hp.com/jp/

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
¥11,800
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥184,800
3
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
¥113,853
4
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
5
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
¥32,880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,649
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,899
6
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,553
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,358
9
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥3,131
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン