2026年2月9日
ウディ・ソロモンの生涯の仕事は、無生物をスマートにすることである。彼は25年以上にわたり、接続された物理デバイスのセキュリティ確保の最前線に立ち、接続システムの構築、展開、攻撃方法について、実践的な深い経験を積んできた。
ソロモン氏は、コネクテッドデバイスが世界の仕組みを変革するにつれ、サイバーセキュリティ、通信ネットワーク、組み込みシステム、機械学習、そして最近ではAIの交わる領域に注力してきた。コネクテッドカーやEV充電ステーションから、携帯型POSシステム、スマートメーター、防犯カメラ、さらには駐車場の精算機に至るまで、これらのネットワーク(総称してモノのインターネット、またはIoTと呼ばれる)は、まったく新しいサービスを可能にしてきた。彼らは、運輸、小売、エネルギー、スマートシティなど、幅広い業界において、業務効率、自動化、データに基づいた意思決定において劇的な進歩を遂げてきた。
しかしソロモンは早い段階で、これらのスマートデバイスが根本的に新しいセキュリティ上の課題をもたらすことを認識していた。従来のITシステムとは異なり、これらのIoTデバイスは、数千もの異なるメーカーによって製造され、さまざまなアプリケーションを実行しており、従来の企業保護の範囲外の現場に設置されているため、リモートハッキング、物理的な改ざん、大規模な悪用に対して脆弱である。
IoTデバイスは、急速に普及が進む電気自動車充電ステーションを含め、不正アクセスに対して脆弱である。
「これらのデバイスは、現代社会が依存する多くのサービスやインフラにとって不可欠です」と彼は言う。「しかし、多くの場合、セキュリティ対策が不十分であり、個人情報や機密データの損失、重要なサービスの停止につながる攻撃に対して非常に脆弱です。」
今日、この課題の規模はもはや無視できない。50億台を超える携帯電話接続型IoTデバイスが企業境界外で稼働している現在、エッジベースの攻撃は最も深刻な脅威の一つとなっている。重要インフラ組織の53%が深刻なIoTセキュリティインシデントを報告していることから、これらの大規模に接続されたエッジネットワークは攻撃にさらされている。
さらに、新たなデータプライバシーおよびサイバーセキュリティ規制が導入・施行されるにつれ、組織はネットワークを継続的に監視し、巨額の罰金や、最高情報セキュリティ責任者および経営幹部の個人的責任を回避するための対策を講じる必要がある。
「組織が直面しているリスクの大きさに、私たちは驚きました」とソロモン氏は語る。「例えば、西ヨーロッパ最大手のEV充電サービスプロバイダーの1社と協力した際、同社の機器の5%が不正アクセスを受けており、個人情報やクレジットカード情報を含む1万件以上のデータ盗難が検出されたことが判明しました。」
こうしたIoT機器の製造業者が、意図的に脆弱な設計をしているわけではない。むしろ、それらはソロモンが「セルラーIoTのパラドックス」と呼ぶものに該当する。つまり、販売業者、企業、IoTサービスプロバイダーなどの顧客はデバイスを所有しているが、それらを接続する5Gやセルラーネットワークは所有しておらず、通信会社やその他の接続サービスプロバイダーが所有しているのだ。その結果、顧客は自社のコントロールセンターに向けられたデバイス通信のみを確認でき、攻撃者とデバイス間のやり取りを含むその他のすべての通信は非表示のままとなる。そして、ソロモンが言うように、「見えないものは守れない」。
セキュリティと可視性のギャップを解消しようと決意したソロモンは、顧客体験をスムーズにしながらセキュリティを向上させる方法が必要だと考えた。2023年、Shield-IoTはAIソフトウェアセキュリティプラットフォームを発表しました。このプラットフォームは、あらゆる携帯電話接続デバイスやアプリケーションに対し、数十億台という無制限の規模でAIによる資産可視化、脅威管理、コンプライアンスを提供し、組織がサイバーセキュリティのベストプラクティスを1日でシームレスに導入することを可能にします。
「操作は非常に簡単で、お客様はデバイス自体に何もインストールしたり、ネットワーク設定を変更したりする必要はありません」とソロモン氏は説明する。「これはエージェント不要、サービスとしてのソフトウェア(SaaS)、ハードウェア不要、クラウドベースのソリューションです。」このソリューションは、顧客による統合作業や設定を一切必要としません。
ソロモン氏が言うところの、この摩擦のない「魔法」は、Shield-IoTが携帯電話ネットワークを所有する通信会社と提携していることに由来する。これらのサービスはShield-IoTに対し、デバイスからクラウドへの機密性の低いネットワークトラフィック統計へのアクセスを提供し、Shield-IoTはこれをリアルタイムで分析することで、被害が発生する前に未知のサイバー攻撃や運用上の異常の兆候をいち早く検知します。
特許取得済みの異常検知技術とエージェント型AIセキュリティを搭載したこの自己学習型プラットフォームは、大規模な脅威の検知と対応を迅速化します。Shield-IoTは、自動化されたサイバーセキュリティ専門家として機能し、数十億件もの生の携帯電話ネットワークログを、影響を受けるデバイス、影響、対処可能な規制違反、推奨される緩和策などを含む、ネットワーク全体に関する信頼できる洞察へと変換します。
このレベルの可視性は、組織が接続されたデバイスを理解し、保護する方法を根本的に変える。
「私たちは実際に、お客様に1か月間、ご自身のライブネットワークへのAccessを提供し、何が起こっているのかを初めて確認していただくようにしています」とソロモン氏は語る。「そうすれば、彼らはその解決策を使うかどうかを決定できる。」
この戦略は功を奏し、現在Shield-IoTの導入率は80%に達している。
決済、IoT、セキュリティの交差点という独自の立場にあるマスターカードは、特に通信パートナーの間でセキュリティ対策が施されていないIoTデバイスがもたらすリスクをますます懸念し、2024年にShieldIoTとの協業を開始しました。彼らは、拡張性の高い新しいモバイルセキュリティソリューションであるMastercard IoT Securityを開発しました。これは既に複数の通信事業者に導入されており、これらの組織はネットワークの完全な可視性、セキュリティ上の脅威や運用上の異常の早期検出、およびコンプライアンス規制への対応能力を得ることができます。
昨年、Shield-IoTは、革新的なサイバーセキュリティスタートアップを支援するMastercard Start Pathのセキュリティソリューション部門の第1期生にも選ばれた。ソロモン氏がStart Pathに参加したことは、彼の会社を成長させるのに役立った。マスターカードの支援により、Shield-IoTはより多くの携帯電話ネットワークと提携し、数百万台のデバイスをオンボーディングして監視し、サービス範囲を拡大することができた、と彼は述べている。
「当社はマスターカードと共に、セルラーIoTセキュリティの分野で業界リーダーとなり、最終的にはエコシステム、とりわけ決済システムが安全で、法令遵守基準を満たしていることを確実にすることを目指しています」とソロモン氏は述べています。「通信事業者や接続サービスプロバイダーにとっての価値は、接続性に加えて独自の付加価値サービスを提供することで、収益を向上させ、差別化を図ることにある。」最終顧客にとっての価値は、摩擦のないサービスである。