スマート工場で見逃されている2大侵入ポイントとは?:スマート工場に潜むサイバーセキュリティリスク(1)(2/2 ページ)
スマート工場化が加速する一方で高まっているのがサイバー攻撃のリスクである。本連載ではトレンドマイクロがまとめた工場のスマート化に伴う新たなセキュリティリスクについての実証実験研究の結果を基に注意すべきセキュリティリスクを考察する。第1回では、工場の「スマート化」とは何かを定義するとともに、そこから見えたスマート工場特有の侵入経路について解説する。
実際の機器で工場環境をリアルに再現
写真1は、今回の研究で利用したミラノ工科大学のスマート製造システムである。このシステムは、工場環境でよく使用されている機器を採用していることが特徴だ。
製造に関係するステーションは全部で7つあり、それぞれPLC、HMI(いずれもシーメンス製)とアクチュエータ(ドリル、プレス機など)により構成される。加えて、搬送工程などにも各種センサー、ベルトコンベヤー、ロボットアーム(三菱電機製)が採用されており、全ての製造プロセスが自動化されている。OT(Operational Technology、制御技術)環境の外部専門家にもアドバイスを受け、実環境に限りなく近い「スマート製造システム」を構築した。この検証システムを利用し、スマート工場におけるサイバーセキュリティリスクを分析した(図3)。
新たな侵入ポイントとなる「MES」や「EWS」
スマート製造システムを実際に構築したことでまず見えてきたことは、スマート化された工場は、工場以外の場所と頻繁にデータ交換を試みるということだ。そして、工場への侵入が可能となるポイントが複数存在しているということであった。図4は、本研究で利用した環境をもとに、スマート工場におけるデータの流れを簡素化した図である。
スマート工場では、ITやOT、クラウド環境におけるそれぞれのシステムが、複雑に連携している。このようなスマート環境において侵入ポイントとなり得る場所として注目すべきなのは、MESとEWS(Engineering Workstation、開発用ワークステーション)である。図4から分かる通り、MESとEWSは外部システムとのデータ交換を行う役割を担っている。当然この2つのほかにも、モバイルHMIやIIoT(Industrial internet of things)デバイスなども工場への侵入ポイントになり得る。しかしMESとEWSは、スマート工場に不可欠なシステムである他、本研究中に発見された脆弱性による影響が大きいことから、本研究ではこの2つを注視すべき侵入ポイントと定め、セキュリティリスク分析を行った。この連載では、実験で実証された攻撃シナリオの中から、以下の3つのシナリオについて解説する。
今回は見逃されがちな2つの侵入経路について紹介したが、第2回からは3つのシナリオによる攻撃のパターンを紹介する。第2回では、アプリケーションストアの仕組みを検証し、EWSを侵入経路とした「アプリケーションストアの脆弱性を悪用したEWSの侵害」の攻撃シナリオについて解説する。
著者紹介:
石原 陽平(いしはら ようへい)
トレンドマイクロ株式会社
グローバルIoTマーケティング室 セキュリティエバンジェリスト
カリフォルニア州立大学フレズノ校 犯罪学部卒業。台湾ハードウェアメーカー入社後、国内SIerにおける工場ネットワーク分野などのセールス・マーケティング経験を経て、トレンドマイクロに入社。世界各地のリサーチャーと連携し、最先端のIoT関連の脅威情報提供やセキュリティ問題の啓発に従事。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- スマート工場を破る3つの攻撃箇所とは? 見過ごされたリスクと防御方法
トレンドマイクロは2020年5月18日、ミラノ工科大学と協力し2019年に約半年間かけて実施した「スマート工場に潜むセキュリティリスクの実証実験」の結果について、メディア向けのオンラインセミナーで説明した。 - 工場を襲うサイバー攻撃の大半は“流れ弾”、トレンドマイクロが“おとり”調査
トレンドマイクロは2020年3月13日、2019年に5〜12月にかけて実施した「工場向けサイバー攻撃おとり調査」の結果についてメディア向けに発表した。本稿では、その内容を紹介する。 - withコロナ時代のリスクに対応、トレンドマイクロが工場や自動車向け商品強化
トレンドマイクロは2020年5月27日、2020年度の事業戦略説明会をオンラインで開催。リモート化に伴うリスクへの対応と、IoT関連事業を積極的に推進する方針を明らかにした。 - 工場のネットワークセキュリティ対策とは?
インダストリー4.0や工場向けIoTなどに注目が集まっていますが、そもそも工場内のネットワーク環境は、どのように構築すべきなのでしょうか。本連載では、産業用イーサネットの導入に当たり、その基礎から設備設計の留意点などを含めて解説していきます。第5回では、工場のネットワークセキュリティ対策について解説します。 - 制御システムセキュリティの現在とこれから
制御システム技術者が知っておくべき「セキュリティの基礎知識」を分かりやすく紹介する本連載。最終回となる今回は、今までに述べてきた制御システムセキュリティの基礎的な考え方をまとめた上で、これから制御システムセキュリティの分野がどうなっていくのかについての考えを紹介する。 - 制御システムを守るためにまず押さえるべき7つの対策点
制御システムにおけるセキュリティが注目を集める中、実際に攻撃を受けた場合どういうことが起こり、どう対応すべきか、という点を紹介する本連載。4回目となる今回は、セキュリティ事故を引き起こさないようにするには、どういった対策が事前に必要かを解説する。