📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

Tier-1自動車サプライヤー、世界規模でECU資格情報プロビジョニングを自動化

End-to-End Vehicle Security Across the Global Supply Chain

目次

世界的なTier-1自動車サプライヤーは、サプライチェーン全体の組み込みElectronic Control Unit(ECU)で使用される機密性の高い資格情報とファームウェアのプロビジョニングおよび管理を保護する必要がありました。不正アクセス、不正診断、偽造部品のリスクが高まる中、顧客はOmniTrustを採用し、初期パスワード生成から現場サービスでの検証まで、ECU認証のライフサイクルを自動化・保護しました。

 

OmniTrustソリューション

OmniTrustはDevice Lifecycle Management(DLM)プラットフォームを導入し、ECUの生産ワークフローおよびバックエンドの資格情報インフラへ直接統合しました。

これにより、以下を実現しました:

  • 安全なECUパスワードの生成、保存、注入を自動化
  • 認定サービスセンターで組み込み資格情報を検証
  • Tier-1サプライヤーとOEMが使用する認証鍵を一元管理
  • トレーサビリティとコンプライアンスのためのリアルタイムログ記録と失効処理

OmniTrustソリューションは、OEMが資格情報を完全に制御し可視性を維持しながら、Tier-1の製造環境への統合を支援しました。

成果

  • 世界各地の拠点におけるECUパスワードプロビジョニングの手作業を排除
  • 診断とソフトウェア更新のための安全な現場検証を実現
  • OEMとTier-1サプライヤー間で暗号の一貫性を確保
  • 不正アクセスやサービス詐欺による攻撃対象領域を縮小
  • 進化する自動車サイバーセキュリティ要件へのOEMの対応を支援

Lorem ipsum dolor sit amet consectetur. Nulla id nisi pretium potenti dolor eget. In consectetur est sem ac hendrerit. Lobortis et nunc lectus lectus elit. Lacus scelerisque lorem non sagittis eu ipsum. Aliquam diam arcu placerat malesuada. Facilisis consequat eu gravida proin ornare quisque gravida orci. Tellus laoreet ornare sed nunc nascetur vulputate. Ultricies tristique blandit elit quisque vestibulum.

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。