つい最近まで、製造業全体としてはサイバー脅威を深刻に受け止めることはほとんどなかった。これは主に、製造業は高度に専門化された産業であり、サイバー攻撃者の標的にはならないという認識があったためである。しかし、サウジアラムコに対するスピアフィッシング攻撃、Stuxnet、LockerGogaといった壊滅的なサイバー攻撃が表面化し始めてから、この認識は変わり始めた。
エアバスは今年、最新のサイバー攻撃の一つを例に挙げ、情報システムへの攻撃を検知し、データ漏洩が発生したと報告した。この攻撃は業務には影響しなかったものの、従業員関連の情報が漏洩したことをエアバスは認めた。
このような出来事によって、この業界も、生産ライン全体を停止させ、サプライチェーン全体に影響を及ぼす可能性のあるサイバー脅威に同様にさらされていることに気づきました。
実際には、に従って Seqrite第2四半期の脅威レポートサイバー攻撃は製造業、特に自動車業界で蔓延しています。
攻撃者がこの業界をターゲットにする主なチャネルについて説明します。
- データ侵害
製造業者は、自社のシステムに膨大な量の、多くの場合専門的で機密性の高いデータを保存しています。これには、進行中のプロジェクト、企業が秘密にしておきたい将来の製品の設計図、機密性の高い財務データなど、多岐にわたる情報が含まれます。ハッカーは、これらのデータが潜在的な宝の山であることを認識しており、製造業者はデータ漏洩のリスクにさらされ、壊滅的な結果を招く可能性があります。製造企業は、データ漏洩のリスクが実際に存在することを認識し、その脆弱性を解消するために尽力しなければなりません。
- モノのインターネットとコネクテッドマニュファクチャリング
製造業は、現場とサプライチェーンが徐々に相互接続されるスマート製造の時代へと移行しつつあります。これは、生産と市場投入までの時間の短縮に役立つだけでなく、製造ライフサイクルにおける各段階間の分断が軽減されるエコシステムの構築にも役立ちます。
これは有益ではありますが、多数のサイバー攻撃のリスクが増大します。1 回のサイバーセキュリティ侵害のリスクが製造工場に深刻な影響を及ぼす可能性があります。
さらに、モノのインターネット(IoT)のような未来的な技術が企業で驚異的なスピードで導入されるにつれ、製造業者は新たなサイバー脅威の経路に対処しなければならなくなった。
- IP盗難
知的財産は製造業にとって重要な資産であり、貴重な財産です。したがって、知的財産が悪意ある者の手に渡れば、製造会社の評判と財務に甚大な損害を与える可能性があることは明らかです。この業界の多くの企業は、従業員が社外に発信できる情報に関して厳格な規則を設けていますが、企業のステークホルダーは、データ侵害や内部脅威といったサイバー攻撃によっても知的財産が盗難されるリスクがあることを考慮していません。
- スキルギャップで遅れをとる
製造業では、日常業務で直面する問題を解決するために、専門知識と専門スキルを持つ人材を雇用することの重要性を、概ね理解しています。しかし、企業に対するサイバー攻撃の危険な現状を考えると、サイバーセキュリティの問題解決にも、この考え方を広げていく必要があります。
結局のところ、サイバーセキュリティは専門的な問題であり、適切な訓練と知識を備えた専門家による対応が不可欠です。製造業は、サイバー脅威に対処するために、従来のIT部門の枠を超えた視点を持つ必要があります。
- 規制とコンプライアンス
製造業は、国内および国際レベルの規制を遵守する義務を負っており、現在ではサイバーセキュリティもその対象に含まれています。今日、ほとんどの製造企業は、データに関して何らかの規制管理の下で事業を運営しています。多くの場合、この情報はアクセスが非常に制限されたクラウド上に、厳格な規制の下で保存されています。
これが data privacy 違反した場合、深刻な結果を招く可能性があり、クラウドネットワークのセキュリティ戦略を検討する際に留意すべき要素です。
上記を念頭に置いて、製造業はサイバーセキュリティを優先し、次のようなソリューションに投資することが重要です。 Seqrite エンドポイントセキュリティ(EPS) (NAIST) と 統合脅威管理(UTM) 企業に対する高度でカスタマイズされたサイバー攻撃が蔓延する現代において、企業が保護され続けることを確保するためです。



