設備保全DXに関する相談をする

工場IoTのセキュリティ対策~社内LANに接続しない「閉域網」の安全性~

当メディアは第一実業株式会社をスポンサーとしてZenken株式会社が運営しています。

設備保全DXの教科書【マモリワ】 » 工場の設備管理に関するシステム » 工場IoTのセキュリティ対策~社内LANに接続しない「閉域網」の安全性~
目次

工場や設備へのIoT導入を検討する場合、どのような懸念材料があるでしょうか。担当者がデジタル技術にくわしくない場合はとくに、IoTセンサーやAIシステムに関してセキュリティ的な問題がないのか、導入に慎重にならざるを得ないというのが本音かもしれません。

そこで本記事では、ネックとなるセキュリティの問題に関してどのような対策があるのか、どのような仕組みが採用されているのかについて、解説していきます。「閉域網」という、セキュアなネットワークについても説明します。

社外への情報漏えいや外部からのサイバー攻撃などに不安を感じてIoTの導入を躊躇しているという方は、参考になさってください。

工場IoT最大の懸念材料は「社内ネットワーク」への外部からの侵入

IoTセンサーなどの機器を設置した監視システムには、生産性の向上やトラブルの未然防止などさまざまなメリットがあります。しかしセキュリティが脆弱なシステムの場合、インターネットを経由することでサイバー攻撃を受ける危険性があります。

セキュリティ対策が十分に取られていないIoTセンサーや遠隔監視カメラなどを踏み台にして社内LANに侵入されてしまうと、生産ラインのストップ、関連会社や取引会社などへの被害拡大など、大きなトラブルに見舞われてしまいます。

経済産業省もガイドラインでセキュリティ対策の重要性を提言

経済産業省が主導して作成されたセキュリティ対策ガイドラインには、IoT化や自動化に伴い、工場や設備のネットワークをインターネットにつなぐことによって生じるセキュリティの脅威について、以下のように例が示されています。

工場システムにおいてセキュリティ脅威により生じる影響の例

  • 製品事業の伸張や事業/生産の継続(BC: Business Continuity)への影響
  • 工場の安全確保(S: Safety)、製品の品質確保(Q: Quality)、納期遵守・遅延防止(D: Delivery)、コスト低減(C: Cost)への影響
  • 工場システム及び機器の正常動作確保、適正なフィードバック制御の実現の妨害
  • 製品や生産(ノウハウ)に関わる情報やデータの外部漏えい
  • 自社工場の機器を踏み台にした、エンジニアリングチェーン、サプライチェーン、バリューチェーンの連携先へのセキュリティ問題の拡大
  • 意図せず製品に内包された不正な部品や悪意のある機能(マルウェア)による、外部からの不正な利用・制御や、製品の稼働の妨害、製品利用者の情報の外部漏えい
  • 設備の規定外の作動による従業員の健康への影響
  • 設備の規定外の作動に端を発した災害による近隣住民の生活への影響

※引用元【PDF】:経済産業省「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン(Ver1.0)」(https://www.meti.go.jp/policy/netsecurity/wg1/factorysystems_guideline_ver1.0.pdf

情報漏えいや改ざんで影響を受けるデータは多岐にわたる

仮になんらかのトラブルが生じて情報漏えいや改ざんなどの影響が出るデータには、以下のようなものがあるとガイドラインにも示されています。

  • 生産計画
  • 生産指示(生産機種・量)
  • 生産レシピ
  • 生産実績(トレサビデータ)
  • 設備状態
  • 設備プログラム・パラメタ・図面
  • 部材在庫量(現場)
  • 部材在庫量(倉庫)

※引用元:【PDF】:経済産業省「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン(Ver1.0)」(https://www.meti.go.jp/policy/netsecurity/wg1/factorysystems_guideline_ver1.0.pdf

内部情報の漏えいだけでなく、マルウェアなどの脅威にさらされないようにセキュリティ対策を講じておかないと、会社や工場の経営に大きな損害が生じる可能性があります。このガイドラインでは、セキュリティの脅威によって想定できるダメージなどについて詳しく解説されているので、一度目を通しておいたほうがいいかもしれません。

IoTシステムの接続構成にはどのような方法がある?

工場のIoT化を実現する方法には、大きく分けて『既存の社内LANを活用した接続』と『クラウドを経由した接続』の2つのアプローチがあります。ここでいうネットワークとは、デバイス同士をつなげる道路のようなもので、遠隔操作やデータの転送、デバイス同士の情報交換や連携を可能にします。

既存LANを活用したネットワーク接続

まずひとつ目は、既存の社内LANを活用したネットワーク接続です。イーサネット(有線LAN)やWi-Fi(無線LAN)で複数のデバイス、複数利用者による共有ができるため、社内LANでつながれているサーバーやその他の機器との連携ができるようになります。

エリアフリーな設置が可能となり自由度も向上しますが、通信障害などにより安定性が確保できない、セキュリティ対策が十分ではないといった課題もあるのが実情です。

クラウドを経由したネットワーク接続

そしてもうひとつは、デベロッパーが提供するサービスなどを活用するクラウド接続です。システム提供会社(デベロッパー)が用意するIoTセンサーなどを活用し、クラウド上のシステムを利用する方法です。

適切な認証を経れば、遠隔地からでもアクセスできる利便性はありますが、サービス提供会社がどのようなセキュリティ対策を講じているか、しっかり確認する必要があります。利便性とリスクは表裏一体ともいえますが、「不正アクセスなどのトラブルを未然に防ぐセキュリティ対策」について導入を決める前にしっかり説明を受けることが重要です。

