リスク・波及効果 / III・I 設問(3)

セキュリティリスク(新規)

接続性やデータ量の増加で攻撃面が広がり、新たなセキュリティリスクが生じる。

電子応用での現れ方

  • 通信経路の増加による攻撃面の拡大
  • データの改ざん・なりすまし
  • 更新経路(OTA)の悪用

対策

  • 多層防御・ゼロトラスト
  • 暗号・認証と完全性検証
  • 脅威分析(ISO/SAE 21434)

設問(3)での書き方(例)

  • 「接続性向上に伴うセキュリティリスク」を挙げ、暗号認証と脅威分析で対応する

← リスク・波及効果の引き出しに戻る