注目★★★★★Google Cloud
水道PLCを狙う攻撃、AI時代のOT防御を再設計
30秒で把握
- 1水道事業者の公開PLCを狙う攻撃が増加し、OT防御強化を提言
- 2資産棚卸し、3-2-1バックアップ、分離、MFA、委託先監査を要求
- 3侵入機会の99%がIT機器に集中し、AI防御と人間監督を重視
要約
Chris Sistrunk と Stephanie Kiel は、地政学的対立を背景に米国の水道事業者でインターネット接続されたPLCへの攻撃が増え、OT運用者は基本的な防御を強化すべきだと論じた。対策として、資産棚卸し、公開機器の認証情報変更、3-2-1バックアップ、ネットワーク分離、MFA、緊急対応計画、委託先接続の監査を挙げた。Mandiantの「Theory of 99」では、深部侵入でも侵害・検知・滞留時間の99%がワークステーションやサーバーなど中間IT機器に集中する。AIでこの領域の防御を自動化しつつ、人間の監督を意思決定と安全手順の中心に置くことが、水道インフラのレジリエンス向上につながると主張した。
あなたへの影響
水道・廃水事業者やOT運用チームは、近日中にインターネット公開資産、遠隔接続、認証情報、バックアップ、MFA設定を点検し、委託先のアクセスログも監査すべきです。
推奨:AIを防御へ導入する場合も、物理プロセスへの影響を継続的にテストし、人間の承認をインシデント対応に残してください。