サイバーセキュリティ

レガシーな入退室管理システムがもたらすリスク

既存の入退室管理システムが、セキュリティインフラ全体をを危険にさらしていませんか ? レガシーな入退室管理システムの脆弱性について学び、入退室管理システムをアップグレードして組織を保護する方法を学びます。

長年にわたり、入退室管理システムの主な機能は、入退室とカード保有者の権限を安全に管理することでした。現在では、単にドアのロックを解除するだけでなく、はるかに多くのことに対応しています。

入退室管理の分野は、クラウドソリューション、生体認証、モバイル認証などのテクノロジーの出現により急速に変化しています。最新の入退室管理システムは、訪問者管理の処理、産業用IoT(IIoT)デバイスと連携しての自動化、高度なデータ分析、従業員データベースへの接続といった機能を提供します。緊急時対応においても重要な役割を果たし、監査証跡とセキュアなストレージを提供することで、規制基準へのコンプライアンス対応にも貢献します。

これらのイノベーションは、セキュリティと利便性を向上させますが、旧式の入退室管理システムでは安全にサポートすることができません。ここでは、レガシーな入退室管理システムがどのように脆弱性となる可能性があるのか、、最もよく見られる攻撃にはどのようなものがあるか、さらに入退室管理システムをアップグレードすることで、全体的なセキュリティとユーザーエクスペリエンスをどのように向上させることができるかご紹介します。

ホワイトペーパー
レガシーな入退室管理システムのリスクを知る
 

入退室管理システムにとって相互接続されたネットワークとは、何を意味しますか?

何年もの間、入退室管理システムは独立したシステムとして運用されてきました。カードやPINなどの認証情報を確認し、認証情報をもとに入室を許可または拒否しました。それ以外では、他の組織の業務向けシステムとの接続はほとんどありませんでした。

現在、入退室管理システムは、はるかに大規模な運用ネットワーク内に配置されます。リーダーからコントローラーまでの各種入退室デバイスは、その環境の一部となっています。この相互接続されたシステムは、フィジカルセキュリティの周辺に導入されたセンサー、機器、ソフトウェアからデータを収集します。これには、エッジコンピューティングデバイス、産業用センサー、クラウドベースの分析ツール、運用テクノロジーネットワーク、人事システムが含まれます。

この相互接続された環境でも、入退室管理システムの主な役割は、特定のエリアに誰が入ることができるかを管理することに変わりありません。ただしリアルタイムで収集したデータをIIoTデバイスと組み合わせて自動化を実現し、入退室管理システムをより広範な運用戦略の一部として組み込むことができます。

入退室管理システム統合化の運用上のメリット

入退室管理を他のシステムと連携することで、施設管理部門や人事部門の業務を大幅に効率化できます。例えば、その日の最後に退室する従業員がカードをスワイプすると、照明やHVAC(空調)の設定を自動的に調整したり、特定の時間帯にエレベーターの使用を許可された従業員のみに制限することが可能となります。同じシステムを人事データベースに接続して、勤務時間と出勤の管理を簡素化し、職責が変更されたときには入退室権限を自動的に更新します。

入退室管理システムが重要なビジネスシステムに接続されるようになるにつれて、レガシーなシステムがセキュリティ体制の脆弱性となる可能性があるかをよく調査する必要が出てきます。従来の入退室管理システムは、分離されて運用されることを前提としているため、進化する脅威に対応可能なサイバーセキュリティ機能を持つように設計されていません。この状態で他のシステムと連携した場合、攻撃対象が広がり、組織のネットワーク全体への侵入ポイントとなる危険性があります。

レガシーな入退室管理システムの主な脆弱性

レガシーな入退室管理システムに共通する脆弱性には、セキュリティが不十分なデバイス、古いファームウェア、ネットワークセグメント化の欠如、脆弱な認証方式などがあげられます。

