産業ネットワークセキュリティの最大化
重要なインフラをサイバー攻撃や脅威から守ることは、政府機関や企業にとってますます重要な課題となっています。特に、インフラがネットワークと接続される機会が増えている現在ではなおさらです。
かつては、セキュリティはIT(情報技術)業界だけの話題でした。たとえば、PCのウイルス対策、個人のパスワードや情報の盗難防止、企業ネットワークのハッキング防止などです。工場の自動化システムがハッキングされ、生産が停止するなどという事態は、以前は想像もできませんでした。
しかし、2015年12月にウクライナの電力網がハッカー攻撃を受け、大規模な停電が発生した事件は、国家レベルのインフラ運用がサイバー攻撃によって麻痺する可能性があることを世界に示しました。
2015年12月23日、ウクライナのイヴァノ=フランキーウシク州で発生したこの攻撃により、数十万世帯が停電しました。1か月後、セキュリティ専門家はこの停電がハッキングによるものであると確認しました。顧客が悪意のあるソフトウェアを使って電力網を攻撃したのです。この事件は、世界の電力網セキュリティの歴史における重要な転換点となりました。
重要インフラやIACS(産業用オートメーションおよび制御システム)をサイバー攻撃から効果的に守るためには、**IT(情報技術)だけでなく、OT(運用技術)**の観点からも安全性とセキュリティを考慮し、対策を講じる必要があります。
以下に、ITとOTの違いを簡単にまとめます:
| 項目 | ITネットワーク | OT(運用技術)ネットワーク |
|---|---|---|
| セキュリティの焦点 | 企業の業務関連文書、財務データ、知的財産(IP)の保護 | 高効率かつ安全な継続運用のための人命と物理資産の保護 |
| 優先順位 |
|
|
| データトラフィックの種類 | データ、音声、映像 | データ、制御情報、リアルタイム状態、安全情報 |
| サイバー攻撃の影響 | 経済的損失、機密データの漏洩 | プロセスやサービスの停止、物理的・環境的損害、人命や健康への危険 |
| アップグレードとパッチ管理 | 稼働中にできるだけ早く実施 | 停止期間中に計画的に実施(数か月〜数年)、緊急時は即時対応 |
| インフラのライフサイクル | 更新周期:5年未満 | 寿命:15年以上 |
| 導入環境 | 管理された安定環境 | 過酷な環境条件下 |
2017年11月、Cisco社 Garrick Ng 著『Cybersecurity for Industry 4.0』の12ページより、EtherWAN Systems, Inc. によって改変。
IACS(産業用オートメーションおよび制御システム)に対するサイバー攻撃の結果と影響は非常に深刻なものになり得ます。これらの攻撃は、公共や従業員の安全や健康を脅かし、環境を破壊し、制御下にある設備を損傷させ、製品の品質を損なう可能性があります。さらに深刻な場合には、国家の安全保障にまで影響を及ぼすこともあります。
IEC 62443は、OT(運用技術)分野におけるセキュリティ標準であり、IACSや重要インフラに適用されます。この規格は、運用者、インテグレーター、製造業者の要件に基づいて設計されています。
IEC 62443の構成と文書体系は、以下の図に示されています:
| 一般 | IEC-62443-1-1 | IEC-TR62443-1-2 |
| 概念およびモデル | 用語および略語のマスター用語集 | |
| IEC-62443-1-3 | IEC-TR62443-1-4 | |
| システムセキュリティのコンプライアンス指標 | IACSセキュリティライフサイクルおよびユースケース |
| 方針と手順 | IEC-62443-2-1 | IEC-62443-2-2 | IEC-TR62443-2-3 | |||
| IACS資産所有者向けのセキュリティプログラム要件 | IACSの保護レベル | IACS環境におけるパッチ管理 | ||||
| IEC-62443-2-4 | IEC/TR62443-2-5 | |||||
| IACSサービスプロバイダー向けの要件 | IACS資産所有者向けの実装ガイダンス | |||||
| システム | IEC/TR62443-3-1 | IEC/62443-3-2 | IEC 62443-3-3 |
| IACS向けのセキュリティ技術 | セキュリティリスク評価およびシステム設計 | システムセキュリティ要件およびセキュリティレベル |
| コンポーネント | IEC 62443-4-1 | IEC 62443-4-2 |
| セキュアな製品開発ライフサイクル要件 | IACSコンポーネント向けの技術的セキュリティ要件 |
IEC 62443は、「一般」、「方針と手順」、「システム」、「コンポーネント」の4つの部分で構成されています。
- 「一般文書」では、産業用セキュリティの全体的な概念、用語、および概要が提供されています。
- 「方針と手順」では、IACS(産業用オートメーションおよび制御システム)のサイバーセキュリティ管理システムの確立に関する要件とガイドラインが示されています。IACSのパッチ管理もこの部分に含まれます。
- 「システム文書」では、セキュリティシステムの設計と実装に必要な技術、方針、リスク評価が提供されています。
- 「コンポーネント」では、製品供給者およびIACSソリューションに統合される機器に関する要件が取り上げられています。
主要な産業用ネットワーク機器プロバイダーの一社として、EtherWANは、これまで通り最高かつ完全なネットワークソリューションを提供し続けるだけでなく、現在IEC 62443認証の取得に向けて積極的にリソースを投入し、取り組んでいます。IEC 62443規格を深く理解し、準拠した安全な製品を設計することで、EtherWANはまもなく世界的なセキュリティ基準を満たす製品とソリューションをお客様に提供できるようになります!





