航空業界は特異なビジネスです。一般の航空業界に対する認識は贅沢品ビジネスである一方、実業界では負債に苦しむ巨大金融企業として捉えられています。航空会社がサイバー犯罪の格好の標的になり得ることを理解しているのは、航空業界関係者とセキュリティ業界関係者の一部だけです。さらに、航空会社が近代化すればするほどサイバー攻撃のリスクが高まることを認識している人はさらに少ないです。脅威は単一の航空機、航空会社、あるいは空港に限定されるものではなく、この業界の業務運営の性質上、相互接続されたあらゆるタッチポイントにまで広がり、リスクの規模を増大させます。
リスクは何ですか?
航空業界はデータの宝庫であり、乗客、航空会社の運航、空港、貨物など、様々な機密情報を保有しています。私たちは、大量のデータ、特に機密データを保有する業界はサイバー攻撃を受けやすく、航空業界がサイバー脅威に対して非常に脆弱であることを理解しています。
一見すると、航空業界は2種類のサイバーリスクに直面しています。1つ目はデータ盗難のリスク、もう1つはデータ破損のリスクです。どちらも損害を与える可能性がありますが、後者の方がはるかに危険で、壊滅的な影響を与える可能性があります。さらに、フィッシング、ジャミング、リモートハイジャック、DDoS攻撃、ボットネット攻撃によるリスクも、航空会社にとって同様に重要です。
個人情報の盗難につながるデータ盗難は、航空業界が直面する最も顕著なリスクです。サイバー侵害によるデータの損失や破損は、乗客の個人情報や金融情報、例えば航空券の予約に使用したクレジットカード情報の漏洩につながる可能性があります。それだけでなく、サイバー攻撃によって、会員特典や顧客への特典、マイレージの喪失、チェックイン手荷物IDの改ざん、搭乗券情報の改ざんといったデータが破損する可能性もあります。これらは、業務の中断、ビジネス損失、そして多大な損失につながる可能性のある、ほんの一例に過ぎません。業界全体を揺るがすような、より恐ろしい事例も存在します。
数年前、ハッカーによって機内Wi-Fiを使って旅客機がハッキングされる可能性があることが証明されました。このシナリオの現実世界での信憑性は疑問視されていましたが、私たちが気づいていない、あるいは何気なく無視している可能性のある、他のリスク源や抜け穴について考えさせられる出来事でした。
リスクの原因
航空業界では「安全」と「セキュリティ」という言葉に十分な注意が払われています。航空会社は、地上でも空中でも、ほぼすべての業務にITを活用しているため、サイバー脅威にさらされる可能性が等しくあります。サイバーリスクの経路としては、あまり知られていないものの、以下のようなものが挙げられます。
通信:航空会社は、航空機と地上クルー、航空管制塔、本社、そして飛行中の航空機の位置を常時監視するフライトトラッカーとの間で通信するために、デジタル通信チャネルを使用します。これらの通信には、音声とデータ(フライトデータ)が含まれます。機内コンピュータはこのデータを使用して、飛行経路を計算したり、飛行中に航空機を制御したりするなど、航空機関連のさまざまな操作を行います。これらのチャネルはどちらもデジタルであるため、不正アクセスやハッキングの危険にさらされています。
機内エンターテイメント:長距離航空会社はすべて、機内パーソナルエンターテイメントシステム(PES)を提供しています。これらは、機内制御や乗客へのアナウンスのために、機内のコンピューターシステムと統合されています。PESには、音声や動画形式のエンターテイメントコンテンツが多数収録されています。これらのコンテンツはすべて外部ベンダーから提供されており、「デジタル感染」(ウイルスやマルウェア)の潜在的な発生源となる可能性があります。これらの感染は機内のコンピューターに侵入し、システムを破損させる恐れがあります。
地上業務:発券システム、チェックインカウンター、貨物ターミナル設備、手荷物取扱設備などは、インターネットに接続されたコンピュータによって運用されています。これらのいずれかが影響を受けると、企業ネットワーク全体に影響を及ぼす可能性があります。さらに重要なのは、空港のセキュリティ、空港インフラ制御(搭乗橋、コンベアなど)、航空交通管制、地上移動制御にマルウェアが感染した場合、空港が完全に閉鎖される可能性があることです。
ITインフラのセキュリティ確保には、業界全体で協調的な取り組みが必要です。いつデータ侵害が発生しても、業界全体が機能不全に陥る可能性があります。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



