本文へスキップ
ホーム

検索

 
 
 
Header (Main)
産業
モビリティ モビリティ
自動車
自動車の電動化

自動車の電動化

エクスペリエンス
航空宇宙工学
自動分析により、大手グローバル航空会社の航空機のダウンタイムと間接費を最適化

自動分析により、大手グローバル航空会社の航空機のダウンタイムと間接費を最適化

エクスペリエンス
鉄道輸送
軌道検査システム

軌道検査システム

エクスペリエンス
商用車およびレクリエーション車両
自律走行モビリティへの道

自律走行モビリティへの道

エクスペリエンス
オフハイウェイ車両
コネクテッド・モビリティへの道ER&Dの視点

コネクテッド・モビリティへの道ER&Dの視点

エクスペリエンス
AIはモビリティの次の時代をどう牽引するか

AIはモビリティの次の時代をどう牽引するか

エクスペリエンス
持続可能性 持続可能性
ディスクリート製造業および産業用製品
建築技術とスマートインフラストラクチャー
産業機械
電力と制御
未来の工場」で製造業の未来を切り開く

未来の工場」で製造業の未来を切り開く

エクスペリエンス
プロセス製造
石油・ガス
化学薬品
FMCG
ISG Provider Lens™ 2024:石油・ガス産業のサービスとソリューション

ISG Provider Lens™ 2024:石油・ガス産業のサービスとソリューション

エクスペリエンス
エージェントAI:企業が待ち望んでいた変革的AI?

エージェントAI:企業が待ち望んでいた変革的AI?

エクスペリエンス
テクノロジー テクノロジー
ハイテク
家庭用電気製品
メディアとエンターテインメント
次世代コミュニケーション
半導体
L&Tテクノロジーサービス、グローバル・ネットワーク・プロバイダーから戦略的パートナーとして5,000万ドルの契約を獲得

L&Tテクノロジーサービス、グローバル・ネットワーク・プロバイダーから戦略的パートナーとして5,000万ドルの契約を獲得

エクスペリエンス
MedTech
NVIDIAとの協業によるソフトウェア定義イノベーションで内視鏡検査に革命を起こす

NVIDIAとの協業によるソフトウェア定義イノベーションで内視鏡検査に革命を起こす

エクスペリエンス
公共インフラとスマートシティ
統合スマート監視プロジェクト

統合スマート監視プロジェクト

エクスペリエンス
ソフトウェアとプラットフォーム
LTTS & SymphonyAI、AIによる変革を提供

LTTS & SymphonyAI、AIによる変革を提供

エクスペリエンス
サービス
デジタルエンジニアリング デジタルエンジニアリング
人工知能
サイバーセキュリティ
セキュリティ監視
セキュリサービス
セキュリティソリューション
没入型体験
インダストリー4.0
製品コンサルティング
サステナビリティエンジニアリング
持続可能なスマートワールド
5G
AIによる製品開発ライフサイクルの加速

AIで製品開発のライフサイクルを加速する

エクスペリエンス
製品エンジニアリング 製品エンジニアリング
ソフトウェアンジニアリング
クラウドエンジニアリング
DevOps
エンジニアリング分析
没入型体験
物質とメンテナンス
ユーザーエクスペリエンス
音声イノベーション
組み込みエンジニアリング
組み込みシステム
サステナンス
VLSI
ウェアラブルエンジニアリング
機械設計
CAEおよびCFD
Caxオートメーション
試験および検証
統合設計、検証、試験
サービスとしてのラボ
テスティング
テストのパラダイムシフトを可能にする LTTS AIの視点

テストのパラダイムシフトを可能にする LTTS AIの視点

エクスペリエンス
製造エンジニアリング 製造エンジニアリング
スマートマニュファクチャリング
オペレーションの加速
デジタルファクトリとエンジニアリング
工場設計とエンジニアリング
サプライチェーンエンジニアリング
ソーシングと調達
製造と計画
オペレーションの加速
デジタルファクトリーとシミュレーション
ライン拡張と移管
製造自動化
新製品開発
工場設計とエンジニアリング
クラウドPLM
製造実行
アジャイルサプライチェーン
コンテンツエンジニアリング
材料および部品管理
ソーシングと調達
サプライチェーン・マネジメントにおける人工知能

