デジタル技術で自動・スマート化された建物内をサイバー攻撃から守る

効率的な建物管理や建物の省エネルギー性、利便性・快適性向上を目的としている。ビルディングオートメーション(BA)システムでは、建物内外の様々なシステムやIoT機器とつながり、データを利活用するニーズが高まっている。

近年、ネットワークの統合に伴い大規模になりつつある、BAシステムを対象としたサイバー攻撃のリスクも大きくなっている。これまでのBAセキュリティ対策では、主に建物外部からの脅威に対するファイヤーウォールでの防御に限られ、不正侵入やウイルス感染を前提とした対策が必ずしも十分ではなかったという。

竹中工務店SBテクノロジーNECサイバートラストは、BAシステムに対する最新のサイバーセキュリティ対策システム「Smart Secure Service」について、一層強固なセキュリティ性能が発揮されることを竹中工務店グループ所有ビルにて実証した。同システムはIDS(不正侵入検知)/IPS(不正侵入防御)機能と、登録済みデバイスを認証する機能を搭載している。

万一の不正侵入やウイルス感染に対してもよりセキュアなものとしている。しくみを用いて、稼働中の建物において様々なサイバー攻撃を実行し、BAセキュリティ機能が確保されることを検証した。たとえば、BAシステム内部から故意に不正な通信を行ない、IoT-GW搭載の許可リストに基づくIDS/IPS機能により、それらの通信を確実に検知・遮断できることを確認した。

予めBAネットワークへの接続を許可するデバイスを登録し、登録済みデバイスのみを証明し通信を許可する電子認証局の機能も検証・確認したという。4社は、充実したセキュリティ機能を備えた上記最新のしくみを活用することで、経産省のサイバーセキュリティ対策ガイドラインなど、BA業界指針に準拠し、高度なBAシステム機能を有するスマートビル/スマートシティの実現と普及を推進していく構えだ。