第5世代のモバイルネットワークおよびテクノロジーである5Gは世界中で急速に普及しているものの、世界の大半の地域ではまだ一般利用が本格化していません。企業は5Gの超低遅延と全般的な高速性から恩恵を得られることを理解しており、そのため多くの企業が成長するデジタルトランスフォーメーションのニーズを支える独自の5Gネットワークを構築しています。
これほど多くの企業がビジネス用途で5Gに関心を持ち、すでに導入を進めているにもかかわらず、5Gネットワークのセキュリティ確保に必要な予防策を十分に講じている企業はわずかです。5Gの概要、このテクノロジーがもたらす新たな企業セキュリティ脅威、そして増大する5Gセキュリティ脅威から企業が自らをより適切に守る方法について、詳しく見ていきましょう。
5Gとは?
5Gはモバイルテクノロジーの第5世代であり、4Gやそれ以前の世代のネットワークテクノロジーにはなかったさまざまな機能を備えています。5Gはソフトウェア定義型、クラウド、エッジのテクノロジーソリューションを活用してモバイル通信の周波数帯域を広げ、より多くのユーザーデバイスに対応できるよう帯域幅を拡大します。超低遅延であることから、5Gは一般利用と企業利用の双方で人気が高まり続けており、ライブストリーミングのサポートからスマートファクトリーのインフラまで、幅広いユースケースで活用されています。
世界の大半の地域ではまだ5Gに広くアクセスできず、また多くの企業がパブリックネットワークの広範なアクセス性と遅延を信頼していないことから、ビジネスにプライベート5Gを採用する企業が増えています。プライベート5Gネットワークを利用するには、企業がモバイルネットワーク事業者(MNO)または政府から無線周波数帯へのアクセス権を購入する必要があります。その後、企業ネットワークの管理者は、自社のユーザー群に合わせてアクセス権やインフラの機能を管理できます。
プライベート5Gについて詳しくはこちら:プライベート5Gネットワークとは?
現代の企業における5G
企業が5Gを導入する理由は、さまざまなビジネス用途と全般的なメリットにあります。現代の企業が5Gテクノロジーに投資する主な理由には、次のようなものがあります。
- モノのインターネット(IoT):製品やサービスを最適化するために、IoTデバイスを利用または開発する企業が増えています。5Gは、こうしたテクノロジーに必要な遅延、容量、速度の要件を満たします。
- エッジコンピューティングとモバイルデバイス:何千もの分散ユーザーを抱える組織は、ネットワーク全体のパフォーマンスを最適化するため、モバイルアクセスやエッジアクセスへの依存を強めています。ここでも、5Gはこうしたデバイスが必要とする低遅延と速度を提供します。従来型の企業にとどまらず、複数の店舗、キャンパス、拠点を持つ組織も、この分散型アクセス戦略を高く評価しています。
- 大規模なデジタルトランスフォーメーションのニーズ:5Gは、幅広いデジタルトランスフォーメーションのニーズを効果的に支援します。よりスマートな工場や組立ラインの構築を目指す製造工場もその一例です。
- ユーザー体験の向上:5Gが提供する速度と帯域幅により、より多くのユーザーや高度なユースケースにネットワークを開放できます。ユーザーは、場所に左右されないリアルタイムのネットワーク接続、ビデオ会議向けのより優れた仮想プラットフォームのサポート、ライブデータの分析に基づく個別最適化された体験などのメリットを得られます。
IoTについて詳しく知る:IoT時代のサイバー攻撃を封じ込める
5Gと企業セキュリティ脅威
デバイスのセキュリティ脆弱性
5Gがネットワークに採用する仮想化アプローチにより、IoTデバイスやエッジデバイスを含むあらゆる種類のデバイスが、5Gネットワークに接続してその接続性を支えられます。こうしたデバイスの多くは、他の企業向けテクノロジーと同等のセキュリティを標準で備えておらず、利用者が自ら設定した範囲でしか安全ではないものも少なくありません。ネットワークにアクセスするすべてのデバイスに企業がポリシーと標準を適用しない限り、こうしたデバイスがネットワークを外部からの攻撃にさらす可能性があります。