こうした脆弱性は、認証情報、コントローラー、サーバー、ワークステーションなど、入退室管理システム内の複数のレベルで発生する可能性があります。

  • 認証情報:脆弱な入館証カードが悪用される可能性があります。
  • コントローラー: 入退室や権限を管理するデバイスは、設定やファームウェアを狙った攻撃の標的となる可能性があります。
  • サーバー:入退室データの処理と保存を担うハードウェアは、セキュリティ侵害によって機密情報が漏えいするリスクがあります。
  • ワークステーション: セキュリティ管理用のワークステーションは、マルウェアや不正アクセスの影響を受ける可能性があり、システム全体が侵害されるおそれがあります。

こうしたセキュリティ問題を認識することが最初のステップです。次に、それらを標的にする特定の攻撃を見てみましょう。

ブログ
クラウド、サイバーセキュリティ、AIがIIoT導入にどう影響するのか
 

入退室管理システムを狙った主なサイバーセキュリティ

サイバー脅威が進化し続け、システムの相互接続が進む中で、サイバー犯罪者は侵入に成功した1台のデバイスを踏み台にして、ネットワークに侵入する可能性があります。いったん侵入されると、他のセキュリティシステムを乗っ取ったり、内部に保存されている個人情報にアクセスされてしまいます。入退室管理に関連する主なサイバーセキュリティ脅威:

リレー攻撃

リレー攻撃は、犯罪者が入退室リーダーの近くに送信機を設置し、カード保有者がリーダーを通過した際に認証情報を傍受し、その情報を複製する攻撃です。(この手法は、自動車盗難で使用される、キーフォブの電波を遠くから車両まで拡張する手法に類似しています) この方法で成功すると、犯罪者は承認不要で施設に不正に立ち入ることができます。

スキミング攻撃

スキミング攻撃では、犯罪者はリーダーを使用して、所有者の同意なしに入館カードから情報を取得し、複製します。ソーススキミングとは、悪意のある攻撃者がリーダーに装置を追加して改竄し、すべての読み取り情報を記録して、スキャンされたカードを複製する攻撃です。

盗聴

盗聴は、犯罪者がリーダーとコントローラーの間で送信されるデータを傍受するものです。典型的な手法はリーダーを壁から外し、オンラインで入手できる安価なデバイスを入れて配線に再接続します。この仕組みで、カードの読み取りデータを記録して再生することが可能になります。通常はWiegand出力が狙われますが、OSDPを使用するデバイスにも影響を与える可能性があります。セキュリティのためにOSDPを設定できますが、安全なチャネルが無効になっている場合や、ペアリングにデフォルトキーが使われている場合は、脆弱なままになる可能性があります。

ブログ
OSDPの脆弱性に対処する方法
 

コントローラー攻撃

他のデバイスと同様に、入退室管理ハードウェアはコントローラー攻撃に対して脆弱であり、サイバー犯罪者がデバイスを乗っ取ったり、なりすましたり、不正に情報にアクセスしたりすることができます。サイバー犯罪者がコントローラーへのアクセスに成功すると、ドアを不正に操作したり、サービス拒否攻撃を行なって入退室を妨害して業務を中断させる可能性があります。この攻撃が生産施設で発生すると、大きな経済的損失につながります。

 

IPベースの入退室管理システムに移行したいけれど、どこから始めればいいかお悩みではありませんか?

 

脆弱な入退室管理システムがネットワークをリスクにさらす

フィジカルセキュリティシステム全体のセキュリティ強度は、セキュリティレベルが最も脆弱な部分に依存します。レガシーな入退室管理システムに侵入したサイバー犯罪者は、ネットワークに接続されている他のシステムの権限を奪取します。分離されていた従来の入退室管理システムでは、これは通常不可能でした。システム間の相互接続が拡大したため、攻撃者は脆弱な入退室管理システムをデータベース全体の侵入口として容易に使用できます。

ネットワークへの侵入に成功されると、社内に保存されている機密情報を含むすべてのデータが危険にさらされます。攻撃者は、侵入したネットワーク上を移動し、最も金銭的利益につながる情報を探し出そうとします。これには、通常、従業員や顧客に関する個人情報、組織の機密財務データが含まれます。

