1706784419
2024-01-31 16:50:39
産業用インターネットに接続されたシステムを保護する企業のトップは、米国の重要インフラストラクチャサービスプロバイダーは、オペレーショナルテクノロジー(OT)システムを保護するためにまだ十分な支出を行っていない、と述べた。
一部の企業は行動を起こしたと、ロバート・リー最高経営責任者(CEO)は述べた。 ドラゴス株式会社.と火曜日のウェビナー中に記者団に語った。 しかし、OT の可視化に投資されているのは世界のインフラストラクチャの 5% 未満であると同氏は推定しています。
「何が起こっているのかを確認するために家の明かりをつけていないだけです。」
ある電力会社はITセキュリティに年間1億ドルを費やしているが、OTセキュリティにはわずか500万ドルしか費やしていない、と同氏は語った。
それは当然だ、と同氏はすぐに付け加えた。なぜなら、インターネットに接続された産業用システムを持つ企業の取締役会やCEOは、何年もの間、企業ITネットワーク上のサイバーセキュリティに重点を置いてきており、それにOT側が含まれていないことに気づいていなかったからである。
OT サイバーセキュリティが独特なのは、工場や産業用ネットワークの通信やプロトコルが IT ネットワークとは異なる場合があるため、IT セキュリティ ソリューションを単にコピーすることはできない、と Lee 氏は言います。
彼が心配しているのは、Pipedream のような攻撃フレームワークがさらに登場する可能性です。 ドラゴスと米国のサイバー当局が2022年に発見したもの 外国政府によるものと考えられており、国民国家よりもリソースが少ない脅威アクターの手の届くところに間もなく入る可能性があります。
米国企業のネットワーク上で発見された Pipedream は、さまざまなプログラマブル ロジック コントローラー (PLC) やその他の産業機器を操作でき、拡張性と再利用性が高く、システムに損害を与える可能性があります。 [almost] リー氏は、どんなOTシステムでもそうだと語った。
一度展開されるとそれを止める方法はない、と同氏は付け加えた。 Pipedream は、パッチを適用できる脆弱性のようなものではありません。
「私が懸念しているのは、他の国々も非常によく似た機能に取り組んでおり、これらの機能が犯罪者に拡散し始めることだ」とリー氏は述べた。
例としては、 今年初めにマイクロソフトによって、ボルト・タイフーンと呼ばれる中国を拠点とするグループが発見された 通信プロバイダー、公益事業、製造業者、IT企業、政府部門など、グアムと米国本土の重要インフラ組織をターゲットとしています。
ロイター通信は今週、米国が 反撃した Volt タイフーンをサポートする IT インフラストラクチャで。
リー氏は、ドラゴスはボルト・タイフーンをしばらく観察していると語った。 「彼らは一貫して産業ターゲットを選択し、必要なときにマルウェアに侵入して使用されるのを待つ『ローアンドスローゲーム』を行っています」とリー氏は述べた。
「私たちは、これが世界中のパターンであると一貫して見ています。攻撃者は、重要なインフラストラクチャの運用テクノロジー部分にアクセスして、選択した時間と場所で利用できるようにしたいと考えています。」
この種の脅威が被害をもたらすのは、OT ネットワークが環境ごとにカスタマイズされたものから自動化およびコモディティ化に移行しているという事実です。 そのため、企業は攻撃を受ける可能性があり、その被害は単なる 1 つの企業から産業部門全体または地理的地域全体に広がる可能性があると同氏は述べた。
「産業インフラを運営する米国のほとんどの企業にとって、オートメーションの複雑さの増大は、企業の自動化に関する専門知識を失いつつあるのが現状です。 [OT] システム全体として」とリー氏は語った。
「私たちは本当に理解しているのかもしれない [OT] サブシステム。 これらのシステムのシステムを理解するには、ベンダー、インテグレーター、請負業者、その他多くの人々を呼び込む必要があるかもしれません。 それが意味するのは、ネットワークがダウンする、システムがダウンする、物理的な破壊が起こる、プラントがダウンするなど、何かが起こる可能性があるということですが、その理由はわかりません。 根本原因分析を行う能力は、事前に十分な準備を行った場合にのみ可能になります。」
特に米国政府が産業界とより緊密に連携し、大統領令やパイプドリームとボルト・タイフーンに関する報告書を通じてこの問題を公表しているため、最近認識が進んでいるとリー氏は認めた。
「政府が独自の能力を活用し、民間部門と協力することで、次々と勝利を収めています。 [capabilities]、” 彼は言った。
「OT が IT とは異なるという事実を尊重できれば、世界中の経営者や政策立案者がその現実と、OT の脅威の特定と対応においてどれだけ投資が不足しているかを理解できるように議論を高めることができます」と同氏は述べています。言った。
このことを理解すると、「私たちは、 [together] 国家安全保障や地方安全保障など気にも留めず、民間部門や政府の専門家とともに、「敵対者が成功を収めるのに非常にコストと苦痛を伴う、非常に強力で非常に刺激的な資産所有者と運営者のグループです。 それが勝利の姿であり、それは絶対に実現可能です。」
「しかし、率直に言って、我々にはカバーすべきことがたくさんある」と彼は付け加えた。
Lee氏は、電力会社やメーカーがなぜOTセキュリティに資金を投じているのかを国民が理解する必要があると述べた。 “より少ない [time] 私たちは何かをすべきかどうかについて議論しています。 [time spent] 正しいとわかっているものを実行すればするほど、より良い状態になれるのです。」
別々に、 Kaspersky は、産業用制御および OT 分野に対する今年の脅威予測を発表しました。
これらには次のものが含まれます。
— ランサムウェアは、2024 年においても産業企業にとって最大の災難となるでしょう。
– 物流および運送会社に対する攻撃は、業務をサポートする IT インフラストラクチャではなく、車両そのものを標的とする可能性があります。
― 地政学的な断層線に沿った政治的動機に基づくハクティビズムは、より鋭い牙を生み、より破壊的な結果をもたらすだろう。
– サイバー脅威インテリジェンスを収集するために企業やサイバーセキュリティ会社による「攻撃的サイバーセキュリティ」の広範な使用は、プラスとマイナスの両方の結果をもたらすでしょう。
― 物流と輸送の継続的かつ急速な自動化とデジタル化は、特に自動車の盗難、海上海賊行為、物流詐欺などの古くから確立されている犯罪分野において、サイバー犯罪と従来の犯罪のより深い絡み合いをもたらすだろう。
#産業企業はOTサイバーセキュリティにもっと注意を払う必要があるとベンダーが語る