Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドイツ政府が懸念する産業用制御システムの10大脅威とは

2019年の傾向を見ると、2016年と比較するとクラウドコンポーネントや外部ネットワークに対する攻撃の脅威が上昇。前回1位とされたソーシャルエンジニアリングやフィッシングの脅威は相対的に順位を下げている。

2019年、2016年における制御システムの10大脅威は以下のとおり

産業用制御システムのセキュリティ 10大脅威と対策2019

1位:リムーバルメディアや外部機器経由のマルウェア感染
2位:インターネットやイントラネット経由のマルウェア感染
3位:ヒューマンエラーと妨害行為
4位:外部ネットワークやクラウドコンポーネントの攻撃
5位:ソーシャルエンジニアリングとフィッシング
6位:DoS/DDoS攻撃
7位:インターネットに接続された制御機器
8位:リモートアクセスからの侵入
9位:技術的な不具合と不可抗力
10位:スマートデバイスへの攻撃

産業用制御システムのセキュリティ 10大脅威と対策2016

1位:ソーシャルエンジニアリングとフィッシング
2位:リムーバルメディアや外部機器経由のマルウェア感染
3位:インターネットやイントラネット経由のマルウェア感染
4位:リモートアクセスからの侵入
5位:ヒューマンエラーと妨害行為
6位:インターネットに接続された制御機器
7位:技術的な不具合と不可抗力
8位:外部ネットワークやクラウドコンポーネントの攻撃
9位:DoS/DDoS攻撃
10位:スマートデバイスへの攻撃

(Security NEXT - 2020/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
3月のMS月例パッチ、産業制御システムへの影響に注意を
富士電機製の制御システム関連製品に複数の脆弱性
富士電機の「V-Server Lite」に脆弱性 - アップデートが公開
VPN機器8.7万台分の認証情報が公開 - Fortinetが注意喚起
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
FBI、「FortiOS」脆弱性について再度注意喚起 - 5月以降も被害が
ランサムウェア「Cring」、脆弱VPN機器を標的 - 制御システムが停止する被害も
制御システム監視制御ソフト「ScadaBR」に脆弱性
「制御システムセキュカンファレンス2021」の参加受付がスタート