モノのインターネット (IoT) 02-07-2022

寄稿:サイバーセキュリティは 2022 年の世界に何をもたらすか

Elitsa Krumova

新型コロナウイルス感染症による世界的危機は、あらゆる産業を根底から揺るがし、世界中のビジネスのデジタル化を促進する触媒の役目を果たしました。それと同時に、イノベーションと新たに台頭したテクノロジーがサイバーセキュリティの新たな脅威を生み出すという状況になりつつあります。新しい働き方のモデルや新しい形の企業組織の台頭を踏まえ、2021 年からのサイバーセキュリティの脅威はいまだ持続しています。

実際、新型コロナウイルス感染症により、企業がより早く回復し、柔軟かつ持続的なかたちで「ニューノーマル」に迅速に適応するためには、プロセス、人材、戦略の再編成、再点検、軌道修正が必要であることが証明されました。また、世界中のすべての企業、組織、政府は、従来よりも強固で、高度で、また汎用的なサイバーセキュリティ監視および防御態勢を必要としています。

2022 年、ネットワーク業界のリーダーが目を向けるべき最も要注意なサイバーセキュリティトレンドは、サプライチェーン攻撃、AaaS(Authentication as a Service)攻撃、クラウド上のサイバー犯罪、ランサムウェア、RaaS(Ransomware as a Service)、IoT 攻撃、ゼロデイ脆弱性です。2022 年に世界中の企業が抱える最大のリスクは、想定内あるいは想定外のサイバーリスクからもたらされることは間違いありません。

トレンド 1:サイバーテロ、サプライチェーン攻撃、ランサムウェア

2022 年、サイバーテロとハクティビズムがサイバー分野の中心になり、世界の地政学的な地図に壊滅的な影響を与える可能性があります。地域間の緊迫関係やサイバー紛争が、より広範囲を標的としたサイバースパイ攻撃、さらには破壊的な攻撃に発展する可能性もあります。2021 年の地政学的な出来事の自然な帰結として、一部の地域で大規模なインフラ攻撃が予想されます。

2022 年はサプライチェーン攻撃が主流になるでしょう。経済的混乱、動揺、赤字が続く現在の状況は、サイバー犯罪者が破壊の可能性や余地を探る機会にあふれています。悪意のある攻撃者が AaaS の乗っ取りや転売への関心を高めており、AaaS への攻撃はさらに勢いを増すでしょう。

特にランサムウェアがこれまで以上に巧妙化、深刻化していることから、今年、産業界が直面するサイバー脅威はさらに高まることが予想されます。2022 年にランサムウェアや RaaS によるサイバー攻撃の矢面に立つ主な業界は、医療、教育、製造、エネルギー/公共事業です。ソフトウェアサプライチェーンがランサムウェアの脅威アクターやサイバー犯罪者の標的となり、身代金の支払いはかつてないほど増加することが予測されます。ヘルステック(HealthTech)、メドテック(MedTech)、バイオテック(BioTech)、テレヘルス(遠隔医療)、e ヘルス(eHealth)、モバイルヘルス(mHealth)、コネクテッドヘルスの台頭により、医療エコシステムが攻撃の主な標的になるでしょう。中小企業は、セキュリティに対する備えやアクティブディフェンス能力、監視能力が弱いため、RaaS で組織されたサイバー犯罪者集団に悪用されやすくなります。さらに、スマートマニュファクチャリング、スマートビルディング、スマートファクトリ、スマートシティ、ガブテック(GovTech)を標的にした攻撃や、OT 攻撃および侵害、DDos 攻撃が予想されます。企業や公共部門が資産や機密データを保護するための対策に迅速に乗り出さなければ、サイバー犯罪者やサイバーテロリストにデータを武器にする大きな機会を与えることになります。

したがって、公的機関、組織、政府は、重要なセキュリティインフラストラクチャを万全にする対策に今すぐ重点的に取り組む必要があります。これには、ゼロトラストのフレームワークへの移行、ソフトウェアサプライチェーンのセキュリティの強化、より複雑で統合された XDR (Extended Detection and Response:拡張された検出と対応)アプローチへの移行、サードパーティープロバイダーおよびベンダーのサイバーセキュリティポリシー、手順、対策の注意深いモニタリングし、充実したサイバーリスク保険やサイバー賠償責任保険によって差し迫ったサイバーリスクや潜在的脅威を軽減することが含まれます。

トレンド 2:5G および IoT のアプリケーションとデバイスの脆弱性

5G 技術が世界的に普及し、接続される IoT デバイスやアプリケーションの数が急速に増え続けていますが、これはサイバー犯罪者にデバイスやネットワークの脆弱性を悪用する絶好の機会を提供します。2022 年には、5G 対応の修正や改変がまだ必要な段階である現行のインフラの脆弱性により、5G の侵害が増加するのを目の当たりにすることになるでしょう。脅威アクターは、IoT デバイスやアプリケーションの脆弱性を突いてきます。このような攻撃は、スマートホーム IoT デバイスなどのコンシューマ向け IoT デバイス、あるいは 産業用 IoT、産業用ロボティクス、スマートオートメーション、さらにはスマートグリッドなどを標的にするかもしれません。

