こんにちは!IT担当になったばかりの皆さん、日々のインフラ管理や開発、本当にお疲れ様です。
「セキュリティ」という言葉を耳にすると、なんだか難しそうな暗号や、映画に出てくるようなハッカーの画面を想像して身構えてしまいますよね。
今日は、工場やプラントといった私たちの生活の基盤を支える現場で使われている、「安全計装システム(SIS)」という仕組みと、それを守るための防犯対策について、身近な例えを交えながら一緒に優しく学んでいきましょう!
—
1. 化学プラントの「DCS」と「SIS」ってなに?(おうちの例えで考えてみよう)
工場や化学プラントでは、製品を効率よく作るためにコンピューターを使って機械を自動制御しています。この心臓部をDCS(分散制御システム)と呼びます。
これを皆さんの「おうち」に例えてみましょう。
- DCS(プロセス制御システム)は、お部屋のエアコンや床暖房、お掃除ロボットのようなものです。「ちょっと暑いから冷房を26度にしよう」「夜になったからカーテンを閉めよう」と、普段の快適な暮らしや作業を自動で調整してくれます。
では、もしエアコンが故障して、部屋が燃え出すほど熱くなってしまったらどうでしょう?
そんなときの最終防衛ラインとして活躍するのが、今回主役になるSIS(安全計装システム)です。
- SIS(安全計装システム)は、おうちに絶対備わっている「火災報知器」や「ガスの元栓の自動ロック」、あるいは「お風呂の自動お湯止めの仕組み」のようなものです。
普段は静かに見守っているだけですが、プラントで「圧力が高すぎて爆発しそう!」といった非常事態が起きたとき、DCSの命令を無視して強制的に緊急停止バルブをガチャンと閉め、大事故を防ぐ最後の砦(とりで)になります。
—
2. 攻撃者はどこを狙う?(泥棒の侵入経路を知ろう)
もし、悪意ある攻撃者がこのプラントに侵入しようとしたら、どこを狙うでしょうか?
彼らは、普段から従業員がメールを確認したり、スケジュールを管理したりする「便利なオフィス側のネットワーク(ITネットワーク)」から侵入を試みます。そこから工場の制御ネットワーク(OTネットワーク)へと忍び込み、DCSを踏み台にしてSISの心臓部へ近づこうとします。
もし、家の鍵の管理が甘くて、玄関の鍵(DCS)が開けっ放しになっていたらどうなるでしょうか?
泥棒は家の中に入り込み、勝手にガスの元栓(SIS)の安全装置を無効化して、大混乱を引き起こしてしまうかもしれません。
これが、「DCSとSISが同じネットワークで繋がっている」状態の恐ろしさです。普段の便利なシステムが乗っ取られただけで、最後の安全装置まで同時に破壊されてしまうのです。
—
3. 鉄壁の防犯対策:「論理的な分離」とは?
だからこそ、DCSとSISは「物理的、あるいは論理的に完全に切り離す」必要があります。
実物の防犯に例えるなら、「リビング(DCS)に入る鍵」と「地下の金庫室(SIS)に入る鍵」を全く別のものにし、そもそもリビングから金庫室へ通じるドアの通路自体を厳重な鉄格子で塞ぐようなイメージです。
工業用のネットワークの世界では、これを「Purdue(パデュー)モデル」という階層モデルに基づいて設計します。
DCSとSISの間には、ただのケーブルではなく、「一方通行の通信(データダイオード)」や「専用のファイアウォール」を挟み、オフィス側からの不正な電波や命令が絶対にSISに届かないような仕組みを作ります。
—
4. 実践!ネットワーク機器(ファイアウォール)の設定例
それでは、インフラ担当になったつもりで、実際にDCSとSISの通信を安全に隔離・制御するための設定例を見てみましょう。
今回は、産業用ネットワークでよく使われるファイアウォールのイメージとして、不要な通信をガッチリ遮断する設定の考え方をコード風に見てみます。
# ==========================================
# プラント制御ネットワーク ネットワーク境界セキュリティ設定
# 対象: DCSセグメント と SISセグメント の間のフィルタリングルール
# ==========================================
# 1. 基本方針の定義:デフォルトですべての通信を禁止(ホワイトリスト方式)
POLICY DEFAULT-ACTION DROP
# 2. 許可された正当な通信のみを通す
# 例:SISの状態監視(読み取り専用)データだけは、DCS側へ一方通行で送ることを許可する
ALLOW TCP SOURCE 192.168.10.0/24 (DCS監視サーバー) \
DESTINATION 192.168.20.10 (SISデータロガー) \
PORT 502 (Modbus TCP 読み取り専用レジスタ) \
DESCRIPTION "DCSからSISへの状態監視(読み取り)のみを許可"
# 3. 危険な書き込みや制御命令を完全に遮断する
# 泥棒がDCSを踏み台にしてSISの設定書き換えを試みる通信をブロックします
BLOCK TCP SOURCE ANY \
DESTINATION 192.168.20.0/24 (SISセグメント全体) \
PORT ANY \
DESCRIPTION "オフィスおよびDCSからのSISへの書き込み・制御命令はすべて禁止"
設定のポイント
このように、「見るのはいいけれど、触る(書き込む・変更する)ことは絶対にダメ!」というルールをネットワーク機器(ファイアウォール)に覚え込ませます。これが、システムにおける「論理的な隔離」の基本になります。
—
5. Web3や最新技術の視点から見る「改ざん防止」
最近では、プラントのセンサーデータやSISの稼働ログを、ブロックチェーン技術を使って「改ざん不能な形で記録する」という最先端の取り組みも始まっています。
もし万が一、不正アクセスの痕跡や、誰かが勝手に安全装置の設定を変更しようとした試みがあった場合、それが一度でもブロックチェーン(分散型台帳)に書き込まれていれば、後からこっそりログを書き換えて隠蔽することができなくなります。
家の防犯カメラの映像が、自分以外のクラウド上の金庫にリアルタイムで保存され、警察官すらもその映像を削除できないような状態をイメージしてください。これによって、不正の早期発見と高い抑止力に繋がります。
—
まとめ:一歩ずつ、確実な防犯を
安全計装システム(SIS)の隔離と保護、いかがでしたでしょうか?
難しそうに見えるプラントのセキュリティも、「大切な安全装置(SIS)のまわりに分厚い金庫の壁を作り、普段使いのシステム(DCS)とは絶対に混ぜない」というシンプルな原則から成り立っています。
新人エンジニアの皆さんも、まずは「どこが一番守るべき大切な場所(コア資産)なのか」を見極める視点を大切にしてください。
一歩ずつ、安全で確実なインフラづくりを一緒に学んでいきましょう!
コメント