2019/04/22
企業よ、サイバーリスクに備えよ

制御システムは狙いやすい?
一般オフィスの情報系システムと比較して、このような制御システムはサイバーセキュリティが弱いのか? という疑問があると思います。残念ながら、答えはYesです。実際には弱いというよりサイバーセキュリティという概念がないというのが現実です。当初、高層ビルの建設時、今から50年以上前ではIPを使ったネットワークにつながるといったことは想定されていなかったので、サイバー攻撃など意識できないのは当然です。
制御システムというものは長期間稼働し続ける事を第一として設計されており、外部からの攻撃は考慮されていません。従って、ビルの配電盤などを開けられた場合、制御システムのプロトコル(制御信号のやりとり)を知っている者であれば、攻撃がそんなに困難ではないというのが現状です。またその監視システムなどは前回触れましたが、かなり古いOSを積んだものが存在し、セキュリティパッチを当てるといったことも行われていません。このような背景から、オフィスシステムよりも攻撃しやすいのは事実です。
ビル制御のリモート監視は必須
一方、ビルのメンテナンス要員は人手不足+高齢化が進んでいます(どこの業界も同じだと思いますが)。これを解消するにはITを使ったリモート監視を進めていかなければ、いずれ対応できなくなります。従ってこの業界もIoT化+サイバーセキュリティ対策を早急に構築していかなければいけない状況になっています。
今、制御システムは情報系システムと同じように、サイバー攻撃を前提としたシステムや管理者のコンプライアンスが求められている時代です。興味のある方は、先述の「ビルシステムにおける サイバー・フィジカル・セキュリティ対策ガイドライン 第1版案(パブコメ版)」をぜひチェックしてみてください。
- keyword
- サイバーセキュリティ
- サイバー攻撃
- ビル
- 制御システム
企業よ、サイバーリスクに備えよの他の記事
おすすめ記事
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/09/16
-
-
ラストワンマイル問題をドローンで解決へBCPの開拓領域に挑む
2025年4月、全国の医療・福祉施設を中心に給食サービスを展開する富士産業株式会社(東京都港区)が、被災地における「ラストワンマイル問題」の解消に向けドローン活用の取り組みを始めた。「食事」は生命活動のインフラであり、非常時においてはより一層重要性が高まる。
2025/09/15
-
-
機能する災害対応の仕組みと態勢を人中心に探究
防災・BCP教育やコンサルティングを行うベンチャー企業のYTCらぼ。NTTグループで企業の災害対応リーダーの育成に携わってきた藤田幸憲氏が独立、起業しました。人と組織をゆるやかにつなげ、互いの情報や知見を共有しながら、いざというとき機能する災害対応態勢を探究する同社の理念、目指すゴールイメージを聞きました。
2025/09/14
-
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/09/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方