製造業も無縁ではないサイバー攻撃、経産省の見解と対策方針:Connected Industriesとサイバーセキュリティ(1/2 ページ)
ものづくり白書において4分3の企業が「不安がある」と答えているサイバーセキュリティ。スマート工場などには欠かせないが、製造業における“つながる”は歴史が浅く対応は難しい。そこで経産省では指針となるフレームワークを策定、つながる事でのセキュリティリスクを低減しようとしている。
「つながる製造業」に求められるサイバーセキュリティ
「製造業もこれからはサイバーセキュリティが重要になる」
インダストリー4.0や製造業IoT、それにスマート工場などといった製造業における「つながる」ことが話題となり、サイバーセキュリティの重要さに言及されて久しい。実際、2018年5月末に公開されたものづくり白書(「平成29年度ものづくり基盤技術の振興施策」)においても、サイバーセキュリティについて4分3の企業が「不安がある」と答えている。
経済産業省が提唱している「Connected Industries」の意味するところは「目的を持ってつながる事で、新たな価値を生むこと」であり、取り組みの実行に際してセキュリティの確保は前提となる。しかし、製造業を対象にしたサイバー攻撃についてはIT業界に比べて実態の把握が難しく、具体的な対応策の立案もまだ不十分であると言わざるを得ない。
セキュリティサービスの提供を開始した東陽テクニカが、「Connected Industriesの実現と産業サイバーセキュリティ」と題したセミナーを2018年5月31日に開催。経済産業省 サイバーセキュリティ課の土屋博英氏(サイバーセキュリティ技術戦略企画調整官)が「サイバーセキュリティ経営ガイドライン及び産業サイバーセキュリティ対策の解説」と題した講演を行った。
◎「工場/製造業/IIoT セキュリティ」関連記事 〜課題、事例、導入、対策〜 など
» 脆弱性はなくならない、事故発生を前提とした対策があなたの工場を脅威から守る
» 工場セキュリティ対策の考え方と現実的なソリューション導入の手引き
» 製造業が狙われる日も近い、制御情報系システムをITセキュリティの力で死守せよ
サイバー攻撃の被害、制御系の被害は「もう」1割
登壇した土谷氏は現状の確認として、2017年に猛威を振るったランサムウェア「WannaCry」や2016年に起きたサイバー攻撃によるウクライナの発電設備停止事故(Industyoyer/CrashOverRideの事例)などを紹介しながら、「米ICS-CERTの報告では、攻撃の1割が制御系まで到達している。これは“まだ”ではなく“もう”1割という認識でいる」と、サイバー攻撃の脅威は製造業にとって無縁ではなく、その危険性は高まっていると警鐘を鳴らす。
攻撃を受けた際にその事実が検知されてるまでの日数は世界平均で約100日であり、攻撃が巧妙化していることも土谷氏から語られた。この発覚までの日数について、日本を含めたアジア太平洋地域は他地域に比べて倍以上の時間がかかっており、巧妙化はもちろんのこと、「攻撃の検知そのものがかなり困難になっている」と土谷氏は解説した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- なぜConnected Industriesは必要か? 製造業に迫る4つの「危機」
スマート工場など革新的な取り組みへの必要性が叫ばれて久しく、経済産業省もコンセプト「Connected Industries」を打ち出している。なぜConnected Industriesは必要なのか? 製造業に迫る4つの「危機感」から経産省の局長が必要性を訴える。 - IoT時代の製造業における「つながる」の意味
IoTでは“つながる”ことが大切とされます。では、製造業がIoTを活用したいと考えた際には「何が」つながると、技術革新、生産性向上、技能伝承などの目的を達成できるのでしょうか。IoT時代の製造業における「つながる」の意味を解説します。 - JPCERT/CCが語る「制御システムセキュリティ」の最新動向と展望
製造業も被害を受けた、身代金を要求するランサムウェア「WannaCry」は大きな衝撃を与えた。では制御システムセキュリティ(ICS)を取り巻く現状とは一体どうなっているのだろうか?今回で10回目を迎えるカンファレンスから、ICSの「現在と展望」を紹介する。 - コニカミノルタが語る「故障予知からのビジネスモデル構築」その収穫と課題
コニカミノルタが本格的なデータ活用に取り組んで1年半が経過し、故障予知から「顧客満足度UP」や「部品寿命の延長」といった成果を得るまでとなった。では、どうやって故障予知をビジネスに結び付けたのか、得られた知見と課題とは何か。製造業でのデータ活用はどのように進めるべきか、「SAS FORUM JAPAN 2018」にて担当者が語った。 - 製造業が狙われる日も近い、制御情報系システムをITセキュリティの力で死守せよ
製造業に革新をもたらすといわれる「IoT(Internet of Things)」。スマート化された工場の明るい未来だけがフォーカスされがちだが、ネットワークにつながることでもたらされるのは恩恵ばかりではない。本インタビュー企画では、製造業IoTを実現する上で重要となる「セキュリティ」にフォーカスし、製造業IoTで起こり得るセキュリティインシデントとその対策について紹介する。第3回は、IoTセキュリティの各種ソリューション、コンサルティングサービスを提供するマカフィーに話を聞いた。