Program

/

CODE BLUE 2026

Time Table

Physical-to-Cyber Attackへの対策:重要インフラ拠点に対する物理侵入テストとCPSFを活用した経営リスク評価

DAY 2

15:50-16:30

近年、重要インフラを担う工場等のサイバーセキュリティが注目されているが、境界防御の根幹である「物理セキュリティ」の有効性を実証的に検証した事例は極めて少ない。 本講演では、大規模プラントを含む様々な国内ビジネス拠点に対する物理ペネトレーションテストの経験に基づき、ビジネス拠点への物理的な侵入から内部ネットワークへの侵入に至るまでの攻撃パスと、その防御の要点を技術的・構造的視点から解説する。 物理面では、出入口の設計とそれらの用途によるセキュリティレベルのばらつき、サプライチェーンを構成する企業との物理的な位置関係や運用的な境界線の曖昧さなど、物理的な侵入経路となり得る点と対策の考え方を紹介する。 サイバー面では、現場での重要端末の運用の不備、BadUSBによる外部記憶媒体制限の回避、既存端末のMACアドレス偽装による検知回避、ローカルにオンメモリのWebShellを作り出しインターネット経由で悪用するユニークなBadUSBペイロードなど、攻撃者が物理的アクセスを得た場合に様々な活動が可能であることを示す。 さらに、経済産業省のサイバー・フィジカルセキュリティ対策フレームワーク(CPSF)を活用した事業影響評価の例について紹介する。具体的には、工場のOTネットワークを集約管理する区画を対象として、CPSFの観点をベースとしたヒアリングと現地確認を組み合わせて安全にセキュリティ対策状況を確認し、その結果から顕在化し得る脅威種別や、それら脅威種別からどのような事業影響が発生し得るのかをマッピングしていく。これにより工場のセキュリティ対策状況を現実的な経営リスクに紐付ける形で可視化することができ、経営層によるセキュリティ投資の最適化を促す材料として活用することが想定される。 なお、本発表は、具体的な組織や場所を特定できないよう、一部データを一般化・抽象化して示す可能性がある。

  • Location :

    • Track 1(HALL B)

  • Category :

    • General

  • Share :

Speakers

  • 大田 大輔 の写真

    Daisuke Ota

    大田 大輔

    Founder of BarrierCrack LLC, Japan’s first firm specializing in physical penetration testing.