サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 | ScanNetSecurity
2024.04.20(土)

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
過去 12 か月間に、サイバー攻撃 により組織の ICS/OT システムの運用が中断した回数
過去 12 か月間に、サイバー攻撃 により組織の ICS/OT システムの運用が中断した回数 全 5 枚 拡大写真

 トレンドマイクロ株式会社は7月11日、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

 本調査は、主要な製造業を持つ日本・アメリカ・ドイツ3カ国の製造、電力、石油・ガス産業で、ICS環境のサイバーセキュリティ対策の意思決定関与者900名(各国300名)を対象としたオンライン調査(調査期間は2022年2月~2022年3月)。

 調査結果によると、サイバー攻撃による産業制御システム(ICS/OT)の中断を過去12カ月間に経験した法人組織は、日本で91.3%、アメリカで92.0%、ドイツで93.0%と、高い割合で経験していた。日本の結果では、中断した回数は6~10回が最も多く(43.3%)、1~5回(25.7%)、11~15回(21.3%)と続いた。中断した期間の平均は4日間で、15~29日という回答も1.8%あった。

 サイバー攻撃によりICS/OTシステムの中断を経験した日本の274組織に対し、サプライチェーンへの影響を与えたかという質問については、98.2%が影響を与えたと回答した。内訳で最も多かったのは「共有計画を変更した」で48.9%、以下、「供給を一次的に削減し、さらに供給計画を変更した」(25.9%)、「共有を一次的に削減した」(23.4%)と続いた。

 制御システムの中断による金銭的な損害(インシデント対応費用、ランサムウェア対応費用、再発防止対策の構築費用、ビジネスを運営するための追加費用、停止期間中の売上損失、その他の損害賠償などの損失を含む)は、平均して約2億6906万円。業界別では、電力が約3億6730万円と最も多く、、石油/ガスが約2億9502万円、製造が約1億5661万円となっていた。

 過去12カ月間にICS/OTシステムが受けたサイバー攻撃の種類では、「クラウドサービスの脆弱性を利用したサイバー攻撃」(53.3%)、「ソフトウェアサプライチェーン攻撃」(53.0%)、「DDoS攻撃」(51.7%)が半数を超えていた。トレンドマイクロでは、ICS環境をインターネットに接続する際には、IT部門とOT部門が連携して、あらかじめサイバー攻撃への対策を講じるとともに、実際にサイバー攻撃が発生した際に想定されるリスクへの対策や、被害を最小限に抑えるための緩和策を検討していくことが必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る