Nagoya Institute of Technology
7 22日 脅威分析研究会
名古屋工業大学
都市社会工学科越島研究室4年
太田 結隆
Nagoya Institute of Technology
目次
• 制御系 バ キュ ワ ョ
• 制御系 キュ BCP演習
• 企業 実施例 説明
Nagoya Institute of Technology
制御系 バ
キュ ワ ョ
• 名古屋工業大学 制御系 バ
キュ ワ ョ 開催し い
開催趣
制御系 バ キュ
対策導入 格的 推進す
Nagoya Institute of Technology
制御系 キュ ワ ョ
内容
• キュ 説明
– 提供企業 説明
• ョン
– 2 研究室 研究成果 発表
– ベ 攻撃
• 制御系 キュ BCP 演習
Nagoya Institute of Technology
名古屋工業大学
制御系 キュ BCP 演習 紹介
Nagoya Institute of Technology
制御系 キュ BCP 演習
制御系BCP演習 ?
制御系 対す バ 攻撃 現実
あ
– し し キュ 課題 入 け
解決し い
• 特 制御系 場合 IT部門 制御
運用す 現場 連携 必要
• バ 攻撃 起 場合 対応 後手
い 会社全体 連携 考え 事業 計
BCP 重要 特 誰 責任 持 対応
判断す 明確 す 重要
Nagoya Institute of Technology
1. 参加す
2. 夢中
– 心 開く
3. 体験 気
– ュ ョン
– ン
4. 思考や行 変革
– 状況認知 状況対応
– 実践 導
現実 課題 現実 課題
© S. Tsuchiya, CIT
ン ン
Nagoya Institute of Technology
演習方法
• 参加者
– 架空 企業 一員 し 演習 参加
• 用意し 沿 演習 行う
– 分け 演習 行う
– 参加者 ワ 作成
紹介
http://www.hashichem.co.jp/
企業紹介
• 地域冷暖 会社
• ン 持
– ン 1 主 X市 ン 2 Y市 冷暖
供給
• 主 顧客 市 村 病院 群 タ ン
タ
ン
PM
PUMP W
FM H
LG 1 TM
2
TM 1 LM
2
LM 1
Tank2
Tank1 Valve1
Valve3 Valve4 Valve2
LG 1
電動コン 弁 バ
安全弁
伝送器
現場計器
配管
ン
LC1
FC
TC1
ン 概要
• タン 1 製造タン タン 2 供給先 代表す
• タン 2 液面 管理す く 液面 供給
元 け 監視
• タや 乾く 火事 事 故
故 あ 長期 停止 陥
• ま タン あふ 周辺装置 影響 与え
や 事故
液 制御
力計 PT
ン P
流量計 FT
タ EH 液 計
LG1 温 計
TT2
温 計 TT1 液 計
LT2
液 計 LT1
Tank2
Tank1
流量 調節弁 Valve1
安全弁V15 液 調節弁 Valve2
液 計 LG1
液 制御
流量 制御
Zone1 [ LM1 TM2 PM Valve2 Pump ] Zone2 [ LM2 TM1 FM Valve1 Heater ]
温 制御
手動弁 V13 手動弁
V14
液 計 FT 得 現 液 PV 液 制御コン 液 調節弁
開 MV 操作す
流量制御
力計 PT
ン P
流量計 FT
タ EH 液 計
LG1 温 計
TT2
温 計 TT1 液 計
LT2
液 計 LT1
Tank2
Tank1
流量 調節弁 Valve1
安全弁V15 液 調節弁 Valve2
液 計 LG1
液 制御
流量 制御
Zone1 [ LM1 TM2 PM Valve2 Pump ] Zone2 [ LM2 TM1 FM Valve1 Heater ]
温 制御
手動弁 V13 手動弁
V14
流量計 FT 得 現 流量 PV 流量制御コン 流量調節弁
開 MV 操作す
温 制御
力計 PT
ン P
流量計 FT
タ EH 液 計
LG1 温 計
TT2
温 計 TT1 液 計
LT2
液 計 LT1
Tank2
Tank1
