NEWS

ニュース

2018.09.27

  • プレスリリース

NTTデータ及びKDLとの業務提携のお知らせ ~製造・インフラ業の制御系システムへのサイバー攻撃対策を支援~

株式会社イエラエセキュリティ(本社:東京都渋谷区、代表取締役社長:牧田 誠、以下:イエラエセキュリティ)は、株式会社NTTデータ(本社:東京都江東区、代表取締役社長:本間 洋、以下:NTTデータ)及び株式会社神戸デジタル・ラボ(本社:神戸市中央区、代表取締役 永吉 一郎、以下:KDL)と、制御系システム向け脅威分析サービスの提供を目的に、業務提携を行いましたのでお知らせいたします。

本提携では、製造やインフラに携わる事業者の制御システムへ疑似攻撃を試み、侵入経路や攻撃プロセス、それにより引き起こされる被害状況等をレポートとして提供するとともに、脆弱性に対処するためのコンサルティングやシステム構築まで一元的なサービスを提供します。企業は、本サービスを利用することで自社固有の制御系システムの弱点を補い、サイバー攻撃の被害を抑えて安定的に業務を継続することが可能となります。

背景及び目的

昨今、製造、インフラ(電力・ユーティリティ)事業における設備のIoT化が進み、情報系システムとつながる制御系システムを狙ったサイバー攻撃対策が課題となっています。企業はサイバー攻撃対策の設計やセキュリティソリューション導入にあたり、それぞれの環境で想定される具体的な脅威を明らかにする必要があります。
これに対し、各国政府や業界団体、国際標準化団体はサイバー攻撃対策に関する各種標準規格・ガイドライン等を発行しており、各事業者は固有の環境や要求に合わせてどのように対策を実装していくべきか試行錯誤を続けている状況です。
3社がこれまで培ってきた情報セキュリティのノウハウ・先進技術を生かし、お客さま固有の環境に合わせた脅威分析を実践するため、脅威分析サービス提供に向け業務提携に合意しました。

図1:制御系システムへのサイバー攻撃について

脅威分析サービスの概要

本サービスは、製造やインフラ事業者の制御系システムに対する疑似攻撃、発見された脆弱性へ対処しセキュリティを強化するためのコンサルティング、システム構築を一元的に行います。疑似攻撃においては、イエラエセキュリティ、KDLに在籍する技術者が、攻撃者と同じ目線で制御系システムへの攻撃を試み、その過程で得られた情報も活用しながら、検証対象システムにおける侵入経路を動的に探索します。NTTデータはお客さまによる検証計画の策定や攻撃シナリオの設計を支援し、攻撃プロセスや得られた結果をレポートとして提供するとともに、コンサルティングからシステム構築までセキュリティ強化のための一元的なサポートを行います。

図2:脅威分析サービスの流れ

各社の役割

・NTTデータ:検証計画策定、攻撃シナリオの設計、レポート作成、対策コンサルティング・システム構築
・イエラエセキュリティ及びKDL:お客さま制御系システムへの疑似攻撃、結果検証

【会社概要】

株式会社NTTデータ
NTTデータは、お客さまの変革パートナーとして、世界50ヵ国以上でITサービスを提供しています。グローバルな視野と、それぞれの地域、各国のお客さまのニーズに合わせた対応力をもって、コンサルティングからシステムづくり、システムの運用に至るまで、さまざまなサービスを最高の品質で提供します。

所在地 :東京都江東区豊洲3-3-3 豊洲センタービル
代表 :本間 洋
設立 :1988年5月23日
資本金 :1,425億2千万円
URL :http://www.nttdata.com/jp/ja/index.html

株式会社 神戸デジタル・ラボ
神戸デジタル・ラボは、「お客様目線のプロ集団であり続ける」を理念に掲げWEBビジネスを軸に情報システム開発・運用・保守サービスのほか、VRやIoT、データ活用などの先端技術や、関西有数の情報セキュリティソリューションを提供する独立系ベンダーです。
兵庫県警察サイバー犯罪対策アドバイザー・兵庫県警察サイバーテクニカルサポーターの受嘱や、セキュリティコンテストで優秀な成績を納める等実績を重ねる一方で、医療系セキュリティハックコン、IoTセキュリティハックコンを自ら主催しエンジニアの創出に貢献するなど、西日本を中心に、IoTセキュリティ領域での積極的な活動を展開しています。

所在地 :兵庫県神戸市中央区京町72番地 新クレセントビル
代表 :永吉 一郎
設立 :1995年10月
資本金 :2億995万円
URL :https://www.kdl.co.jp

CONTACT

お気軽にご相談ください

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
経験豊富なセキュリティエンジニアが診断を行います。