サプライチェーン・マネジメントにおける人工知能

エクスペリエンス
プラントエンジニアリング プラントエンジニアリング
CAPEXプロジェクト E/EPCMサービス
オペレーショナルエクセレンス
プラント維持管理
材料および部品管理
規制遵守エンジニアリング
LTTSのデジタル・ツイン・ソリューションに関するARCアドバイザリー・グループの見解

LTTSのデジタル・ツイン・ソリューションに関するARCアドバイザリー・グループの見解

エクスペリエンス
ソリューション
AiCE
AiKno®
AnnotAI
ARC
資産健全性フレームワーク
CHEST-rAi™
コネクテッドセキュリティ
EDGYneer
ESM
EvQUAL
FlyBoard®
フュージョン
i-BEMS
Nliten
nBOn
PSM
SafeX
半導体IP
センサーとゲートウェイソリューション
UBIQWeise 2.0
インサイト
アナリストレポート
ブログ
パンフレット
ケーススタディ
電子書籍
イベント
ポッドキャスト
PoVs
ホワイトペーパー
採用情報
会社情報
受賞歴
提携企業
アナリスト
取締役会
CSR
使命を持ったエンジニア
変革をエンジニアリングします
投資家の皆様へ
最寄りのセンター
ニュースとメディア
品質管理
コーポレートサステナビリティ
お客様の声
お問い合わせ
Header (Secondary)
Search
Mail
  • English
  • Deutsch
  • 日本語
お問い合わせ

パンくず

  1. ホーム
  2. Blogs
  3. 鉄道のサイバーセキュリティ侵害サイバー犯罪との戦いに勝つために

鉄道のサイバーセキュリティ侵害サイバー犯罪との戦いに勝つために

Niranjan Keer
Niranjan Keer

Architect, Aerospace & Rail

モビリティ

公開日22 Mar 2019

最小読み取り時間

348

Views

鉄道のサイバーセキュリティ侵害サイバー犯罪との戦いに勝つために

2017年は、サイバー脅威の規模に世界を目覚めさせたランサムウェア・サイバー攻撃「WannaCry」でテクノロジー史に記憶されるだろう。この事件は、デジタルの世界ではあらゆるセクターや産業が潜在的な標的であることを私たちに思い起こさせた。鉄道はそのことを痛感させられた不運な企業のひとつである。

しかし、鉄道が受け皿となったのは、ここ最近でこれだけではなかった。2018年には、Rail Europe North America(RENA)が3ヶ月に及ぶデータ漏洩に見舞われ、Danske Statsbaner(DSB)は分散型サービス拒否(DDoS)攻撃と戦わなければならなかったが、この事件はサイバー犯罪に対する鉄道システムの脆弱性をさらに浮き彫りにした。米国、ドイツ、デンマークのような国々がこのような攻撃を回避できなかったという事実は、先進国でない国々が直面しているリスクを示している。

シグナルに耳を傾ける

2008年、ポーランドの14歳の学生がウッチの路面電車システムを研究し、テレビのリモコンを使って軌道の設定を変更し、信号を変え、車両を思い通りに操縦する装置を開発した。このティーンエイジャーのいたずらは4台の車両を脱線させ、12人を負傷させた。

2015年、ハニートレインの実験によって、鉄道システムを攻撃しようとするサイバー犯罪者や不届き者の熱心さが明らかになった。サイバーリスクの程度を測定するために基本的なセキュリティ・メカニズムで作られた仮想鉄道システムに対して、6週間の長期間に270万件の攻撃が記録された。

これらの事例は、攻撃の多様性を示す2つの例に過ぎず、鉄道はサイバー犯罪者が好むターゲットではないという長年の神話を打ち砕くものである。

揺れ動くジャンクション

鉄道という産業は、技術革新の波を一貫して活用してきた。こうした技術革新は、主に運行技術(OT)の分野で進んでおり、導入ロードマップの形成には顧客の要望が大きな役割を果たしている。

