現在、懸念されているサイバーセキュリティ課題
─欧米の最新動向と懸念されているセキュリティの課題─現在、懸念されているサイバーセキュリティ課題
次に、前出の図5に示した、スマートコミュニティの基本構成例に示した「スマートコミュニティの全体像」を見ながら、当研究所(CDI)で見い出されたセキュリティ課題を整理して解説しよう。
〔1〕まず、国内におけるスマートコミュニティの実証において、明示的にサイバーセキュリティに関する実証研究をしているところは見当たらなかった。
ただし、明示的ではないが、経済産業省「次世代送配電系統最適制御技術実証事業」(今年度2010年度から2012年度の3年間)における「通信インフラの検討」の領域において、サイバーセキュリティに関する実証研究が行われていることを確認している。
〔2〕国外の調査で、スマートグリッドに関するサイバーセキュリティに関する文献は、次の2つであった。しかし、いずれもスマートグリッドの推進のために必要となるセキュリティ要求事項を示すものであり、実証などの経験から得られたセキュリティ課題ではない。
(1)前述した米国NIST「スマートグリッド・サイバーセキュリティに関するガイドライン」
⇒多層防御の必要性に関する概念を重視。
(Guidelines for Smart Grid Cyber Security:NISTIR 7628、2010年9月2日、http://www.nist.gov/smartgrid/upload/nistir-7628_total.pdf )
(2)英国DECCとOfgemによる「Smart Metering implementation programme」(スマートメーターに関する実装プログラム)
⇒スマートメーターによるデータの自己コントロールを重視。
ここで、DECC(Department of Energy and Climate Change)とは、英国のエネルギー・気候変動省のことである。エネルギーおよび気候変動に関する政策を不可分なものとして扱い、とくに低炭素社会への移行を主要な業務としている。
Ofgemとは、英国におけるガスおよび電力市場局(Office of the Gas and Electricity Markets)のことであり、消費者を守ることを最優先事項としている。英国内におけるエネルギー市場に関する規制および監督をすることを任務とし、公正で競争性のある市場と促進し、独占企業を規制することによって、消費者に対する最大限の利益を確保する活動をしている。
〔3〕国内外のほとんどの実証事業は、段階的にスマートグリッド関連の機器が導入されて運用が行われているため、その環境下におけるセキュリティ課題は変動的になる傾向がある。
例えば、スマートハウスにおいては、
- 「PV(太陽光発電)のみ」あるいは「HEMSのみ」
- 「PVおよびHEMS」の両方
- 「PV、EV(電気自動車)およびHEMS」などすべて
というような段階を数年かけて導入していくため、それぞれの段階におけるセキュリティの課題は、周辺環境(地域環境)の変化および需要家のライフスタイル(生活パターン)の影響を受けた形となるため、これに応じてセキュリティ課題も動的に変化することになる。
以上、現在、懸念されているセキュリティ課題を簡単に紹介したが、これ以降はCDIの調査を基本にして、各専門家や当事者とのディスカッションなどで確認できた、
- スマートグリッド全般にわたるセキュリティの課題
- スマートコミュニティにおける具体的なセキュリティの課題
に分け、具体的に解説する。(後編につづく)
◎Profile

名和 利男(なわ としお)
株式会社サイバーディフェンス研究所 情報分析部 部長/上級分析官 兼 デジタルフォレンジック研究会 理事
防衛関係のシステムおよびセキュリティ関連業務に深く従事した後、JPCERTコーディネーションセンター早期警戒グループでの業務従事を経て、2009年からサイバーディフェンス研究所に参加し、CSIRT(Computer Security Incident Response Team)の設立やサイバーセキュリティ演習実施などの支援業務を軸として、さまざまなサイバー脅威にかかる事象分析や国内外のサイバー攻撃対処の関係機関(チーム)との連携等の活動をしている。最近は、特に、制御システムやスマートグリッドにおけるサイバーセキュリティに関する取り組みを強化している。著書に『スマートグリッド教科書』(インプレスジャパン;共著)、『2011年の世界情勢』(PHP研究所;共著)など。SNSの入り口は、about.me/nawa。
関連記事
スマートグリッドにおけるサイバーセキュリティの徹底解析!─後編─
2013年5月1日 0:00
NIST3.0ドラフト版で注目を集める サイバーセキュリティ標準規格
2014年2月1日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第3回 欧州におけるM2M/IoTサイバーセキュリティ政策の最新動向 ―
2015年10月30日 0:00
日米欧のグリッド・モダナイゼーション(電力網の近代化)への取り組み― 第1回 米国 ―
2016年12月13日 0:00
【創刊5周年記念】特別座談会 IoT時代のサイバーセキュリティにどう対処すべきか ≪前編≫
2017年11月9日 0:00
M2M/IoT時代に登場した新たなセキュリティの脅威とその防衛策― 第7回(最終回) 相互接続性をもつオープンプラットフォームとレジリエンス(回復性)要件を含んだ規制/ガイドラインの重要性 ―
2016年3月6日 0:00
バックナンバー
筆者の人気記事
デマンドレスポンスにおける「価格弾力性」
2013年6月1日 0:00
3.11震災時にも発電し続けた「仙台マイクログリッド」
2014年6月1日 0:00
東京電力のスマートメーター「入札延期」の真相とオープン化・国際標準化への新戦略 ─前編─
2012年11月1日 0:00
急浮上する高速/低速PLC標準規格の 最新動向 ─後編─
2013年5月1日 0:00
東京電力パワーグリッドとNExT-e Solutions 協業に合意、蓄電池再利用プラットフォームの構築を目指す
2019年7月18日 0:00
ソフトバンク、Aeris社とIoTやテレマティクスのサービス構築を支援する合弁会社を設立
2016年7月14日 0:00