セキュリティは産業用IoTに対する最大の脅威ですか?
インサイダーは、産業用IoTの普及を熱心に待っています。デジタル自動化は、時間のかかる手動の作業を要し、人間の入力なしで機能するようにそれらを合理化しました。これらの自動化システムは、センサー、ロジック、アクチュエーターの3つの主要コンポーネントで構成されています。
センサーはプロセス変数を測定し、ロジックシステムはシステムがどのように応答するかを決定し、アクチュエーターはプロセスに変化をもたらします。自動化システムはループとして扱われます。産業プロセスのあらゆる側面を測定する機器がありますが、意思決定者がこの情報を利用できることはめったにありません。
産業用モノのインターネットがどのように役立つか
少しの間、インターネットが私たちの生活をどのように変えたかを考えてみましょう。ボタンを押すだけで、必要な情報にアクセスできます。世界の反対側にいても、リアルタイムでコミュニケーションをとることができます。情報交換を容易にする簡単な方法は、私たちの生活全体を変えました。
また、テクノロジーによって私たちの生活がどの程度影響を受けているかを考慮することも重要です。テクノロジーは私たちの生活のあらゆる側面を制御します。それは私たちの家に供給される電力を分配し、世界中の都市に交通を導き、そして私たちの社会が依存している本質的な機能を静かに維持します。テクノロジーは、何が正しいか間違っているかを判断するようにプログラムすることはできません。テクノロジーは、与えられた入力にのみ応答できます。 IIoTが標準になると、産業プロセスは、割り当てられたいくつかの限られた入力に対応するだけではなくなります。彼らは世界中のどこからでも入力に応答できるようになります。何百マイルも離れた場所で地震が検出された場合、原子力発電所は停止する時間があります。
セキュリティがこのような問題である理由
残念ながら、IIoTは厳しい状況にあります。私たちの生活の本質的な部分を制御するコンピューターは、どこからでも入力することで効果的に無効にすることができます。 IIoTが可能なのは、すべてのデバイスが共通の言語を共有しているためです。シンプルなコンセプトに基づいて設計されているため、どのメーカーも独自の方法でテクノロジーを適用できます。残念ながら、これは深刻なセキュリティ問題を引き起こします。
消費者向け製品では、接続されたハードウェアはすでに広く利用可能です。インターネット対応になる最も人気のあるデバイスの1つは、トースターでした。トーストの準備ができると、デバイスは所有者に通知を送信します。本当に、製品はノベルティにすぎませんでした。しかし、ハッカーはこのシステムを利用しました。彼らは、市場に出回っているほぼすべてのインターネット対応トースターに悪意のあるソフトウェアをダウンロードし、それらを協調的なサービス拒否攻撃に使用して、いくつかの主要なサービスプロバイダーを破壊しました。
IIoTの固有の複雑さを解決する方法
トースターを開発中の高度なIIoTシステムと比較するのは非現実的だと思うかもしれません。トースター業界ではセキュリティが大きな懸念事項になったことはなく、産業用自動化には確立されたセキュリティ慣行があります。信じられないかもしれませんが、システムは非常に類似しています。 IIoTは、システムがグローバルな通信を容易にすることができる単純で標準化されたプロトコルを使用する場合にのみ機能します。接続が何らかの形で制限されている場合、IIoTに完全に依存することはできません。
IIoTが展開されると、企業は数十億ドルを稼ぐことになります。完全に安全なシステムの開発には時間がかかる場合がありますが、業界はトースター業界よりもこの問題をはるかに深刻に受け止めているので安心できます。
専門家は、このセキュリティ問題に対して2つの解決策を推奨しています。 1つの選択肢は、政府にIIoT通信チャネルへのアクセスを規制させることです。これにより、業界のメンバーは簡単に参加できますが、身元不明の送信は除外できます。
最良のオプションはそれより少し簡単かもしれません。 IIoTプロトコルはまだ完成していません。いくつかの小さな調整を加えるだけで、このシステムはまったく新しいネットワークで実行するように設計できます。この物理的な制限により、適切な機器がないとネットワークにアクセスできなくなります。それが正しい手にある限り、これは私たちが持っている最良の選択肢かもしれません。
モノのインターネットテクノロジー