日本語版
最新ニュース
科学&テクノロジー

カナダ、国家および犯罪集団による重要インフラへの緊急の脅威に警告

カナダ政府は、重要インフラがサイバー犯罪者による脅威の増大に直面していることを認識しました。悪意のあるサイバー活動によってこれらのシステムが中断されると、サービスの停止や経済的損失が発生し、公衆衛生と安全に重大なリスクをもたらす可能性があります。重要なインフラに対するサイバー脅威がより頻繁かつ複雑になるにつれ、犯罪者はサービスとしてのランサムウェア (RaaS) や人工知能 (AI) などの高度なツールをますます活用して、恐喝戦術をエスカレートさせています。 「電力、水、医療、金融、交通などのカナダの重要なインフラを標的とした悪意のあるサイバー活動が増加しており、現実的かつ緊急の脅威となっています。」とデビッド・マクギンティ国防大臣とゲイリー・アナンダサンガリー公安大臣は述べています。 注目した 先週の声明で。 「これらの悪意のある活動は、国家とつながりのあるサイバー脅威主体と非国家主体の両方によって行われており、カナダ国民が毎日依存している重要なサービスを混乱させる可能性があります。重要なインフラへのあらゆる混乱は、公衆衛生と安全に対する脅威であるだけでなく、国民の信頼、環境、経済に対する脅威でもあります。」 彼らは、国家支援のサイバー攻撃者がカナダの重要なインフラを標的にし、危機や紛争の際に重要なサービスを中断または破壊する可能性があると概説した。サイバー犯罪者やその他の非国家サイバー攻撃者は、金銭的利益を得るために、地政学的またはイデオロギー的利益を支援するために、あるいは不満を抱いた元従業員や顧客による復讐行為などの個人的な理由から、重要なインフラを標的にし続けています。 マクギンティ氏とアナンダサンガリー氏は、政府が脅威の検知、対応、軽減に精力的に取り組んでいることを強調し、カナダ国民と我が国の重要インフラ部門が安全を確保するために必要な情報と支援を確実に得られるよう、透明性と協力への取り組みに言及した。当社は今後も国内のパートナーや業界と協力して、カナダの最も重要なシステムに対するサイバー脅威に対抗し、軽減していきます。 「重要なインフラを保護することは、カナダ国民の安全と経済の好調を維持するために不可欠である」と彼らは付け加えた。 「私たちはあらゆる分野と国民に対し、警戒を怠らず行動を起こすよう呼びかけます。力を合わせればサイバー脅威から身を守り、国の将来を守ることができます。」 潜在的なターゲットには、さまざまなセクターにわたる産業プロセスと業務を自動化するコンピューティング システムを指す OT (オペレーショナル テクノロジー) が含まれます。さらに、PLC (プログラマブル ロジック コントローラー)、RTU (リモート ターミナル ユニット)、HMI (ヒューマン マシン インターフェイス)、SCADA (監視制御およびデータ収集) システム、SIS (安全計装システム)、BMS (ビル管理システム)、および IIoT (産業用モノのインターネット) デバイスなど、インターネットからアクセス可能な ICS (産業用制御システム) の脆弱性がますます高まっています。重要なインフラストラクチャをサポートするサードパーティのサービスと製品。…

カナダ、国家および犯罪集団による重要インフラへの緊急の脅威に警告

カナダ政府は、重要インフラがサイバー犯罪者による脅威の増大に直面していることを認識しました。悪意のあるサイバー活動によってこれらのシステムが中断されると、サービスの停止や経済的損失が発生し、公衆衛生と安全に重大なリスクをもたらす可能性があります。重要なインフラに対するサイバー脅威がより頻繁かつ複雑になるにつれ、犯罪者はサービスとしてのランサムウェア (RaaS) や人工知能 (AI) などの高度なツールをますます活用して、恐喝戦術をエスカレートさせています。

「電力、水、医療、金融、交通などのカナダの重要なインフラを標的とした悪意のあるサイバー活動が増加しており、現実的かつ緊急の脅威となっています。」とデビッド・マクギンティ国防大臣とゲイリー・アナンダサンガリー公安大臣は述べています。 注目した 先週の声明で。 「これらの悪意のある活動は、国家とつながりのあるサイバー脅威主体と非国家主体の両方によって行われており、カナダ国民が毎日依存している重要なサービスを混乱させる可能性があります。重要なインフラへのあらゆる混乱は、公衆衛生と安全に対する脅威であるだけでなく、国民の信頼、環境、経済に対する脅威でもあります。」