工場IoTを検討する場合、「何を」「どのような目的で」「どれくらいの規模で」IoT化するのか、明確にしておかないと、接続方法やサービス内容の選択ができません。まず自社の状況や課題を明確にしてから、検討を始めるようにしてください。

IoTシステム導入前に考慮すべきポイントとは

IoTシステムを選定する際には、いくつか考慮すべきポイントがあります。工場DXに関する知識や経験がない場合であっても、最低限下記条件については整理しておくことをおすすめします。

  • データ転送速度
    ネットワークが1秒間に転送できるデータ量をデータ転送速度といいますが、使用するサービスやセンサー、アプリケーションによって適正なデータ転送速度が異なります。
  • 通信距離
    通信距離も重要な決め手のひとつになります。どれくらいの範囲にデータが伝送されればよいのか、要件定義をして適切な通信距離を判断します。
  • コスト
    経営者がもっとも悩むのが、IoT化の初期コストや運用費などの総コストです。工場運営を圧迫するような高コストをかけてしまっては、元も子もありません。コストに見合った成果が得られて初めて、IoT化する意義が生まれるというものです。
  • セキュリティ要件
    本記事で紹介しているように、IoTシステムには外部からのデータ攻撃などのリスクがつきまといます。そのためセキュアな運用をするためのセキュリティ設計が必須です。
  • 消費電力
    消費電力もコストの一部ではありますが、中長期的な観点でメンテナンスの頻度やかかるコストなどを勘案して、工場規模や経営状態に合致したシステムを選択するようにします。

経営者やシステム管理者だけで判断できない場合は、IoT機器のベンダーやシステム運用者に自社の状況をくわしく説明して、何が自社に最適なのか判断するサポートをしてもらうようにしましょう。

安全性を担保できる独立通信網「閉域網」とは?

ここまでセキュリティに関する不安や課題、導入する前に整理しておかなければいけない要件などについて説明してきましたが、じつはこの問題を解決する方法があります。

それが、社内LANを使わず独立通信網を構築してIoT化を図るという方法です。どのような仕組みなのか、解説していきます。

「LTE」という携帯電話網を使用して社内システムと完全分離

従来のIoTシステムではインターネットを経由して社内LANを活用する方法でしたが、社内情報がインターネットを経由することで、サイバー攻撃などの危険にさらされてしまいます。

そこで近年多くのシステムで採用されているのが、「閉域網」という通信基盤です。LTEとは「Long Term Evolution」の略で、スマートフォンやタブレットに使用される「4G回線(第4世代)」の基盤となっている無線通信規格です。国際規格では4G回線と同等のものとして認められています。

このLTEを使った閉域網でインターネット接続と分離して独立させることにより、社内の情報が外部に漏洩することなくセキュアな通信が可能になります。キャリアの既存ネットワークを使用するため、エリア内であれば新たな設備を必要とせず、初期費用を抑えることができます。

SIMカードを挿すだけでセキュアな閉域網通信を実現

SIMカードを挿すだけで、セキュリティ面での懸念材料を払しょくすることができるサービスがIoTシステムのベンダーより提供されています。大規模な工事の必要もありません。既存の携帯電話の通信回線を利用してインターネットを介すことなく、拠点間やSIMを挿入した端末同士で通信が可能になります。

一般のSIMカードと差別化して「閉域SIM」と呼ぶこのシステムは、セキュリティの面でも非常に有効で、サイバー攻撃や盗聴、監視カメラなどへの不正アクセスを防ぐことができます。この閉域SIMは工場の生産ラインや遠隔監視システムなどのほか、映像の転送や医療機関の端末、銀行などのPOSレジなど、決して情報が漏洩してはならないシステムにも採用されています。

大規模工場などは、敷地内にコアネットワーク設備をつくって自社専用の周波数で通信する「プライベートLTE」や「ローカル5G」といった独自のネットワークシステムとして、「閉域網」といわれるシステムを構築する場合もあります。

通信環境の自由度が高く独自運用が可能になりますが、初期費用や運用コストなどが高額になるうえ、インフラ構築を専門家に依頼するなど、多くの工数と費用がかかるというデメリットがあります。

社内システムの変更不要、IT運用管理者の負荷も少ない

工場や設備のIoT化に向けて新たなシステムを導入・構築したいと思っても、情報システム部やIT運用部門の責任者がなかなか首を縦に振らない、というケースも少なからずあると思います。コストの問題もありますが、セキュリティに対する不安材料に加えて管理が難しくなるという懸念があるからです。

本記事で紹介した閉域網は、スマートフォンやタブレットにSIMを挿すだけで安全なネットワーク通信が可能になるため、システム担当やIT部門担当者を煩わすことがありません。

既存の社内LANの設定変更(ファイアウォールの穴あけ、IPアドレスの割り当てなど)が一切不要なため、情シス部門の通常業務を圧迫せず、現場主導でスムーズに導入できるという大きなメリットがあります。

百聞は一見に如かず、実際の事例なども紹介してもらいながら、テスト運用なども含め検討してみることをおすすめします。

75年以上の実績に基づいた情報セキュリティ設計

1948年設立の第一実業がお約束できること

1948年に機械専門の商事会社として設立された第一実業は、産業機械だけでなくプラント・エネルギー事業、エレクトロニクス事業など7つの事業を展開しています。75年以上にわたる実績をベースに、さまざまなリスクに対応してきた歴史があります。

情報セキュリティに関しても、「情報セキュリティ基本方針」を定め、情報システムや情報資産をさまざまな脅威から守るための組織体制を徹底しています。

もしIoTの導入にセキュリティの観点から不安を感じるのであれば、問い合わせフォームよりセキュリティの仕様書やホワイトペーパーをご請求ください。貴社の懸念材料をうかがいながら、適切なシステムをご提案させていただきます。