制御系システムへのサイバー攻撃が20倍に増加--IBM報告書 - 9/10

國谷武史 (編集部)

2020-02-18 15:58

 日本IBMは2月20日、11日に発表した2019年のセキュリティ動向レポート「X-Force Threat Intelligence Index」に関する説明会を行い、制御系システムへのサイバー攻撃が20倍に増加したことを明らかにした。

 制御系システムは、工場などの生産管理システムや電力・水道といった重要な社会インフラを支えるシステムの総称で、「OT(Operation Technology)」とも呼ばれる。2019年に観測されたOTに対する攻撃件数は、2016~2018年の観測総数を上回った。

 セキュリティコンサルティングおよびシステムインテグレーション 理事 パートナーの小川真毅氏によれば、2019年は、OTの中でも特に監視やプロセスの制御を担うSCADAシステムやICS(産業制御システム)で多数の脆弱性が報告され、複数の脆弱性を突く手法で不正アクセスを試みる動きが多数検知された。

 特にICSに関する脆弱性の報告は2019年だけで200件以上に達した。小川氏は、「IT(情報系システム)とOTをネットワーク接続するケースが増えており、OTがインターネットに接続されていなくても、インターネットに接続されたITを踏み台にしてサイバー攻撃者が侵入、侵害の範囲を拡大(ラテラルムーブメント:水平移動と呼ばれる)させている」と指摘している。

 この他にレポートでは、ランサムウェアやフィッシングなどの動向も解説。同社では、2020年のセキュリティ対策では、OTに対する攻撃のさらなる拡大などが予想され、「セキュリティのリスク範囲が拡大しているとともに、それらがあらゆる業界に存在する。経営課題として取り組むのはもちろん、新規事業などの取り組みでは最初からセキュリティを組み込む『セキュリティバイデザイン』を反映させ、脅威動向を活用する仕組みづくりも進めてほしい」(小川氏)とアドバイスする。

サイバー攻撃の多い業種では、金融が引き続きトップだが、2018年に4位の小売が2019年は2位に上昇。オンライン通販サイトが狙われ、利用者の個人情報などが大量に漏えいするインシデントが増えている

サイバー攻撃の多い業種では、金融が引き続きトップだが、2018年に4位の小売が2019年は2位に上昇。オンライン通販サイトが狙われ、利用者の個人情報などが大量に漏えいするインシデントが増えている

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ChatGPTに関連する詐欺が大幅に増加、パロアルトの調査結果に見るマルウェアの現状

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    ランサムウェア攻撃に狙われる医療機関、今すぐ実践すべきセキュリティ対策とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]