このページの本文へ

バラクーダの調査により、93%の組織がIIoT/OTセキュリティプロジェクトの失敗を経験していることが明らかに

バラクーダネットワークスジャパン株式会社
2022年08月29日

  • この記事をはてなブックマークに追加
  • 本文印刷

バラクーダネットワークスジャパン株式会社
産業セキュリティ導入における上位の課題が浮き彫りに




クラウド対応セキュリティソリューションのリーディングプロバイダーであるBarracuda Networks, Inc.(本社:米国カリフォルニア州キャンベル)の日本法人、バラクーダネットワークスジャパン株式会社(東京都品川区、執行役員社長:大越大造、以下「バラクーダネットワークス」)は、本日、調査レポート「2022年産業セキュリティの現状」を発表しました。本レポートは、産業用モノのインターネット(IIoT)/運用技術(OT)を組織内で担当する800人のシニアITマネージャー、シニアITセキュリティマネージャー、プロジェクトマネージャーを対象に、IIoT/OTセキュリティプロジェクト、実装課題、セキュリティインシデント、技術投資、サイバーセキュリティリスクに関するさまざまな問題についての見解を得るために実施されました。


レポート(日本語版)のダウンロードはこちら 
https://www.barracuda.co.jp/download/netsec-report-the-state-of-iiot-jp/

ハイライト:


企業は、運用技術(OT)の保護に苦慮しており、その結果、セキュリティ侵害を受けている
94%の組織が、過去12カ月間に何らかのセキュリティインシデントを経験している
製造および医療業界は、セキュリティプロジェクトの実施が遅れている。


全体として、重要なインフラが攻撃を受けており、IIoTとOTのセキュリティが重要であることは認識されているものの、地政学的な状況が緊迫化する中、企業はいくつかの大きな課題に直面していることが調査から明らかになりました。セキュリティ侵害は、金銭的な損失だけでなく、長期にわたる侵害の影響を伴う重大なダウンタイムをもたらすことが示されています。主な調査結果は下記の通りです。


攻撃は広がっている: 94%の組織が、過去12ヶ月間にセキュリティインシデントを経験したと認めています。



図1. セキュリティインシデント経験の有無


地政学的な影響への懸念:全体として、回答者は現在の脅威の状況と地政学的な状況が組織に与える影響を懸念しており、89%が「非常に懸念している」、または「かなり懸念している」と回答しています。
セキュリティ侵害が業務の遂行に影響:インシデントを経験した組織の87%は、1日以上の間、業務への影響を受けていました。

バラクーダのデータ、ネットワーク、およびアプリケーションセキュリティ/エンジニアリング担当SVP Tim Jeffersonは、次のように述べています。「現在の脅威環境では、重要インフラはサイバー犯罪者にとって魅力的なターゲットですが、残念ながらIIoT/OTセキュリティプロジェクトは他のセキュリティイニシアチブより後回しにされたり、コストや複雑さにより失敗し、組織が危険にさらされたりすることがよくあります。ネットワークのセグメンテーションの欠如や多要素認証を要求しない多くの組織などの問題によって、ネットワークは攻撃されやすくなっており、早急な対応が必要となっています。」

あらゆる組織がIIoTおよびOTセキュリティへのさらなる投資の重要性を認めており、ビジネスリーダーの96%が、「自分の組織がIIoTとOTのセキュリティにもっと投資する必要がある」と認めています。実に72%の組織が、IIoT/OTセキュリティプロジェクトをすでに完了しているか、実施中であることを示しましたが、多くの組織が、基本的なサイバーハイジーンを含めて、実施時に大きな課題に直面しています。

製造業および医療業界は遅れている:重要インフラに関する組織は、セキュリティプロジェクト導入においてリードしており、石油・ガス業界では50%がプロジェクトを完了しています。製造業では24%、医療業界では17%しかプロジェクトを完了していません。
企業は失敗を経験している:93%の組織は、IIoT/OTセキュリティプロジェクトに失敗しています。



図2. IIoT/OTセキュリティプロジェクトの失敗の有無と原因


効果的なIIoTセキュリティの実装がインパクトを与えているIIoTおよびOTのセキュリティプロジェクトが完了した組織では、75%が重大なインシデントによる影響を全く経験していないことが判明しています。
多要素認証(MFA)の利用率は低い:OTネットワークへのリモートアクセスにおいて、ネットワークアクセスを制限し、多要素認証を実施している企業は、調査対象の18%に過ぎない。
重要な産業においても、MFAの利用が少ないことが一般的:エネルギー業界のような重要な業界でも、47%が外部ユーザーに対してMFAを使用しないフルリモートアクセスを許可しています。
スキルが影響する:セキュリティアップデートの適用を自社で行っている組織は、調査対象の半数弱(49%)となっています。
手動アップデートは面倒:セキュリティアップデートが自動的に行われない場合、組織は最も大きな打撃を受けています。

IIoTとOTのセキュリティは、引き続き攻撃者の主要な標的となっていますが、積極的なアプローチを取る企業には希望があります。企業は、そのような課題に対処するツールを導入する必要があります。例えば、セキュアなエンドポイント接続デバイスや堅牢なネットワークファイアウォールを使用し、効果的なネットワークセグメンテーションと高度な脅威防御、多要素認証、さらにはZero Trust Accessの実装を可能にする、安全なクラウドサービス経由で一元的に導入・管理することができます。

バラクーダのネットワークセキュリティ担当VPであるKlaus Gheriは、次のように述べています。「IIoT攻撃はデジタル領域を超えて、実世界に影響を与えることがあります。業界全体で攻撃が増加し続けているため、産業用セキュリティに関しては、積極的なセキュリティアプローチを取ることが、企業が次の攻撃の犠牲者にならないために重要です。」

関連リンク:
レポート「2022年産業セキュリティの現状」 (日本語版)
https://www.barracuda.co.jp/download/netsec-report-the-state-of-iiot-jp/

バラクーダネットワークスについて
米国Barracuda Networks Inc. の日本法人。ITにまつわる課題について、メール保護、ネットワークとアプリのセキュリティ、データ保護の3つの分野において、効率的かつ低コストで業界最高レベルのソリューションを提供しています。バラクーダネットワークス製品は全世界20万社以上のお客様にご利用いただいており、オンプレミス、仮想、クラウド、そしてハイブリッドといった柔軟な導入形態により、あらゆるIT環境で最適化できるよう設計されています。

【本件に関するお問い合わせ】
〒141-0031東京都品川区西五反田8-3-16 西五反田8丁目ビル5階
バラクーダネットワークスジャパン株式会社
E-mail: jsales@barracuda.co.jp
TEL: 050-1791-0524

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,253
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥937
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥841
9
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
10
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
¥699

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン