5Gの導入が広がるにつれ、サイバーセキュリティへの懸念は高まり続けています。ソフトウェアベースのネットワークやIoTデバイスの普及加速など、5Gがもたらすメリットには大きな期待が寄せられています。しかし、こうしたメリットは同時に、サイバー攻撃に対する脆弱性を生み出します。脆弱性を突かれれば、企業は内部業務だけでなく、消費者データにもリスクを抱えることになります。
5Gを活用する企業とは?
5Gが企業活動をどのように変えていくのかを理解するには、5Gを活用する企業を形作るものについて知ることが重要です。
「5Gを活用する企業とは、5Gによって現在の可能性を超え、5Gをツールボックスとして使って新たな方法でビジネス上の課題を解決し、働き方や考え方の新たな形を体現する企業です」と、Ericssonのセキュリティポートフォリオ・アプリケーション担当ディレクター、Dr. Brenda Connor氏は述べています。
前世代の4Gと5Gには、次のような重要な違いがあります。
- より高速なデータ転送速度
- 世界規模のインターネットカバレッジ
- トラフィック単位当たり最大90%のエネルギー効率向上
今後、企業にとって5Gがもたらす最も実用的なメリットは、おそらくIoTデバイスの進化です。企業は、これまで運用コストが高すぎて提供できなかったサービスを実現できるようになります。これは期待の持てることですが、5Gのメリットは同時に、対処が必要なサイバーセキュリティリスクももたらします。
5Gのサイバーセキュリティリスク
企業が5G技術を導入する際に直面する主なリスクは4つあります。ハードウェアからソフトウェアベースのネットワークへの移行、IoTデバイスの増加、可用性が損なわれるリスク、そして接続プロセスの初期段階におけるエンドツーエンド暗号化の欠如です。
ハードウェアからソフトウェアへ
5Gが抱える最大のセキュリティリスクは、集中型のハードウェアベースのスイッチから、より分散したソフトウェアベースのデジタルルーティングへの移行にあります。2019年のBrookingsの報告書によると、5Gで定義されるネットワークでは、ボトルネックの検査と制御を行える機会がはるかに限られています。
5Gは大部分がソフトウェアのみで構成されるネットワークになるため、アップデートもソフトウェアを通じて実施されます。これはタブレット、スマートフォン、コンピューターのOSをアップデートする方法と同様であり、脆弱性が生じる箇所をさらに増やすことになります。
モノのインターネット
多くのIoTデバイスにセキュリティが欠けていることは、継続的な懸念事項となっています。5GによるIoTの普及加速は、このリスクをさらに高める可能性があります。政府機関ではこれを防ぐ取り組みが進められていますが、企業や民間セクターには依然としてこうした対策が不足しています。
あるTrend Micro and GSMA Intelligenceの報告書によると、IoTを導入している企業の63%のうち、15%は「セキュリティファースト」戦略を確立するためのポリシーを更新していませんでした。これは、こうした技術が急速に発展した結果かもしれません。しかし、多くの企業やユーザーは、IoTや5Gのソリューションが設計段階から安全であることを期待しているようです。
可用性の侵害
可用性の侵害とは、サイバー攻撃によってネットワークへの全面的なアクセスが完全に遮断される可能性を指します。企業のインフラが単一の5Gネットワーク上にある場合、そのネットワークへの攻撃によって企業のあらゆる領域が危険にさらされる可能性があります。
さらに大きな観点では、これは国家安全保障に深刻な影響を及ぼしかねません。政府が5Gネットワークを多様化したり、重複しない技術を利用したりしなければ、防衛インフラへの攻撃は壊滅的な結果を招く可能性があります。
暗号化の欠如
エンドツーエンド暗号化は5G主導のネットワークで有効となる可能性がありますが、悪意ある攻撃者は接続プロセスの初期段階で依然としてデバイスにアクセスできます。攻撃者は横方向に移動し、1台の5Gデバイスを侵害するだけで、さらに大きな被害を引き起こす可能性があります。
最終的に、オンラインであるだけでなく、単一のネットワーク上で相互に統合されるモノの数が増えれば、脆弱性も必然的に増加します。
こちらもお読みください:5G主導の企業ネットワークにおけるサイバーセキュリティのアプローチ
5Gのサイバーセキュリティリスクを軽減する
5G導入のリスクは、時に管理するには大きすぎるように思えます。政府は5G主導の世界の未来に備えようとしていますが、企業もリスクを軽減するための実行可能な方法を探さなければなりません。
今後、企業は堅牢な5Gセキュリティ計画を策定する必要があります。計画の内容は企業によって異なりますが、計画に先手を打って取り組み、新たな企業向けサイバーセキュリティソリューションを導入することが、出発点として有効でしょう。
5Gのサイバーセキュリティに対する新たなアプローチについてのBrookingsの報告書で、元FCC委員長のTom Wheeler氏とPamplin College of Businessの教授David Simpson氏は、5G技術が進展し続けるなかで、企業、政府、一般ユーザーが従うべき2つの異なる提言を示しています。
サイバーケア義務
両氏が最初に示すのは、企業が「新たなサイバーケア義務」を認識し、その責任を負うことです。両氏は、コモンローが支持してきた従来の考え方を引き合いに出しています。つまり、製品やサービスを提供する者には、そこから生じる可能性のある危害を特定し、軽減する注意義務があるということです。
ある意味で、この提言は企業文化においてサイバーセキュリティを優先することを超えています。これは、DevOpsサイクルにセキュリティを組み込み、より複雑な攻撃に対処するためAI主導の技術を導入し、規模を問わず企業のサイバーセキュリティにリソースを投資することを提唱しています。
さらに、サイバーケア義務は、これまでサイバーセキュリティに対して歴史的に不足してきた投資を転換することを求めています。攻撃が発生した場合に公共の安全を脅かしかねない企業にとって、これは特に重要です。
サイバーケア義務を示すもう1つの重要な例は、今後サイバーセキュリティの中核に機械学習と人工知能を導入するよう両氏が促していることです。すでに多くのAIサイバーセキュリティソフトウェアソリューションが存在し、企業はそれらを活用しています。従来の手法では処理しきれない大量のデータから学習し、分析できるこうしたツールを使うことが不可欠です。
新たなサイバーパラダイム
Wheeler氏とSimpson氏は、企業と政府の関係に対する新たなアプローチも提唱しています。5Gの新時代が到来するなか、イノベーションにはより迅速なアプローチが必要です。両氏は、次のようないくつかの検討事項を示しています。
- 検査。Wheeler氏とSimpson氏は、重要なネットワークおよびインフラデバイスの認証を強化するよう提唱しています。FCCはこれまで、携帯電話、ベビーモニター、その他の無線信号を発する機器が国の電波を妨害しないことを認証してきました。このアプローチを5Gネットワークや、サイバー攻撃に対して脆弱な機器にも適用すべきです。
- 消費者への透明性。5Gデバイスについて、消費者が十分な情報に基づいて市場での判断を下すために得られる情報は、ほとんど、あるいはまったくありません。5Gのサイバーセキュリティに潜む脅威をすべての関係者が認識し、消費者に十分な情報に基づく判断を下すためのツールを提供することが、その助けになるでしょう。
- 市場の欠陥。企業にとって最も実行可能性の高い検討事項となる可能性があるのは、サイバーセキュリティに関連して金銭的な対策を講じる企業が、そうしない企業によって決して不利益を被らないようにすることだと、Wheeler氏とSimpson氏は指摘しています。全員が同じ認識を持てるようにするには、報奨制度を設けることで、納得していない企業にも、そうでなければ取り組まないほど真剣にサイバーセキュリティへ取り組ませられる可能性があります。
5Gサイバーセキュリティの未来
最終的に、5Gが広く普及すれば、企業はサイバーセキュリティのリスク軽減に取り組む方法を改良していくことになるでしょう。ITチームは、ユーザー体験とネットワーク遅延を損なわずに、脅威を特定して軽減する準備を整えなければなりません。
一般的に、企業はサイバーセキュリティに対してハイブリッドなアプローチを採用する準備を整えるべきです。企業は、業務のあらゆる側面と企業文化においてサイバーセキュリティを維持しなければなりません。それと並行して、IoTデバイスのネットワークが拡大するにつれ、高度なサイバーセキュリティソリューションを活用する準備も必要です。