2018/04/11
防災・危機管理ニュース

ソフトバンク・テクノロジーとサイバートラストは10日、建物制御システムのセキュリティ脆弱性診断について実際のオフィスビルを使った実証実験の結果を公表した。実験の結果、インターネットを経由した社外からの侵入は防御できたものの、社内から中央制御システムには侵入できる可能性があり、電力・空調・照明システムにも被害を及ぼす可能性があることが判明。結果を踏まえて2社はビルIT向けのセキュリティ技術に特化した共同開発を進める。
実証実験は、竹中工務店所有ビルにて実施。オフィスビルに設置されているデバイスや設備を制御するコントローラー機器、ネットワークに潜む脆弱性を検出し、実際に侵入、攻撃を試みたる脆弱性診断を行い、不正アクセス、情報漏えい、データ改ざん、サービス停止攻撃などの脅威について調査した。
実験の結果、インターネットを経由した社外から社内への不正アクセスやマルウェア感染は防御できたものの、社内執務室の情報系ネットワークから制御ネットワークへの侵入は、時間をかけて攻撃を実施することで侵入される可能性があることが判明した。さらに制御中央室内から診断テストでも管理サーバや制御コントローラーへの侵入が可能で、これを踏み台にして電力・空調・照明などビル制御機器をダウンさせるなど被害を及ぼす可能性があることが判明した。
結果を受けて、ソフトバンク・テクノロジーとサイバートラストの2社は、ビルの電力・空調、防災・防犯、エレベーターなど多様な設備機器の監視・管理・制御をITで管理するビルディングオートメーションシステムのセキュリティソリューションについて共同開発を推進していくという。
■ニュースリリースはこちら
http://www.softbanktech.co.jp/corp/news/press/2018/014/
(了)
リスク対策.com:峰田 慎二
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
リスク対策.com編集長が斬る!【2023年11月28日配信アーカイブ】
【11月28日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:今こそ学び直す!南海トラフ地震臨時情報 その1
2023/11/28
-
東京都がオールハザード型Step.1を公表
東京都は11月24日、都政BCPを改定した「オールハザード型Step.1」を公表した。これまで主に首都直下地震を想定してきたが、東部低地帯における大規模風水害、島しょ地域での南海トラフ地震による津波被害、火山噴火、中規模な災害など、災害の事象や規模によって対処方法は多岐にわたることなどから、柔軟に対応できるBCPに改定した。これに併せて、被害の実態に即した執行体制を構築することで、災害対応力も一層向上させるという。
2023/11/27
-
南海トラフ地震臨時情報への理解と対応
リスク対策.com はこのほど、気象庁が2019年5月31日から運用を開始している「南海トラフ地震臨時情報」について、企業がどの程度理解し、対応を検討しているかなどを明らかにするため、アンケート調査を実施した。その結果、臨時情報の内容については概ね理解がされているものの、対応について検討したり、具体的な計画を策定している企業は一部にとどまることが明らかになった。
2023/11/26
-
-
-
リスク対策.com編集長が斬る!【2023年11月21日配信アーカイブ】
【11月21日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:防災・事業継続力を可視化する
2023/11/21
-
-
従業員の自助力高め現場主導型に運用を転換
大手自動車メーカーの日産(神奈川県横浜市、内田誠社長)は、複雑化する操業リスクにBCPで立ち向かっている。事業再開のベースとなる従業員の自助力の強化に取り組み、継続したロールプレイ訓練で課題を繰り返し洗い出す。懐襟を開いたコミュニケーションでサプライヤーの意欲を高めている。
2023/11/16
-
リスク対策.com編集長が斬る!【2023年11月14日配信アーカイブ】
【11月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:社史を防災・BCP教育に生かす
2023/11/14
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方