1770357658
2026-02-05 15:30:00
セキュリティ上の課題と保護対策
産業施設: クラウドの使用によりリスクにさらされていますが、保護がないわけではありません
Thorsten Eckert によるゲスト記事*
読書時間 4 分
トピックに関するプロバイダー
クラウド テクノロジーを産業用制御システムに統合すると、多くの利点が得られますが、脆弱なクラウド インターフェイスからランサムウェア攻撃まで、深刻なセキュリティ リスクも生じます。ただし、企業は適切な対策を講じることでシステムを保護できます。
(画像: © Photocreo Bednarek – Stock.adobe.com)
死ぬ 雲 産業用制御システム (ICS) とオペレーショナル テクノロジー環境 (OT) はネットワーク化され、クラウド経由で管理されます。マネージャーは感謝の意を表します リアルタイム-データモニタリングにより、日常のプロセスに関するこれまでにない洞察が得られます。これに基づいて、データに基づいた意思決定を行うことができるため、業績が向上します。
クラウドへの移行は、コストのかかる工場や生産施設への現場訪問の必要性が減るということも意味します。以前は人が立ち会う必要があった潜在的な生産ダウンタイムや関連問題に、より迅速に対処できるようになりました。
同時に、この移行には、CISO やその他のセキュリティ リーダーが対処しなければならないリスクも伴います。以前に隔離されていたシステムがオンラインになると、攻撃者がそれらのシステムにアクセスできる可能性があります。その結果生じる脅威は、IT に対する従来の攻撃をはるかに超えており、最悪の場合、人命と環境を危険にさらします。
最も深刻なクラウドのリスク
クラウドの使用量が増加すると、さまざまな領域に影響を与える新たなリスクが生じます。セキュリティ責任者は、次の点に特に注意を払う必要があります。
脆弱なクラウド インターフェイス: 設定が間違っているか、パッチが適用されていないクラウド インターフェイスは、 サイバー犯罪者 簡単なターゲット。このようにして、攻撃者は産業用制御システムに直接アクセスできるようになります。あれですか ネットワーク それらが十分にセグメント化されていない場合、インフラ内を横方向に移動し、さらに大きな被害を引き起こす可能性があります。
データ転送: サイバーフィジカル システム (CPS) とクラウド間で交換されるデータの暗号化が不十分であると、セキュリティ上重大な問題が発生します。中間者攻撃によって比較的簡単に阻止される可能性があります。これにより、データ操作や DDoS-アングリフェン (分散型拒否) サービス)重要なプロセスが麻痺する可能性があります。別の可能なシナリオには、操作されたデータが制御システムに渡されることが含まれる可能性があります。サイバー犯罪者は製造品の品質を変更し、システムやオペレーターを危険にさらす可能性があります。
共有責任: クラウドベースの情報システムでは、CISO がクラウド プロバイダーに対する責任を理解することが難しい場合があります。通常、プロバイダーは基盤となるインフラストラクチャのセキュリティを担当します。ただし、通常、顧客は、次のような広範な重要なセキュリティ制御に対して責任を負います。 リモートアクセス、 データセキュリティ、アクセス権とインシデント対応。この共有セキュリティ モデルにおける役割を理解することは、組織を保護するための基礎です。
透明性の欠如: セキュリティ管理者は、多くの場合、それぞれのクラウド プラットフォームについて完全な洞察を持っていません。このため、クラウド プロバイダー側で問題のある構成を特定することが困難になります。これにより、攻撃者が悪用できる脆弱性が生じる可能性があります。
ランサムウェアとそのリスク サプライチェーン: もし クラウドプロバイダー ランサムウェア攻撃によるもの 悪用する パッチが適用されていない脆弱性を狙う攻撃者が影響を受けると、壊滅的な結果が生じる可能性があります。攻撃はプロバイダーのインフラストラクチャからプロバイダー自身のインフラストラクチャに広がり、運用環境とデータのセキュリティに深刻な影響を与える可能性があります。
リスクをどのように軽減できるか
脅威の状況が悪化するにつれ、産業環境におけるクラウドベースのリスクから保護するための包括的なセキュリティ戦略が最も重要になります。セキュリティ責任者は、特に次の 4 つの点に重点を置く必要があります。
- 1. 継続的な監視: 日々の運用中、データは常にクラウドに送受信されます。セキュリティリーダーは、リアルタイムの可視性を提供するために、このデータの継続的な監視を実装する必要があります。これにより、インシデントや異常なアクティビティを迅速に特定して対応できるようになります。
- 2. ゼロトラスト-建築: 誰も信用せず、常にすべてをチェック – ゼロトラストが事実上になってから久しい標準 サイバーセキュリティにおいて。これにより、ICS 環境であっても、場所に関係なく、ユーザー、デバイス、アプリケーションがデフォルトで信頼できるものとして分類されることがなくなります。アクセス権が継続的にチェックされると、ネットワークに対する攻撃の可能性が大幅に減少します。
- 3. 安全なリモート アクセス: ここにあります 多要素認証 (MFA) ほんの始まりにすぎません。安全なリモート アクセスは常に最小特権の原則に基づく必要があります。つまり、ユーザーは業務に実際に必要なシステムのみにアクセスできます。これにより、侵害されたアカウントが引き起こす可能性のある被害範囲が大幅に減少します。さらに、すべてのアクセス試行もログに記録する必要があります。これにより、不審なアクティビティを早期に検出する新たな機会が得られます。
- 4. データのセキュリティ: 産業システムとクラウドの間でデータが絶え間なく流れることを考えると、このデータの暗号化は不可欠です。適切な暗号化プロトコルを導入すると、中間者攻撃やデータ操作などの脅威からデータを保護できます。
これらの対策により、企業はクラウドの利点を享受できます。接続性 同時に関連するリスクにも対処します。基本的に、産業システムはサイバーセキュリティ戦略に統合される必要があります。サイバー物理システム用の高度なセキュリティ プラットフォームには、資産インベントリ、エクスポージャ管理、安全なアクセス、ネットワーク保護が含まれます。 CPS の統合が可能になります。安全 これにより、CISO が自社を脅威から効果的に保護できる総合的なセキュリティ アプローチが可能になります。
* 著者の Thorsten Eckert は、Claroty のセールス セントラル地域担当副社長です。
ビルトケレ: クラロティ
(ID:50697680)
#産業用制御システムにおけるクラウド #テクノロジー #利点とセキュリティ #リスク