スマートヘルスそして遠隔医療のトレンドにより、ウェアラブルデバイス、医療用 IoT 機器、遠隔患者モニタリング(RPM)、分散型臨床試験(DCT)、個人向けモバイル緊急応答システム(mPERS)に対する標的型攻撃が誘発される可能性があります。

セキュリティのギャップを埋めるため、IoT ソリューションおよびサービスプロバイダーは強固なセキュリティ監視およびゼロトラストアーキテクチャを導入する必要があります。企業は機密データを保護するため、接続されたアセットのインベントリを作成し、すべての接続ポイントを認証し、すべてのファームウェアに署名し、クラウドとエッジに保存されているデータを暗号化する準備をしなければなりません。

トレンド 3:暗号通貨とフィンテック(FinTech)関連のサイバー犯罪の増加

2021 年、世界的に経済が混乱、低迷する中で、暗号通貨、特にビットコインは一般の人々にとって非常に魅力的なものになりました。その結果、暗号通貨がサイバー犯罪の主な標的になりました。2022 年には、暗号通貨とフィンテックに関連するサイバー犯罪が、世界をターゲットにしたサイバー犯罪の中心になることが予想されます。暗号通貨や暗号通貨ウォレットに対するサイバー攻撃は急増し、国家ぐるみのハッカー集団にも狙われるようになるでしょう。暗号通貨ウォレット(ローカル保存、クラウドベース、ハードウェアベース)を標的とする暗号通貨犯罪が急増するでしょう。DeFi(分散金融)、スマートコントラクト、偽のハードウェアウォレット、ブロックチェーンなどのその他の暗号通貨の脅威を狙う攻撃も劇的に増加する見込みです。世界中で暗号通貨規制の強化についての議論が期待されます。

NFT (非代替性トークン)の急速な普及は、同時に高いセキュリティリスクももたらしています。非代替性トークンの普及のペースは、いまだ発見、調査されていない重大な脆弱性を考慮すると、憂慮すべき事態です。重大なセキュリティ脆弱性があると、サイバー犯罪者は悪意をもってエアドロップされた NFT を使用するなどして暗号ウォレットにアクセスし、それを空にしてしまうことができます。デジタル市場やデジタル資産は、暗号通貨犯罪の格好のターゲットです。

メタバース内および AR/VR の周辺機器やプラットフォームでサイバー犯罪が急増することが予想されます。サイバーハラスメント、ネットいじめ、ネットストーカーは以前から存在しています。どのような新しいテクノロジーでもそうですが、メタバースの台頭は、サイバー犯罪者に多くの新しい機会を与え、脆弱性や弱点を探るための全く新しい領域を開くことになるでしょう。必要なレベルのセキュリティ、プライバシー、ID 情報の保護が速やかに達成されなければ、メタバースにまったく新しいタイプのサイバーテロが出現することも予想されます。

2022 年は金融分野を狙った攻撃が急増するでしょう。金融機関、デジタルウォレット、金融アプリ、オープンバンキング、モバイルバンキング、オンライン決済システム、デジタル取引、フィンテックアプリなどがサイバー攻撃の中心になるはずです。モバイルウォレットや決済プラットフォームの普及とともに、悪意のある攻撃者はモバイルフィンテックを標的にする新しい方法を見つけるでしょう。

まとめ

ハイブリッドな働き方が台頭したことで、企業はより堅牢で統合されたセキュリティアーキテクチャを採用するよう迫られました。その結果、新たな脅威への対応、未来に通用するクラウドファーストの設計、エンドポイントセキュリティへの注力、システム、ネットワーク、セキュリティのすべてのコンポーネントがシームレスなフレームワークの一部として問題なく機能することが可能になります。2022 年、IT リーダーと CIO は、ネットワークモデルを再構築する際、ハイブリッドワーカーをサポートするためのネットワークとセキュリティの融合に焦点を当て、セキュリティ主導のネットワークアプローチを採用する必要があります。

2022 年の技術系リーダーにとって最も重要な課題は、ビジネスインフラの現在のセキュリティ状態を注意深く観察しながら、トレンドになっているサイバー攻撃や新たなサイバーセキュリティの脅威を認識し、十分に備えることです。IT リーダーは、強力なセキュリティポリシーと、ポリシーを実施するためのビジネスプロセスやツールとともに、ゼロトラストアプローチを採用する必要があります。ネットワークに接続するすべてのものにデジタル署名し、認証することが必要です。

マイクロセグメンテーションとセキュリティ脅威を監視する高度なテレメトリ機能を考慮しながら、脅威ハンティング、ランサムウェアの軽減、サイバー保険などの堅実なサイバーセキュリティ施策を迅速に導入する必要があります。

2022 年には、中小企業から大手ハイテク企業まで、組織全体でのサイバーセキュリティ研修が必須になります。

UP NEXT
ニュース

TLS/SSL の最新ニュース: 2022 年 1 月

5 Min

特集記事

証明書ライフサイクル管理の自動化に向けた 3 つの鍵

03-06-2024

S/MIME の導入を阻むハードルを乗り越える

S/MIME ソリューションに求める 3 つの重要な要素、および S/MIME ソリューションが必要な理由

Entrust社の証明書誤発行問題から分かること