リモートアクセスツールの無秩序な導入がOT環境にもたらすリスクとは?:セキュリティニュースアラート
Clarotyはリモートアクセスツールの拡散がOT環境にもたらすリスクに関する調査結果を発表した。調査では、OT環境でリモートアクセス対応デバイスが過剰に使用されることで新たなリスクが生まれているという。
Clarotyは2024年9月10日(現地時間)、リモートアクセスツールの拡散とこれらのツールがOT環境にもたらすリスクに関する調査結果を発表した。
この調査では5万台以上のリモートアクセス対応デバイスのデータが分析されており、OTの効率性を高めようとしている組織では過剰なサイバーセキュリティリスクおよび運用上の負担が発生していることが分かった。
リモートアクセスツールの無秩序な導入はOT環境のリスクを招く
調査によると、組織の55%が4種類以上、33%が6種類以上のリモートアクセスツールを使用していることが明らかになった。特に非エンタープライズグレードのリモートアクセスツールが多く導入されている点が問題視されている。
調査対象の組織の79%がOTネットワークデバイスに2つ以上の非エンタープライズグレードのツールを使用しており、これらのツールの中にはセッション記録や監査、ロールベースのアクセス制御といった基本的な特権アクセス管理機能や多要素認証などの基本的なセキュリティ機能が備わっていないケースがあったという。これらのツールを使用することでセキュリティリスクが高まり、運用コストも増加する。
調査では、組織のリモートアクセスツールの無秩序な増加は、OT環境のセキュリティに深刻な影響を及ぼす可能性があることが指摘されている。例えばサードパーティーベンダーが独自のツールを使用した場合、OTネットワーク管理者はその活動を把握できないという可視性の欠如が起きる。リモート接続の増加によって外部からの攻撃のリスクが高まり、アクセス管理が複雑化することでセキュリティガバナンスにおける盲点が生じる可能性もあるとしている。
Clarotyのセキュアアクセス製品担当バイスプレジデントのタル・ラウファー氏は「パンデミックの発生以来、組織は従業員やサードパーティーベンダーをより効率的に管理するためにリモートアクセスソリューションにますます注目するだろう。ただリモートアクセスは現状に不可欠である一方で、同時にセキュリティと運用のジレンマを生み出している。組織がITサービスとOTリモートアクセス用のリモートアクセスツールを持つことは理にかなっているが、機密性の高いOTネットワーク内でのツールの無秩序な拡散はリスクと運用の複雑さの増大につながる」とコメントした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
やっぱり安全を求めるなら「C」や「C++」ではなく「Rust」 Androidが取り組みを紹介
GoogleのAndroidチームはファームウェアのセキュリティを高めるためにメモリセーフなプログラミング言語であるRustの導入を紹介した。具体的にはどう活用しているのだろうか。
サイバー攻撃への対処はいくらかかる? 損害項目と金額をまとめてみた
ランサムウェア攻撃では多額の金銭的な損害が発生するが、具体的にどのくらいの金額なのか、と聞かれると答えに窮するだろう。この難しい問いに答える画期的なレポートの作成者たちに公開の背景や意図、具体的な損害額などを聞いた。
2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口
サイバー攻撃者たちの攻撃手法は日々巧妙化しています。何と最近、頼みの綱だった2要素認証ですら突破された事例まで報告されました。サイバー攻撃者は果たしてどのような手法を使ったのでしょうか。
半田病院を襲ったランサムウェア被害 当時者が語る「生々しい被害実態」と「教訓」
2021年10月、徳島県つるぎ町立半田病院の電子カルテシステムが停止し、プリンタからは犯行声明が印刷された。のちに世間を大きく注目されることになるランサムウェア被害から同院はどう復旧したのか。生々しい実態を当事者が語った。