海外コメンタリー

IoT時代に重要性増す産業用制御システムのセキュリティ

Steve Ranger (ZDNET.com) 翻訳校正: 編集部

2016-03-31 06:30

 産業用制御システム(ICS)は現代の社会を動かし続けるのに必要な力仕事(時には文字通り)を行う。ICSのおかげで、送水や発電、工場の稼働を維持することができる。ICSは近代産業時代の縁の下の力持ちだ。

 最近まで、これらのソフトウェアは目立たない場所でこつこつ働いていたが、ローカルネットワークかインターネットのどちらかのネットワークに接続されることが増えている。

 ICSをネットワークに接続することは、効率面で大きな利点がある。それによって、高価な産業用インフラストラクチャをより簡単に管理できるようになるからだ。故障しそうな状態であることを工場長に警告できるマシンの方が、突然作動しなくなるマシンよりはるかに便利である。そのため、今後モノのインターネット(Internet of Things:IoT)の一部としてネットワーク化される膨大な数の端末のうち、かなり多くをこれらの産業用システムが占めることになるだろう。

 しかし、これらのシステムをネットワーク化することで、新たなセキュリティリスクも生まれる。ひとたび何かをネットワークに接続すると、正当なユーザーだけでなく、不当なユーザーからもアクセスを受ける危険が発生する。

 下水設備の水圧監視制御システムは、ほとんどのハッカーにとって特に魅力的な標的ではないように思えるかもしれないが、ICSを非常に魅力的な標的とみなす可能性のある侵入者もいる。

 それらのシステムには、ある組織の最も重要な産業機密の一部が含まれる可能性もあるため、知的財産の窃盗は強力な動機になる。内部プロセスに干渉して、化学工場や線路を閉鎖することができれば、テロリストや国家が支援するハッカーにとって大きな手柄になるだろう。実際に、ICSへのアクセスが必要になる場合に備えて、国家の支援を受けたさまざまなハッカーが現在、多種多様なICSを調べている可能性は非常に高い。

 それらすべてが意味するのは、これらの産業用システムのセキュリティ確保が突如として高優先度事項になったということだ。数台のハードドライブを破壊するウイルスも腹立たしいが、エネルギーグリッドを閉鎖する制御システムが攻撃されたら、国家的な災害になるおそれもある。

産業用制御システム(ICS)のセキュリティを確保することは容易ではないが、重要性を増している

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  2. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  3. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    VPNの欠点を理解し、ハイブリッドインフラを支えるゼロトラストの有効性を確認する

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]