【WP】「つながり」が狙われる時代 ~サードパーティリスク管理で企業の信頼を守る~
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
SOMPO CYBER SECURITY
耐タンパ性(Anti-Tamper, 略称:AT)は、ハードウェアやソフトウェアに対する改ざんやデータの解析・窃取等(タンパリング)を防ぐための機能やプロセスを指します。
英語では類似のコンセプトに「タンパー・レジスタント(Tamper Resistant)」や「タンパ―プルーフ(Tamper Proof)」がありますが、日本語では「耐タンパ性」としてほぼ同一の文脈で用いられます。
耐タンパ性は範囲の広い概念であり、改ざんやリバースエンジニアリングを検知する個別の技術や仕様を指す場合もあれば、米国防総省が運営する耐タンパ・プログラム(DoD Anti-Tamper Executive Agent)が掲げるように、調達・研究開発・設計・実装・テストを含む製品ライフサイクル全体にわたるタンパリングの防護・抑止の取り組みを指す場合もあります。
ハードウェア・ソフトウェアにおける耐タンパ性は、特に兵器の技術流出と戦ってきた軍事分野や、暗号装置、金融システム、コンピュータゲームにおけるチート対策の領域等で言及されます。
耐タンパ機能の実装は、攻撃者によるタンパリングを阻止しシステムのセキュリティを強化する反面、パフォーマンスを低下させたり、製品コストを増大させたりといったマイナス要素が付随します。
暗号化モジュールに対する耐タンパ性の評価基準として米国NISTの制定するFIPS140-3「暗号モジュールのセキュリティ要件」があります。
耐タンパ性を実現するための技術やプロセスの例:
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、前段であるPart0「なぜ、サイバーセキュリティ対策が必要なのか」で「そも...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、 Part0として「なぜ、サイバーセキュリティ対策が必要なのか」という「そ...
この領域における20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、みなさまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 前回は前段(Part0)として、「なぜ、サイバーセキュリティ対策が必要なのか」という「...