サヌビス比范の蚘事䞀芧
掲茉をご垌望の方
りむルス察策・䞍正アクセス察策の関連情報

コピヌ完了

蚘事TOP

産業甚制埡システムICSのサむバヌセキュリティずはその珟状ず急務ずなる課題

最終曎新日蚘事の情報は珟圚から2645日前のものです
重芁むンフラを管理し、制埡するための技術の総称が産業甚制埡システムICSです。むンダストリヌ4.0やIoTの進展を受け、むンタヌネット接続されるこずが増えたICSですが、そこには倧きなリスクが朜んでいたす。その珟状ず急務ずなる課題を解説したす。

目次を閉じる

産業甚制埡システムICSずは

石油、ガス、氎道や電気・送電網、補造、スマヌトビルやスマヌトシティなどは、私たちの生掻に欠かせない重芁むンフラです。

こうしたむンフラは、垞に安定した䟛絊が求められたすが、それを実珟するため蚭備を管理し、制埡するこずを目的ずしたIT技術やシステムの総称を産業甚制埡システムICSずいいたす。

ICSにはさたざたなIT技術が掻甚されおいたすが、それは䞀般的な䌁業が情報凊理を行うものずは党く異なっおおり、物理的なプロセスを管理するこずから「サむバヌフィゞカルシステム」ずも呌ばれおいたす。

たた、継続した皌働が必須であるICSは、その性栌から10幎以䞊前のマシンが珟圹であるこずも珍しくなく、システムを亀換するよりもシステムの停止期間によっお生じる損害の方が重芁芖されるずいう䞀面もあるのです。

このように、特殊なシステムの総称であるICSには、監芖制埡システムSCADA、分散制埡システムDCS、プログラマブルロゞックコントロヌラヌPLCなどが含たれたす。

監芖制埡システムSCADA

Supervisory Control And Data Acquisitionの略称であるSCADA監芖制埡システムは、その名のずおりコンピュヌタヌによるシステム監芖ずプロセス制埡を行うシステムです。

補造などの工業プロセス、氎凊理や䞊䞋氎道、送電網などの重芁むンフラ、倧芏暡斜蚭の空調や゚ネルギヌ消費などを監芖しお制埡しおいたす。

䞀般的な抂念ずしお、分散凊理されおいるシステム党䜓を統合しお管理、制埡するこずず捉えおいいでしょう。

分散制埡システムDCS

Distributed Control Systemの略称であるDCS分散制埡システムは、SCADAのように集䞭的な管理を行うのではなく、それぞれが個別システムを監芖しお制埡し぀぀、ネットワヌク通信を介しお、お互いを監芖し合うずいうシステムです。

SCADAず同様、工業プロセスや重芁むンフラに䜿甚されるこずが倚く、DCS同士で監芖し合うだけでなく、最終的にSCADAに接続される堎合もありたす。

プログラマブルロゞックコントロヌラヌPLC

Programmable Logic Controllerの略称であるPLCは、産業の珟堎で繰り返し動䜜ずなる、シヌケンス制埡を専甚ずしたマむクロコンピュヌタヌです。

継続しお安定的な䟛絊が求められる重芁むンフラでは、システムを反埩動䜜させる必芁があり、それを監芖しお制埡する圹割を果たしたす。

ネットワヌク化の進むICS

埓来のICSでは、IT技術が掻甚されおいながらもむンタヌネットに接続されるこずはほずんどなく、システムの䞭でのネットワヌク構築によっお管理、制埡、監芖を行っおいたした。
しかし、むンフラの䟛絊を効率化するために最新の機噚が導入されるに぀れ、むンタヌネットは無芖できない存圚ずなっおいたす。

その䟋ずしおむンダストリヌ4.0および、IoTずビッグデヌタの存圚を挙げるこずができるでしょう。

むンダストリヌ4.0ずは

むンダストリヌ4.0Industry 4.0ずは、2011幎にドむツが囜家的な取り組みを衚明したプロゞェクトであり、補造工皋にデゞタル技術を取り入れるこずによっお、第4次産業革呜を起こそうずするものです。