24時間365日の接続性と、ボタンを押すだけであらゆる情報やサービスにアクセスできるという需要の高まりが、この方向性の決定要因として浮上している。鉄道事業者がさまざまな機能のデジタル化に着手し、期待に応えるためにサービスをオンラインで利用できるようにする一方で、レガシー・システムの同期とセキュリティに十分な注意を払えなかったことが、セキュリティ・ギャップを生む結果となった。フロントエンドのアップグレードが進むにつれ、この溝はますます広がっている。

世界的に、鉄道事業者はレガシー・インフラストラクチャからの切り替えを促進しようとしている。しかし、鉄道インフラにおけるスマートセンサーやIPベースのアプリケーションの急速な、そしてほとんどの場合近視眼的な普及が、有機的な移行を妨げている。システムにノードやエッジが追加されるたびに、インフラに潜在的な違反ポイントが1つ増えることになる。

つまり、OTコンポーネントは先進的ではあるが、サイバー世界の課題に直面するために簡単に再利用できないため、急速な進化に容易に対応できない。一方、鉄道業界では、広範で厳格な検証と妥当性確認プロセスがあるため、既存のデバイスの変更や新しいデバイスの開発にはかなりの時間がかかる。

セキュリティを軌道に乗せる

鉄道は今、サイバーセキュリティを戦略的レベルで扱わなければならない。トップ・リーダーを含む意思決定の各層にサイバーセキュリティの専門家を加えることが不可欠になっている。これにより、プロジェクト・ライフサイクルのあらゆる段階で、全体的かつ先手を打ったセキュリティの重要性が正当に考慮されるようになります。

プロジェクトの初期段階から情報セキュリティを考慮することは不可欠である。現在のデジタル・インフラや計画中のデジタル・インフラを徹底的に分析する必要がある。鉄道のITインフラにおけるすべてのエッジとノードは、マルウェア侵入の潜在的な入り口として対処しなければならない。侵害が生死に関わるような事態に発展しかねないこの業界では、どのポイントもそれほど重要でないものとして扱うことはできない。システムの開発やオーバーホールの各段階において、推奨事項が遵守されていることを確認するための検証と妥当性確認は必須である。この点で、統合後のシステムだけでなく、個別のコンポーネントに対してもテストを実施しなければならない。最後に、システムの弱点を補強しながらすべての隙間を埋めるためには、パッチやアップグレードを即座に実施する必要がある。

デジタル・コンポーネントとOTコンポーネントをシームレスに統合し、アップグレードを同期させない限り、これらすべてを達成することは不可能である。安全でないレガシー・システムが点在するインフラでは、最先端のセキュリティ・システムはほとんど意味をなさない。その上、アクセスポイントを必要最低限に制限する必要がある。例えば、安全なゲートウェイとファイアウォールを経由するアクセスポイントは、列車1台につき1つだけだ。しかし、エンドユーザーインターフェースを介した重要システムへのアクセスは、何としても阻止しなければならない。最後に、残存リスクを網羅的かつ正確に文書化することが不可欠である。これは、運用のための予防的ガイドラインを作成するための基礎となり、将来のプロジェクトの検討材料となるからである。

脅威を乗り越えて

世界の鉄道市場は2025年までに8000億ドルを超えると推定される一方、世界のサイバー犯罪市場は同期間に900億ドルを超えると予測されている。鉄道の成長が予測される以上、この業界に対するサイバー攻撃は増加し、激化することが予想される。各国の鉄道事業者にとって、今必要なことは、鉄道インフラを総合的に評価することである。最もクリティカルなポイントや最も脆弱なリンクに優先的に対処すべきである。

こうすることで、運行に影響を与えることなく、また脆弱性の増大に直面することなく、インフラ全体を総点検することができる。

関連ブログ

インテリジェント・ホーム家庭生活の革命
デジタルヘルスエコシステムの変革 - セキュリティ、プライバシー、信頼の確保に向けた挑戦
製品会社がサービス会社を活用し、より効果的かつ効率的になるには?
すべてを閲覧する

私たちとの関連性を保つ

ブログを購読する

Niranjan Keer
Niranjan Keer

Architect, Aerospace & Rail

Niranjan Keer, is a seasoned engineer with extensive experience in architecture and development of multiple embedded systems. Niranjan has over 16 years of industrial work experience within the development of safety critical products and guided teams for independent V&V activities.

