現代自動車のインフラセキュリティ、クラウドを超えAIセキュリティまで領域を拡張
現代自動車グループ(HYUNDAI)のセキュリティエンジニアが、グローバルなコネクテッドカーサービスを支えるクラウドセキュリティの役割と、AIセキュリティへの領域拡大について語っています。
完成車メーカーのセキュリティは、一般的なIT企業のセキュリティとは軌を異にする。単なるデータの保護を超え、車両と接続されたモビリティサービス全体の安全を責任持たなければならないからだ。現代自動車グループ(HYUNDAI)が伝えたこの職務紹介には、グローバルなコネクテッドカーサービスを支えるクラウドセキュリティインフラの役割と、変化するセキュリティ環境に対応するエンジニアの姿が収められている。
現代自動車統合セキュリティセンターでパブリッククラウドセキュリティエンジニアとして勤務するチャン・ブクミン氏は、現代自動車とKiaのクラウド環境が安全に運用されるよう、セキュリティ体系を構築し運用する役割を遂行する。AWS、GCP、Azureなど、多様なパブリッククラウド環境において脆弱性を常時検知し改善することが核心業務だ。最近では、AIサービスがクラウドに大量に導入されるに伴い、業務領域をAIセキュリティまで拡張している。
国別の規制と核心技術の保護が鍵
完成車産業のクラウドセキュリティが一般的なIT企業と差別化される点は、大きく分けて二つある。第一は、サービスの接続性だ。現代自動車グループは全世界の国々に車両を販売し、グローバルなコネクテッドカーサービスを提供している。これに伴い、国ごとに異なるサービスの特性と規制を考慮したセキュリティ基準をそれぞれ樹立しなければならない。単なるITインフラのセキュリティを超え、モビリティサービス自体に対する深い理解が不可欠な理由だ。
第二は、データの敏感度だ。完成車産業は、国家核心技術のようにセキュリティ等級が非常に高い情報を扱う場合が多い。したがって、一般的なセキュリティ水準を超え、敏感な領域まで考慮した強化されたセキュリティ基準と手順を設計しなければならないという課題を抱えている。現代自動車統合セキュリティセンターは、オンプレミス(On-premise)サーバーとネットワークからパブリッククラウドに至るまで、ITインフラ全般のセキュリティを責任持っている。
持続可能なセキュリティのための「自動化体系」構築
現在、セキュリティチームが最も集中している課題は、セキュリティ活動を「持続可能な体系」にすることだ。セキュリティ点検から脆弱性措置、そして事後検証に至るすべての過程が一つのプロセスとしてつながるよう、管理体系を高度化することに注力している。チャン・ブクミン氏は、パブリッククラウドセキュリティガバナンスを構築し、担当者が誰であっても同一の基準で迅速に対応できる自動化体系を作ることに重点を置いていると明らかにした。
セキュリティエンジニアのキャリアは、変化する技術環境に合わせて拡張される特性を持つ。チャン・ブクミン氏も、車両セキュリティ職務として入社し、車両事故対応業務でキャリアを開始した。その後、グループ会社のグローバルな成長とともにセキュリティ組織が拡大するにつれ、業務領域をITセキュリティへと広げ、グループ会社全体を対象とした脅威事故対応を経て、現在のクラウドセキュリティエンジニアへと成長した。
変化するセキュリティ脅威に対応するために必要な能力としては、「新しい環境とドメインを恐れない態度」が挙げられた。セキュリティ脅威は絶えず変化するため、特定の技術一つに留まらず、絶えず新しい知識を習得する姿勢が重要であるという説明だ。複数の分野を経験して基礎体力を蓄えた後、関心領域へと拡張していくキャリアパスも推奨される方向である。
0コメント
現在コメントの投稿は無効になっています。