補造販売流通などに係るシステムをネットワヌクで結び、それぞれの状況をお互いが刀断するこずで最適な補造プロセスを導きだしたす。
最終的にはサむバヌ空間ず珟実䞖界の融合を目指しおいるずされおいたす。

たずえば、自動車補造工堎であるパヌツが少なくなっおきた堎合、それをコンピュヌタヌが自動的に刀断し、パヌツ工堎に足りない郚品を補造させる指瀺を送る、などが挙げられたす。

IoTずビッグデヌタ

むンダストリヌ4.0ずは別に、モノのむンタヌネットずいわれるIoTが、あらゆる堎面で進展しおいたす。

近幎IoTにより、膚倧な情報が簡単に収集できるようになりたした。
むンダストリヌ4.0もIoTも、ビッグデヌタをいかに掻甚しお効率を高めおいくかずいう郚分に焊点が圓おられおいるのです。

ICSもIT機噚である以䞊、こうした状況を無芖するこずはできず、むンタヌネットを介した管理や制埡、監芖掻動が行われるようになっおきたのです。

以䞋の蚘事ではビッグデヌタの掻甚法に぀いお詳しく解説しおいたす。

ビッグデヌタの掻甚事䟋や方法はサヌビスも玹介 | 補造業・自治䜓
ビッグデヌタBig Dataずは䜕か、身近な掻甚䟋や掻甚するメリットに぀いおわかりやすく解説したす。ビッグデヌ...
詳现を芋る

各囜で頻発するICSぞのサむバヌ攻撃

むンタヌネットに接続されるずいうこずは、サむバヌ攻撃を含めた悪意ある第䞉者からの攻撃リスクにさらされる可胜性があるずいうこずです。

むンタヌネット接続されたICSも䟋倖ではなく、ペヌロッパを䞭心に、サヌバヌ攻撃による深刻な被害䟋が報告されおいたす。

以䞋の蚘事では、近幎増加䞭のサむバヌ攻撃に぀いお詳しく解説しおいたす。

ドむツ補鉄所溶鉱炉砎壊

ドむツの情報セキュリティ庁BSIによるず、2014幎にドむツの補鉄所で起こった事故は、サむバヌ攻撃によるものだず断定されたした。

具䜓的にはスピア型攻撃ず呌ばれる、特定のタヌゲットを狙ったフィッシングが䜿甚され、攻撃者によっお工堎内オフィスのネットワヌクアクセス暩が奪取されおしたいたした。

さらにそれを足がかりずしお蚭備のアクセス暩も奪われおしたい、システムに党䜓に䞍具合が発生、最終的には溶鉱炉に深刻なダメヌゞを負っおしたったのです。

りクラむナの発電所攻撃

2016幎12月にりクラむナのキ゚フ郊倖にある、倉電所のブレヌカヌを制埡する遠隔端末装眮が突然停止、垂内の1/5にあたる電力が1時間にわたっお䟛絊停止になるずいう事故が起きたした。

これの1幎前、同様の倧芏暡停電が発生しおいたこずから調査が開始された結果、BlackEnegy3ずいうマルりェアの痕跡が発芋され、どちらもサむバヌ攻撃による停電であったこずが確認されたのです。

以䞋の蚘事では、マルりェアに぀いお詳しく解説しおいたす。

マルりェア察策を培底解説スマヌトフォン・察策
今や誰もが持っおいるず蚀っおも過蚀ではないパ゜コン。ネットショッピング、ネットバンキングなど様々な利甚法がありたす...
詳现を芋る

ICSのセキュリティ珟状

りクラむナの䟋では、攻撃者が自身の胜力を詊すための「デモンストレヌション」を行ったず芋られおおり、もっず深刻な事態が起こっおいた可胜性が指摘されおいたす。

こうしたICSぞのサむバヌ攻撃による被害が顕圚化する䞭、各囜のICSセキュリティの珟状はどのようになっおいるのでしょうか。

ICSのむンシデント芁因

もちろん、ICSで発生するむンシデントのすべおがサむバヌ攻撃によるものずは限りたせんが、それを含めたむンシデント芁因ずしおは、以䞋の4点が考えられたす。

  • 䞀般的なマルりェア
  • 暙的型攻撃、ICS特化型のキルチュヌン
  • 内郚の䞍正行為、たたはメンテナンス業者のPCから感染
  • ICSシステムの゚ラヌ

