このページの本文へ

前へ 1 2 次へ

「プラットフォームアプローチ」「セグメンテーション/最小権限」がキーワード

制御システムセキュリティ、先行企業のやり方は?パロアルトに聞く

2017年04月05日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 電力や交通といった社会重要インフラ、工場のプラントや生産設備などの稼働を支える産業制御システム(ICS)に対するサイバー攻撃の脅威が、日本国内でも高まっている。3年後に東京オリンピック/パラリンピックの開催を控え、そのセキュリティ対策は喫緊の課題として注目されている。

 その対策を考えるうえでのキーポイントはどこにあるのか、また先行する米国でのICSセキュリティではどのようなトレンドがあるのか。今回は、米パロアルトネットワークスでICS/SCADAソリューションリーダーを務めるデル・ロディヤス氏に聞いた。

米パロアルトネットワークス ICS/SCADAソリューションリーダーのデル・ロディヤス(Del Rodillas)氏。日本の半導体製造業に勤務した経験もあり、ICSへのサイバー攻撃がもたらす被害の大きさには実感があるという

ウクライナの大規模停電攻撃から学ぶ「包括的プラットフォームの必要性」

 ICSセキュリティの先行企業におけるトレンドとして、ロディヤス氏はまず「プラットフォームを中心としたアプローチ」を挙げた。

 従来の「IT」と、産業制御システムのような「OT」(オペレーショナルテクノロジー)の融合が進むにつれて、攻撃者はIT/OTの全体から最も脆弱な部分を見つけ、そこを侵入の突破口として攻撃を仕掛けるようになってきている。

 「ICSに対するサイバー攻撃は、攻撃段階ごとにさまざまなテクニックを駆使して行われる。そのため、攻撃ライフサイクルの各段階に対応した防御製品が必要であり、それらはプラットフォームで統合されていることも求められる」

 ロディヤス氏は、なぜそうした対策が必要なのかを、2015年末にウクライナで大規模停電を引き起こしたサイバー攻撃事件を例に挙げて説明した。

ウクライナの電力会社に対するサイバー攻撃の全体像。最初は「IT」側(左)にあるオフィス端末への感染からスタートし、徐々に「OT」側(右)の制御端末、そして制御システムそのものへと深く侵入していった

 この事件ではまず、電力供給会社の“IT側”にあるオフィス端末がマルウェア(未知の「Black Energy」亜種)に感染し、外部のC2サーバー(C&Cサーバー)を介して攻撃者からの操作が可能になった。攻撃者はそれを踏み台としてドメインコントローラーを攻撃、“OT側”にある管理端末(HMI:Human Machine Interface)へのアクセス権限を持つユーザーの認証情報(クレデンシャル)を奪取し、攻撃をOT側へと拡大する。

 OT側の管理端末に侵入した攻撃者は、ICSプロトコルを使って遠隔にある変電所の制御装置を不正操作すると同時に、それらのファームウェアを破壊して電力網をダウンさせた。加えて、復旧作業を遅らせるために管理端末そのものにもマルウェア(既知の「KillDisk」)を送り込み、そのシステムも破壊している。

 この事件は、IT側のオフィスネットワークから侵入して重要インフラの制御環境まで到達できてしまうこと、既知のマルウェアでもOT側のセキュリティ対策が弱ければ(アップデートできていなければ)見逃してしまうことなど、多くの教訓を与えてくれる。

 加えてロディヤス氏は、次のように指摘する。

 「ICSそのもののセキュリティ対策も必要だが、さらに重要なのは『より早期に攻撃を食い止めること』。この事件の場合、2015年12月に停電が発生して攻撃が発覚したが、後日調査したところ同年4月にはすでに侵入されていた。IT側からOT側へと侵入が進む前に、攻撃を止める手段は幾つもあったはずだ」

 つまり、ICSだけを守るポイントソリューションではなく、IT/OT全体で情報連携がとれた、包括的なプラットフォーム型のアプローチが有効である、ということだ。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ビジネス・開発

    ラスボスCOBOLを倒すために、7チームはなにを選択し、なにを捨てたのか?

  2. 2位

    ITトピック

    現役情シスにゆるーく聞いた“生き残るSaaS”の条件と、意外すぎる“SaaS格付け”

  3. 3位

    Team Leaders

    Teams会議後に“自分好みの自由な形”で要約が読めるフローを作ろう

  4. 4位

    データセンター

    AIは「チップ」から「物理限界」の戦いへ――エクイニクスが語るインフラ分散と液冷・地域共生の工学

  5. 5位

    sponsored

    「セキュリティ強化で仕事が増える」悩みを解決! 中小企業IT担当者のための新常識

  6. 6位

    ITトピック

    AI利用の多い技術者ほど「人間の責任」も意識/AI利用を隠すのは「手抜きと思われるのがイヤ」/AIが実行するサイバー攻撃が急増、ほか

  7. 7位

    sponsored

    「眠れるデータ」をAIの力で呼び覚ます 中堅・中小企業が選ぶべきデータ環境の“現実解”

  8. 8位

    デジタル

    通信からモジュール、ゲートウェイ、デバイス開発まで ―― IoTビジネスを加速させるソラコム・パートナーの実力

  9. 9位

    ITトピック

    SaaSに代わりAIエージェント支える“AaaS”が台頭/議事録作成AIは「意思決定支援」へ進化/生成AIの顧客満足度・1位はClaude、ほか

  10. 10位

    ビジネス・開発

    就活生に寄り添うエンジニア採用のプロ「AIメンターコヤマさん」 なぜ他社志望者にも無料開放するのか?

集計期間:
2026年09月09日~2026年09月15日
  • 角川アスキー総合研究所