In his current role as Architect at Larsen & Toubro Technology Services (LTTS), leads the embedded Rail group. This group leads all the embedded hardware, software and V&V activities for on-board and way-side devices including the use of IoT in rail domain.

Footer Navigation
  • 産業
    • モビリティ
      • 航空宇宙工学
      • 自動車
      • 鉄道輸送
      • トラックおよびオフハイウェイ車両
    • 持続可能性
      • ディスクリート製造業および産業用製品
      • プロセス製造
    • テクノロジー
      • 家電製品
      • MedTech
      • メディアとエンターテインメント
      • ネクスジェンコミュニケーションズ
      • 半導体
      • ソフトウェアとプラットフォーム
      • 公共インフラとスマートシティ
  • サービス
    • デジタルエンジニアリング
      • 人工知能
      • サイバーセキュリティ
      • セキュリティ監視
      • セキュリティソリューション
      • セキュリサービス
      • 没入型体験
      • インダストリー4.0
      • 製品コンサルティング
      • サステナビリティエンジニアリング
      • 持続可能なスマートワールド
      • 5G
    • 製品エンジニアリング
      • CAEおよびCFD
      • CAxオートメーション
      • ソフトウェアンジニアリング
      • クラウドエンジニアリング
      • DevOps
      • 組み込みシステム
      • エンジニアリング分析
      • 統合設計、検証、試験
      • サービスとしてのラボ
      • サステナンス
      • テスティング
      • 試験および検証
      • ユーザーエクスペリエンス
      • VLSI
      • 音声イノベーション
      • ウェアラブルエンジニアリング
    • 製造エンジニアリング
      • オペレーションの加速
      • アジャイルサプライチェーン
      • コンテンツエンジニアリング
      • デジタルファクトリーとシミュレーション
      • ライン拡張と移管
      • 製造自動化
      • 新製品開発
      • クラウドPLM
      • 工場設計とエンジニアリング
      • ソーシングと調達
    • プラントエンジニアリング
      • CAPEXプロジェクト E/EPCMサービス
      • 材料および部品管理
      • オペレーショナルエクセレンス
      • プラント維持管理
      • ソーシングと調達
      • 規制遵守エンジニアリング
  • 変革をエンジニアリングします
  • 採用情報
  • 使命を持ったエンジニア
  • 求人
  • ソリューション
    • AiCE
    • AiKno®
    • AnnotAI
    • ARC
    • 資産健全性フレームワーク
    • CHEST-rAi™
    • コネクテッドセキュリティ
    • EDGYneer
    • ESM
    • EvQUAL
    • FlyBoard®
    • フュージョン
    • i-BEMS
    • LTTSiDriVe™
    • Nliten
    • nBOn
    • PLxAI
    • PSM
    • SafeX
    • 半導体IP
    • センサーとゲートウェイソリューション
    • UBIQWeise 2.0
  • 会社情報
    • 受賞歴
    • 提携企業
    • ブログ
    • 取締役会
    • 採用情報
    • CSR
    • イベント&ウェビナー
    • 投資家の皆様へ
    • メディアキット
    • 最寄りのセンター
    • ニュースとメディア
    • 品質管理
    • 求人
    • コーポレートサステナビリティ
    • お客様の声
LTTS
  •  Twitter
  •  LinkedIn
  •  YouTube
  •  Facebook
  •  Instagram
  • 著作権と利用規約
  • プライバシー
  • サイトマップ
  • info@ltts.com

© 2025 L&T Technology Services Limited. All Rights Reserved.