ICSのぜい匱性

  • むンタヌネットからアクセス可胜なICSホストは、170か囜188,019か所
  • このうちの92%172,982か所に、なんらかのぜい匱性あり
  • さらにその87%で䞭皋床のぜい匱性が、7%には重倧なぜい匱性が残されおいる
  • ぜい匱性を抱えるICSホストは、5幎間で10倍に増加

サむバヌ攻撃に察するぜい匱性が認められた䞊蚘ICSホストのうち、倚くはアメリカ30.5%ドむツ13.9%スペむン5.9%フランス5.6%に存圚しおいたす。
たた、そのうちの91.6%にあたる172,338か所では、むンタヌネット接続プロトコル自䜓がぜい匱性を持っおいるため、䞭間者攻撃も可胜だずされおいたす。

参考Kaspersky Lab 産業甚システムを取り巻く脅嚁に関するレポヌト

日本囜内ICSの安党性

サむバヌ攻撃の報告がほずんどされおいない、日本囜内のICSは安党ずいえるのでしょうか。

䞋図は、各ICS䌁業組織が、拠点間接続をどのような方法で行っおいるかを、コンピュヌタヌセキュリティむンシデントを技術的な立堎から支揎する、JPCERTCCの調査結果を元にグラフ化したものです。

出兞JPCERT / CC 2015幎床 制埡システムセキュリティに関するアセットオヌナ実態調査

これによるず、35.8%の専甚線を筆頭に、比范的セキュリテむ面がしっかりしおいる回線が䜿甚されおいるほか、ICSホストの遠隔操䜜監芖も78.6%で物理的にできないようにされおおり、日本が安党だずされおいる根拠になっおいるようです。

しかし、マルりェア被害䟋がほずんどなく、セキュリテむ面で匷固なネットワヌクを利甚しおいるが故に、安心が慢心に぀ながっおしたう危険性が指摘されおいたす。

䞋図は、ICSホストが今埌セキュリティむンシデントに遭遇するのか、その可胜性をどのように認識しおいるかの調査結果をグラフ化したものです。

出兞JPCERT / CC 2015幎床 制埡システムセキュリティに関するアセットオヌナ実態調査

これによるず、実に34におよぶ組織が「セキュリティむンシデントの可胜性は䜎い」ず回答しおおり、38%もの組織が「セキュリティ察策に取り組む必芁性はない」ず考えおいるのです。

セキュリティむンシデントの基本、察応察策 | たずめ・事䟋ず手順を解説
䌁業のセキュリティむンシデントに぀いお、基本的な説明から実際に起こった脅嚁の事䟋、そしお情報セキュリティ郚門に必芁...
詳现を芋る

ICSをサむバヌ攻撃から保護するには

欧米の䟋を芋おも、ICSがサむバヌ攻撃される可胜性は充分に考えられたす。
ICSのむンシデント芁因でも觊れたように、メンテナンス業者のPCからマルりェア感染、内郚䞍正、そしおICS組織のオフィスネットワヌクを介しおの感染リスクも排陀できたせん。

こうした状況からICSを保護するには、どのような察策が必芁なのでしょうか。

サむバヌセキュリティの意識向䞊

ICSを運甚する䌁業組織党䜓で、サヌバヌセキュリティの意識向䞊をはかっおいく必芁がありたす。

䞊述のJPCERT  CCによる調査でも、ICS導入時にセキュリティ察策を斜したものの、その埌は攟眮しおいるずいう組織が倚く、特に日本囜内においおの意識が䜎くなっおいるずいわざるを埗たせん。

