カスペルスキーが産業用制御システムのセキュリティに本腰、「KICS」発表(カスペルスキー) | ScanNetSecurity
2026.05.18(月)

カスペルスキーが産業用制御システムのセキュリティに本腰、「KICS」発表(カスペルスキー)

カスペルスキーは、産業用制御システム向けの包括的なサイバーセキュリティサービス「KICS」の日本国内で提供を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
カスペルスキーの代表取締役社長である川合林太郎氏
カスペルスキーの代表取締役社長である川合林太郎氏 全 10 枚 拡大写真
株式会社カスペルスキーは5月25日、産業用制御システム向けの包括的なサイバーセキュリティサービス「Kaspersky Industrial CyberSecurity(KICS)」の日本国内での提供開始を発表した。KICSは、産業用制御システムをサイバーリスクから防御するためのソフトウェアとサービス群で構成され、産業ネットワークおよび制御機器とフィールドデバイスの保護を目的とした新技術と、インテリジェンスを組み合わせて提供する。価格は個別見積。

発表に際し、同社の代表取締役社長である川合林太郎氏は、カスペルスキーが産業システム向けのセキュリティを提供することについて、「The Global Risks Report 2016」を提示、サイバー攻撃はもはやテロよりも起こりやすくインパクトが大きいものと認知されている。また「Allianz Risk Barometer」の10大リスクにおいても、サイバーインシデントが昨年の5位から今年は3位になっていることを挙げた。サイバー攻撃による産業システムの停止は重大な問題であるという認識から、総合セキュリティベンダとして対応すると述べた。

Kaspersky Labのクリティカルインフラストラクチャ プロテクションビジネス部の部長であるアンドレイ・スヴォーロフ氏は、産業用制御システムへの最初の攻撃となったイランへのStuxnetによる攻撃と、2015年12月に発生したウクライナのデジタル変電所への攻撃の事例を紹介、後者では5つの地域で6時間の停電が発生した。

ただし、産業用制御システムへの攻撃には現在、いくつかのステップを踏む必要があり、PLCまで4つのステップが必要で、新ソリューションではそのステップを捉えて都度アラートを上げると説明した。また、KICSの導入事例としてラトビアのVARS、ロシアのTANEKOを紹介、TANEKOでは計画外の操業停止にかかるコストが1時間あたり25万米ドルかかるが、KICSの導入によりすでに数回の攻撃を検知し未然に被害を防いでいるという。

Kaspersky Labのフューチャーテクノロジー部の部長であり技術戦略責任者であるアンドレイ・ドゥフヴァーロフ氏は、KICS開発の動機として産業用制御システムの重要性が高まり、さまざまな業種でサイバーインシデントが増加していることを挙げた。また「第3回 Kaspersky Industrial Cyber Protection Conference」で開催されたCTF競技では、4つのチームのうち3つが電力線のショートに成功させており、実際の変電所でも同じことが起きるとした。

KICSはANSI/ISA-95のエンタープライズ統合のレベル0~4までをカバーするソリューションであり、複数のソフトウェアとサービスで構成される。ソフトウェア製品は、制御システム専用に開発した監視用ソフトウェア群「KICS for NETWORKS」とエンドポイント保護製品をもとに開発した「KICS for NODES」で構成される。また、組み込み機器向けに独自OSとハイパーバイザー、統合システムで構成される「KICS for Embedded」も開発中であるとした。

カスペルスキーのビジネスデベロップメントマネージャーである松岡正人氏は、サイバーセキュリティ経営ガイドラインの三原則において、経営者がサイバーセキュリティリスクを認識しリーダーシップによって対策を進める部分では「Cyber Security Assessment / KIPS」が対応し、系列企業やビジネスパートナー、委託先を含めたセキュリティ対策の部分では「Security Intelligence Service」が対応すると説明。

もうひとつの原則であるサイバーセキュリティリスクや対策、対応に係る情報の開示などの部分において、今回のKICSが対応するとした。そのポイントは制御システムに置けるログの確保であり、KICSはログの取得だけでなくマルウェアによる通信の検知や通知、PLCおよびプログラムの改ざん防止、PLCへの不正な命令の防止、プロセス異常の検知や通知が可能であるとした。

KICSの導入は、顧客の環境に合わせて実証プログラムによる機能検証を行った上で行われる。また、KICSのデモも行われた。ベルトコンベアで製品が流れていくシステムをミニチュアで再現し、そのシステムにサイバー攻撃を実施して製品を落下させた後、KICSにより攻撃を検知してシステムへの影響を未然に防ぐ様子が公開された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  6. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  7. 公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

    公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

  8. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

  9. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

  10. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

ランキングをもっと見る