彼らは、国家支援のサイバー攻撃者がカナダの重要なインフラを標的にし、危機や紛争の際に重要なサービスを中断または破壊する可能性があると概説した。サイバー犯罪者やその他の非国家サイバー攻撃者は、金銭的利益を得るために、地政学的またはイデオロギー的利益を支援するために、あるいは不満を抱いた元従業員や顧客による復讐行為などの個人的な理由から、重要なインフラを標的にし続けています。

マクギンティ氏とアナンダサンガリー氏は、政府が脅威の検知、対応、軽減に精力的に取り組んでいることを強調し、カナダ国民と我が国の重要インフラ部門が安全を確保するために必要な情報と支援を確実に得られるよう、透明性と協力への取り組みに言及した。当社は今後も国内のパートナーや業界と協力して、カナダの最も重要なシステムに対するサイバー脅威に対抗し、軽減していきます。

「重要なインフラを保護することは、カナダ国民の安全と経済の好調を維持するために不可欠である」と彼らは付け加えた。 「私たちはあらゆる分野と国民に対し、警戒を怠らず行動を起こすよう呼びかけます。力を合わせればサイバー脅威から身を守り、国の将来を守ることができます。」

潜在的なターゲットには、さまざまなセクターにわたる産業プロセスと業務を自動化するコンピューティング システムを指す OT (オペレーショナル テクノロジー) が含まれます。さらに、PLC (プログラマブル ロジック コントローラー)、RTU (リモート ターミナル ユニット)、HMI (ヒューマン マシン インターフェイス)、SCADA (監視制御およびデータ収集) システム、SIS (安全計装システム)、BMS (ビル管理システム)、および IIoT (産業用モノのインターネット) デバイスなど、インターネットからアクセス可能な ICS (産業用制御システム) の脆弱性がますます高まっています。重要なインフラストラクチャをサポートするサードパーティのサービスと製品。

として 説明された 2025 年の国家サイバーセキュリティ戦略では、カナダ政府は引き続き国内のパートナーや業界と協力し、重要インフラの所有者や運営者を対象として、サイバー脅威に対抗し軽減する予定です。

カナダ通信セキュリティ確立局 (CSE) の一部であるカナダ サイバー セキュリティ センターは最近、水、食品、エネルギー、公共事業などの重要なインフラ分野でインターネットにアクセス可能な ICS を標的とするハクティビストについて警告を発しました。サイバーセンターも 出版された カナダの水道システムに対するサイバー脅威の専門的な評価。これには、水道事業の所有者と運営者がシステムを保護するためのガイダンスが含まれます。

政府は重要インフラ事業者に対し、システムを保護し、回復力を強化するために積極的な措置を講じるよう呼びかけている。オペレーターは、すべての ICS デバイスのインベントリを実施し、インターネットへの不要な ICS および OT 接続を削除することから始める必要があります。リモート アクセスには、仮想プライベート ネットワーク (VPN)、ファイアウォール、および多要素認証 (MFA) を使用することが不可欠です。脆弱性を軽減するために、デフォルトのパスワードはすぐに変更する必要があります。

異常なアクティビティを検出するには、ICS および OT 環境の監視を強化することが重要であり、ログ記録が有効になっていることを確認し、定期的に確認することが重要です。オペレーターは、OT 環境に合わせたインシデント対応計画を開発し、テストする必要もあります。準備ができた従業員を育成するには、机上演習を実施し、従業員向けにサイバーセキュリティ意識向上トレーニングを継続的に提供することが不可欠です。

手動制御を確認し、オフライン バックアップを維持することは、システム障害やサイバー攻撃が発生した場合の重要な安全策です。横移動を防ぐには、IT 環境と OT 環境を分離する必要があります。最後に、既知の脆弱性に対処し、システムを安全にするために、セキュリティ パッチとアップデートを迅速に適用する必要があります。

アンナ・リベイロ

産業サイバーニュース編集者。 Anna Ribeiro は、セキュリティ、データ ストレージ、仮想化、IoT の分野で 14 年以上の経験を持つフリー ジャーナリストです。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。