三菱電機がサイバー攻撃デモを実施する理由、見学後「われわれそっちのけで議論」:FAインタビュー(2/2 ページ)
三菱電機は横浜OTセキュリティラボに工場の模擬環境を設け、実機を用いたサイバー攻撃のデモ体験を行っている。その狙いを同社の担当者に聞いた。
デモでイメージが具体化、「われわれそっちのけで議論」も
横浜OTセキュリティラボのデモの意義について、三菱電機 OTセキュリティ事業推進部 サービス企画グループの大久保佑氏は「シミュレーションの画面でも伝えることができるが、モノがあることでより伝わりやすくなる。サイバー攻撃によって、データの漏えいだけではなく、実機の動作に異常が起こることを体感してもらうことで、意識の啓発につながる」と語る。
実際の生産ラインを用いてサイバー攻撃のデモを行うのは現実的ではない。そこで、ミニチュアではあるが、実際に動いている設備を使ってサイバー攻撃の怖さを目の当たりすることで、IT側とOT側で“何が起こるのか”共通のイメージを持つことができる。
大久保氏が「デモを見た後、われわれをそっちのけで“あそこの工場は大丈夫か”など内部の人たちの議論が盛り上がっていることもある。OTセキュリティはIT側とOT側が協力して行う必要があるが、横浜OTセキュリティラボを社内の仲間集めの場として活用いただいている」と話すと、小林氏も「来場者は対策の必要性を感じているから見学に来ている。その上で、デモを見ることでイメージが具体化され、議論すべきポイントがより明確になる」とデモの効果を述べる。
横浜OTセキュリティラボは開設以降、既に100社以上が来場している。情報システム部門の人が訪問後、改めて生産技術部門や経営層を連れて再訪するといった例もあるという。産業サイバーセキュリティエキスパートの資格を持つ大久保氏の知見を基に、サイバー攻撃のシナリオは8つ用意されており、さまざまな攻撃パターンを体験できる。通常は3つのシナリオを見せている。侵入防御システム(IPS)によって攻撃が遮断できたり、監視ツールによってネットワークの異常なトラフィックを検知したりといった、対策による効果も実感できるようになっている。
三菱電機は2023年から本格的にOTセキュリティのサービスを提供しており、2023年に台湾のTXOne、2024年に米国のDispel、Nozomi Networksといったセキュリティベンダーとの協業を発表した。これらをベースに、OTセキュリティにとどまらないソリューション提供を目指す。
小林氏は「Nozomi Networksの製品には資産の検出機能もあり、Ethernet(イーサネット)上でどんな機器がつながっているか、どんな機器が通信しているかが分かる。資産を検出できるということは、現場の資産管理をサポートできるということだ。彼らとの協業で、三菱電機のPLCまで監視できるようになった。ただ、PLCより下の階層がよく見えない、という声もある。現場には、シリアル通信や光通信でつながっている機器も多い。そこにセキュリティリスクが必ずしも存在するわけではないが、資産管理という面では、ユーザーは全ての資産を見える化したいはずだ。FAを手掛けるわれわれだからこそ、そのお手伝いができる」と意気込む。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
高まるリスクに米国のOTセキュリティ企業がPLCや無線環境向けセンサー
OT向けのサイバーセキュリティ対策を手掛ける米国のNozomi Networksが東京都内で事業戦略記者会見を開き、昨今のOTセキュリティを巡る動向を紹介した。三菱電機が米国のOTセキュリティ企業に協業/出資、ネットワーク可視化に強み
三菱電機は米国のNozomi NetworksとOTセキュリティ事業の拡大を目指し、長期的な協力関係構築に向けた技術開発およびマーケティングの協業契約を締結するとともに、Nozomi Networksに出資した。その対策が脅威に……OTセキュリティで今起きている怖いこと
製造現場でサイバー攻撃の脅威が高まり、各種の関連製品、サービスが生まれている。その中で、新たな課題が見え隠れしているという。今回は、それらの課題を巡るOTセキュリティの専門家による対談をお送りする。経産省の工場セキュリティガイドラインはなぜ別冊が必要だったのか
経済産業省は工場セキュリティガイドラインを2022年11月に発表したのに続き、同ガイドラインの【別冊:スマート化を進める上でのポイント】を2024年4月に公開した。これらを策定した狙いはどこにあるのか、経済産業省に聞いた。無線周波数の監視と脅威の検出、位置特定ができるワイヤレスセンサー
Nozomi Networksは、無線周波数を監視するワイヤレスセンサー「Nozomi Guardian Air」を発売した。不許可の無線周波数の検出、脅威の可能性のある無線周波数の接近、無線を悪用した攻撃の検出と位置の特定ができる。