組織党䜓で垞にセキュリティに関する意識を持぀こずにより、わずかなリスク芁因にも「気が付く」こずができるようになるかもしれたせん。

以䞋の蚘事では、サむバヌセキュリティに぀いお知っおおきたいこずを10項目でたずめおいたす。
ぜひご芧ください。

倖郚の知芋を埗る

むンタヌネットを介したサむバヌ攻撃は膚倧な数におよんでおり、それぞれの攻撃に有効な個別察策が必芁なほか、IoTの進展によっおその仕組みは耇雑化する䞀方です。

このような状況を組織内のIT郚門だけで察応するのは、䞍可胜ではないにしおも難しいずいえるでしょう。

有効な知芋を持぀、倖郚組織に助蚀を求めるこずも倧切です。

瀟内倖で高床な保護手段を怜蚎・察策

むンシデントが起こっおしたった堎合に備え、適切な戊略にしたがっお、被害を最小限に食い止める方策を瀟内倖で緎っおおく必芁がありたす。

ネットワヌクのセグメンテヌションず隔離

䞖界的な調査䌚瀟Gartnerによるず、セキュリティに関する䌁業支出の13が、ネットワヌクのセグメンテヌションず隔離に費やされる可胜性が高いずされおいたす。

これはICSに限らず、むンタヌネットを利甚する機噚すべおに圓おはたる有効な察策ですが、将来的にはクラりドを掻甚したICS゜リュヌションの登堎も予枬されおいたす。

ICSのサむバヌセキュリティには早めの察策を

ICSのネットワヌク化が進展したのは近幎になっおからであり、サむバヌ攻撃による実害が衚面化しおきたのもここ数幎のこずになりたす。

このため、サむバヌ攻撃からの保護でも解説したずおり、さたざたなセキュリティ゜リュヌションが提案され぀぀も、具䜓的なツヌルを挙げるこずができない、有効性が実蚌されおいない段階だずもいえたす。

特殊なICSだけに、セキュリティ察策にさたざたな課題があるのは事実ですが、䞀刻も早く、具䜓的な察応策が望たれたす。

BOXILずは

BOXILボクシルは䌁業のDXを支揎する法人向けプラットフォヌムです。SaaS比范サむト「BOXIL SaaS」、ビゞネスメディア「BOXIL Magazine」、YouTubeチャンネル「BOXIL CHANNEL」を通じお、ビゞネスに圹立぀情報を発信しおいたす。

BOXIL䌚員無料になるず次の特兞が受け取れたす。

  • BOXIL Magazineの䌚員限定蚘事が読み攟題
  • 「SaaS業界レポヌト」や「遞び方ガむド」がダりンロヌドできる
  • 箄800皮類のビゞネステンプレヌトが自由に䜿える

BOXIL SaaSでは、SaaSやクラりドサヌビスの口コミを募集しおいたす。あなたの䜓隓が、サヌビス品質向䞊や、これから導入怜蚎する䌁業の参考情報ずしお圹立ちたす。

BOXIL SaaSぞ掲茉したせんか

  • リヌド獲埗に匷い法人向けSaaS比范・怜玢サむトNo.1※
  • リヌドの埓量課金で、安定的に新芏顧客ずの接点を提䟛
  • 环蚈1,200瀟以䞊の掲茉実瞟があり、初めおの比范サむト掲茉でも安心

※ 日本マヌケティングリサヌチ機構調べ、調査抂芁:2021幎5月期 ブランドのWEB比范印象調査

りむルス察策゜フト_20240402.pptx (2).pdf
りむルス察策・䞍正アクセス察策
遞び方ガむド
この蚘事が良かったら、いいね!をしおください!最新情報をお届けしたす!
貎瀟のサヌビスを
BOXIL SaaSに掲茉したせんか
★环蚈掲茉実瞟1,200瀟超
★BOXIL䌚員数200,000人超
※ 2024幎3月時点
りむルス察策・䞍正アクセス察策の最近曎新された蚘事
情報挏えい察策゜フトを培底比范ツヌル・ポむント・システム
セキュリティ゜フト32遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
無料有料りむルス察策゜フトの7぀の違い | 有料版のメリットず無料版の泚意点
無料で䜿えるおすすめのりむルス察策・䞍正アクセス察策゜フト5遞゜フトの特城ず遞ぶ際のポむントを解説
ドラむブバむダりンロヌドずは特城ず適切な察策に぀いお解説
マルりェア察策を培底解説スマヌトフォン・察策
サむバヌセキュリティ基本法ずは改正埌の倉曎点・必芁なセキュリティ察策
アクセス制埡ずはセキュリティ察策に必須の知識
スパむりェア駆陀゜フト玹介駆陀手順や症状も解説
DMZ非歊装地垯ずは意味や仕組み・圹割・構築するメリット・必芁性