ネットワークスライシングの不適切な適用
ネットワークスライシングは5Gがもたらす企業向けの大きなメリットの一つで、物理ネットワークを複数の仮想ネットワークに分割し、一定のネットワークリソースを共有しながら、それぞれを少しずつ異なる形で運用できます。しかし、ネットワークスライシングにはリスクも伴います。特に、企業が各スライスに同じ強固なセキュリティ基準を適用していない場合は注意が必要です。あるスライスが不正なユーザーに対して脆弱だと、そのスライスが他のスライスへのセキュリティ侵害の入口として機能する可能性もあります。
サプライチェーンへのハッキング
特に一部の5Gサプライヤーは、政府やその他の地政学的な勢力とのつながりを持っています。サイバー戦争への懸念が高まるなか、一部の5Gサプライヤーは製品にバックドアアクセスを組み込み、自社やその同盟者がプライベートネットワークにアクセスできるようにしているのではないかと疑われています。
可視性が限られるなかでの攻撃対象領域の拡大
5Gネットワークにアクセスできるデバイスの数が増えると、ネットワークの攻撃対象領域は直ちに拡大します。特に、ユーザーによる個人所有デバイスのネットワーク利用を認めている企業では、これらのデバイス全体にセキュリティ基準を一律に適用したり、新しいデバイスがネットワークに加わったことを把握したり、セキュリティ侵害の発生時にどのデバイスが原因かを特定したりすることは、必ずしも容易ではありません。企業が私物端末の業務利用(BYOD)ポリシーを維持しながらセキュリティの可視性を高める最善の方法は、アクセス管理を支援するセキュリティポリシー管理ソフトウェアを利用することです。
5Gのリスクについてさらに詳しく:5Gのサイバーセキュリティリスクとその軽減方法
5Gネットワークを保護するためのベストプラクティス
ユーザーとパートナーのアクセスを保護する
5Gテクノロジーを利用する企業の多くは、ネットワークにアクセスできるテクノロジーパートナーとも協業しています。5Gネットワークにアクセスできるすべてのユーザーやデバイスに対して制御と保護策を適用し、社内アクセスとパートナーアクセスの両方を安全にしてください。標準化され、自動的に適用されるセキュリティポリシーが、安全なアクセスを実現する最善の方法です。
包括的なサイバーセキュリティ戦略を策定する
新たなアプリケーション、ソフトウェア、ハードウェアを企業のポートフォリオに組み込むと、会社のサイバーセキュリティ戦略は容易にサイロ化します。5G機器を含め、企業で利用する各ソフトウェアの標準搭載セキュリティ機能と追加要件に対応する、より包括的なサイバーセキュリティ戦略の策定に時間をかけてください。次のような包括的なサイバーセキュリティツールセットへの投資を検討しましょう。拡張型検知・対応(XDR)、ポリシー管理と自動化、その他の包括的なサイバーセキュリティツールセット
定期的なセキュリティ監視と監査を実施する
企業は通常、外部からのアクセスを制限するプライベート5Gネットワークに依存していますが、セキュリティの脆弱性によって不正な攻撃者がネットワークに侵入する可能性は依然としてあります。こうしたセキュリティインシデントをより適切に防ぐには、定期的にセキュリティ監査とリスク評価を実施し、可能な限りプロセスを自動化してください。定期的に予定されたセキュリティ監査以外にも、セキュリティ監視と監視ソフトウェアを日常的なセキュリティ業務や手順の一部に組み込む必要があります。
対象を絞ったユーザートレーニングを実施する
企業の5Gネットワークは、ネットワークを不正アクセスにさらすユーザーのミスによって侵害される可能性があります。悪意を持って行動するユーザーもいるかもしれませんが、企業ユーザーの大半がこのセキュリティリスクを引き起こすのは、単純な操作ミスによるものです。フィッシングやサイバー攻撃が成功する可能性を抑えるため、デバイス、アプリケーション、その他のアクセス管理に関するベストプラクティスと遵守事項について、チームにトレーニングを実施してください。