- TESS Engineering と NTT Docomo Business は、太陽光発電所の監視に向け、ネットワークレベルの脅威検知と SIM 通信の遠隔遮断を試験している
- 実証では、監視用の接続を意図的に遮断した際にも、運用担当者が発電所の状況を把握し続ける方法を確立する必要がある
事実
TESS Engineering と NTT Docomo Business は9月7日、日本国内の太陽光発電所を遠隔監視するための通信について、ネットワーク側で機能するセキュリティ対策を試験していると発表した。TESS は自社が保有・運営する発電所を使い、実際の稼働環境でシステムを評価している。
実証では、トラフィックを監視し、通信ログを保存し、不審な挙動を検知できる IoT 向けネットワーク・アズ・ア・サービス基盤の docomo business SIGN を使用する。脅威が特定されると監視センターへ通知でき、運用担当者は対象 SIM の通信を遠隔で遮断できる。発表資料が説明しているのは通信接続の制御であり、発電停止を指示するものではない。
TESS は、顧客が用意した通信回線へのサイバー攻撃によって通信量が増えた事例をこれまでに確認したとしている。Docomo は、一部の監視機器はハードウェアや運用上の制約により、強固なセキュリティ機能に容易には対応できないと説明した。両社は、通信回線とネットワーク機器を対象とするより広範なサービスの検討に先立ち、有効性と運用上の課題を検証している。
評価
脅威検知をネットワーク側に置くことで、TESS は機器自体では強固なセキュリティ対策を実行できない監視機器を守る別の手段を得られる。一方、疑わしい SIM の通信を遮断すれば悪意あるトラフィックを止められる可能性があるものの、接続が復旧するまで監視センターがその発電所の状況を把握できなくなる恐れもある。
そのため、この実証はセキュリティ試験であると同時に、運用試験でもある。TESS は、誰が接続を遮断できるのか、遮断中もどの情報を引き続き利用できるのか、また担当者が通信上の問題と発電所自体の問題をどのように見極めるのかを把握する必要がある。
BTW の読者にとって、ネットワークレベルの遮断は、復旧手順も同様に明確であって初めて有用となる。実証では、TESS が疑わしい接続を隔離し、運用担当者が太陽光発電所の状況を把握できない時間を必要以上に長引かせないよう、監視を迅速に復旧できるかを示す必要がある。
注目点
検知された脅威、不要な遮断、SIM の隔離後に監視を復旧するまでの所要時間を含む実証結果に注目したい。商用サービスでは、接続の遮断と復旧の権限を誰が持つのか、また通信回線の調査中に発電所の運用担当者が状況把握をどう維持するのかも明確にすべきだ。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