流量 調節弁 Valve1
安全弁V15 液 調節弁 Valve2
液 計 LG1
液 制御
流量 制御
Zone1 [ LM1 TM2 PM Valve2 Pump ] Zone2 [ LM2 TM1 FM Valve1 Heater ]
温 制御
手動弁 V13 手動弁
V14
温 計 FT 得 現 温 PV 温 制御コン タ
出力 MV 操作す
ン バ 攻撃
• 日 ベ バ 攻撃
行う
– 液 制御 対し 攻撃 掛け ン
異常 状態 します
– バ 攻撃 起 想定し 演習
います
Nagoya Institute of Technology
参加者
• 橋 一員 し 演習 参加
– 具体的 役職 割 当 く 部門連携
ネ ン 演習
Nagoya Institute of Technology
ワ
• ~ 人 し 演習 行う
– 実 職業 役職 異 人 多
く う し い
• 自分 役職 違う人 考え方 知 機会 う
し い
– 現場 考え方 IT部門 考え方 経営層 考え方
• 自社 違う企業 方 演習 行う 社 考
え方 す 機会 う し い
Nagoya Institute of Technology
構成
• 当方 演習 バ ン ン 対応
分け い
– 予兆
• 異常 検知~ バ 攻撃発覚
– 緊急対応
• バ 攻撃発覚~ ン 停止
– 復
• ン 停止~通常業務
Nagoya Institute of Technology
演習 流
• ン 異常 対す 安全対応
予兆
• ICS-BCP し バ 攻撃判定
バ 攻撃判定 運転停止ま
緊急対応
• ICS 対策 考慮し 復
復
Nagoya Institute of Technology
各 流
. 前提条件 確認
. ワ
.参加者
ン ョン
. ョン
1. 見
橋 置
い 状況 理解
2. 前提条件 基 対応
作業 ワ 作成
3. 作成し ワ
ン ョン
4. 作成し ワ
対す ョン
Nagoya Institute of Technology
予兆
前提条件
• キュ 警告 現場
異変 確認し
参加者 ン 安全第
一 対応 考え
Nagoya Institute of Technology
緊急対応
前提条件
• 予兆 ン 安全 状態 す
出来 結果 ン 異常
原因 調 余裕 調査 結果
バ 攻撃 可能性 高い 発覚し
参加者 バ 攻撃発覚
後 ン 安全対応 全社的
事業 考え
Nagoya Institute of Technology
復
前提条件
• 緊急対応 バ 攻撃 影響
考慮し ン 停止す ン
緊急停止し
バ ン ン あ
意識し ン 再稼働 向け 対
応 ま 稼働し い ン 対応 事
業 視 考え
Nagoya Institute of Technology
ワ 作成
• 確認し 橋 置 い
状況 ワ 作成
Nagoya Institute of Technology
ワ 作成時
考慮し い く
• 対応し け ば い あ
– 行動 . 攻撃 危険 状態 ン
安全 取 戻す活動
– 行動 . 攻撃 阻害 生産 定
ベ 戻す 維持す 活動
– 行動 . 更 攻撃 阻止す 活動
– 行動 .攻撃 証拠 保全す 活動
Nagoya Institute of Technology
バ ン ン 対応
ワ 作成
1. 通常 ン 異常 例えば機器故 誤
作動 誤動作 対応 ワ し
明記す 側 提供します
2. ワ 従 行動す
バ 攻撃 う 影響 与え
検討す
3. バ 攻撃 影響 回避 減 共 移
転 す 追加処置 ワ
追記す
Nagoya Institute of Technology
企業 実施例
• 2016 年6 3日 企業 演習 実施
– ン 持 い い企業
• IT 専門 す 企業
– 予兆 緊急対応 行
• 企業用 タ し 演習
– 時間 行え 演習
Nagoya Institute of Technology
各班 成果物
予兆
班 2班
Nagoya Institute of Technology
各班 成果物
緊急時対応
班 2班
Nagoya Institute of Technology