Israel Story – Critical Infrastructure Protection
イスラエル物語 – 重要インフラの保護
サイバー戦争は、従来の防衛システムを回避しながら国家インフラを攻撃する重大な危険性をはらんでいます。イスラエルは、重要な国家インフラを保護するための独自の法律と規制モデルを開発し、2002年後半から実施しています。イスラエルのアプローチは非常に成功しています。この国は、世界トップクラスの ICT 大国であり、相反する利益のバランスを取りながら、公共、安全保障、学術、民間の各セクターの協力を促進し、重要インフラとそれ以外に対するサイバーセキュリティを提供し続けているのです。公共、セキュリティ、学術、民間セクター間の協力を育みながら、重要インフラ保護とその先へのイスラエルのアプローチは成功していると考えられます。イスラエルの重要インフラ保護政策の進化に関するこの研究は、他国の政策立案の一助となる可能性があります。
エネルギー施設に対するサイバー攻撃の頻度と規模は増大しており、多くの国が、水、電気、ガスなどの重要資源や、エネルギーを生産、分配、貯蔵する施設を保護するための新しく効率的な方法を模索している。世界経済フォーラムが2020年に発表したレポートによると、重要インフラ施設へのサイバー攻撃は、脅威のレベルおよび数において5位にランクされています。
重要な国家インフラは、サイバー攻撃者の格好の標的なのです。産業用制御ネットワークは、独自のレガシーデバイスを採用し、独自のICS/SCADAプロトコルを使用しています。そのため、これらのネットワークには特殊なセキュリティ技術が必要です。これらのユニークな課題に対処するためにいくつかのソリューションが開発されていますが、それらはすべて運用技術(OT)ネットワークとOTデバイスに焦点を当てたものです。しかし、OTネットワークとITネットワークは収束しつつあります。ヒューマン・マシン・インターフェース(HMI)などのITアプリケーションは、OTデバイスやネットワークと相互接続しています。攻撃者はこの脆弱性を利用して、ITネットワークへの攻撃を開始し、それを機密性の高いOTネットワークへのゲートウェイとして利用するのです。
ここでは、重要インフラを保護するイスラエルのセキュリティ企業について紹介します。
1) ReSec: ReSec Zero Trustプラットフォームは、既知および未知のファイルベースのマルウェア脅威を組織のゲートウェイで排除します。
2) CyberSixGill: Cybersixgill は、Continuous Investigation/Continuous Protection™(CI/CP)アプローチをセキュリティに導入することにより、脅威インテリジェンスに俊敏性をもたらしています。CI/CPは、セキュリティチームが情報収集、分析、調査、そして各情報展開後の対応を可能な限りシームレスに行えるようにする自動化ツールを使用しています。継続的な保護と継続的な調査を組み合わせることで、いつでも最大のセキュリティ準備に集中できるようにします。
3) Sepio Cyber: 私たちの使命は、お客様に最高レベルの可視性、ポリシー実施、不正デバイス緩和機能を提供し、お客様がハードウェア資産へのアクセスをよりよく制御できるようにすることです。
4) IX Den: IXDen は、産業用IoTのサイバーセキュリティに、ハードウェアフリー/ソフトウェアベースの新しいアプローチを導入しています。IoTデバイスのバイオメトリクスIDを活用し、多要素認証を実現することで、デバイスとセンサーのレベルでセンサーデータの完全性を最大限に高めます。
5) SCADA Fence: SCADAfenceは、OTおよびIoTのサイバーセキュリティにおけるグローバル・テクノロジー・リーダーです。SCADAfenceは、大規模ネットワークを完全にカバーする産業用サイバーセキュリティ製品群を提供し、クラス最高のネットワーク監視、資産発見、ガバナンス、リモートアクセス、IoTデバイスセキュリティを提供します。
イスラエルのセキュリティ技術の詳細については、駐日イスラエル大使館経済部までお問い合わせください。