こうしたことは、入退室管理システムだけに当てはまるわけではありません。HVAC(空調)やエレベーターシステムなどの運用システムを含む、ネットワークに接続されている他のシステムも、侵入された場合には、セキュリティや業務を停止させるために使用されます。重要なインフラが相互接続されるにつれて、インフラ管理システムがサイバー攻撃に対して充分に対策されていないままとなっている場合、水道水の汚染や電力供給の停止や混乱といった深刻な事態につながりかねません。攻撃者が脆弱なデバイスを介してネットワークへのアクセス権を得ると、ビデオ管理などの重要なセキュリティシステムの管理能力を失うリスクがあります。

お気に入りに追加する
すべてのサイバーセキュリティを一元管理
 

 

サイバーレジリエンスに優れた入退室管理システムに必要な要件

フィジカルな入退室管理システムを最新化することで、サイバーセキュリティの態勢を強化するさまざまな機会が得られます。最新の『フィジカルセキュリティ状況レポート』では、入退室管理が3年連続でIT部門およびフィジカルセキュリティ部門にとって最優先の投資先となっていることが明らかになっています。革新的なテクノロジーが次々と市場に登場する中で、特に有効なものが明確になりつつあります。

ここでは、最新の環境でサイバーリスクを低減するために、IT部門が入退室管理システムに求めるポイントをまとめます。

もちろん、多階層防御や標準的な暗号化プロトコルといった実績のあるITプラクティスを適用することも重要です。標準的な暗号化は、他のネットワークデバイスで広く使用されている確立された対策であり、大きなコミュニティからのサポートも活用できます。脆弱性が告知されると、その情報はすべての認定済みソリューションプロバイダー間で速やかに共有され、問題がエスカレートする前にハードウェアまたはソフトウェアの欠陥にパッチを適用するように促されます。

エンドツーエンドの認証を取得したソリューションを選択することで、セキュリティに積極的に取り組むグループの一員となることができます。これは、最新の入退室管理システムがもたらす明確なセキュリティ上のメリットのひとつです。一方、独自仕様のプロトコルでは、問題の発見が遅れる可能性があり、迅速な解決に必要な幅広いサポートが得られない可能性があります。

これらの機能を実現する最善の方法は?オンプレミス、クラウドベースの入退室管理、または両方の組み合わせなど、最新のアーキテクチャを活用できるソリューションを選択します。

 

最新の入退室管理アーキテクチャがサイバーセキュリティを強化する方法

入退室管理システムは、スタンドアロンのフィジカルセキュリティツールから、より広範なエンタープライズネットワークの接続されたコンポーネントへと進化したため、レガシーな入退室管理システムではさまざまなリスクにさらされる可能性があります。最新の入退室管理ソリューションは、サイバーレジリエンスに向けて重要な一歩となります。得られるメリット:

  • 認証情報と入退室権限の詳細な管理
  • 入退室イベントの詳細なログ
  • 脅威への迅速な対応を実現する出入り口でのリアルタイム監視
  • 柔軟にデータストレージを制御
  • 定期的なソフトウェアアップデートとパッチの適用

オンプレミスシステムでは、自社のサーバーにデータを保存できますが、クラウドベースのシステムなら、オンサイトのストレージ容量と処理負荷を低減できます。ニーズに応じて、両方の導入オプション(またはハイブリッドを組み合わせる)を推奨します。いずれの場合も、最新の入退室管理システムからは、強固なデータ保護とサイバーセキュリティ機能を得られます。

ブログ
オンプレミスとクラウドの入退室管理の違いを理解する
 

どのようなインフラを選択する場合でも、相互接続の範囲が拡大する環境での運用を前提に設計されたソリューションを採用することが大切です。リスクを軽減するだけでなく、柔軟性、可視性、レジリエンス能力を長期的に強化できます。

 
 
 
 
よくある質問 (FAQ)

レガシーな入退室管理システムは、不正な入退室からネットワーク全体への侵害まで、当初予想されていなかった脅威に組織をさらす可能性があります。旧式のシステムは、ファームウェアも旧式なため、ネットワークを分離する機能がなく、脆弱な認証方式が使用されたままです。こうした時代遅れの入退室管理システムは攻撃者の標的となります。こうしたセキュリティ上の弱点を把握することが解消に向けた最初の一歩となります。

レガシーシステムをより広範囲なネットワークに接続すると、たったひとつの脆弱性が、攻撃者にとって侵入経路となり、ドアだけでなく広い範囲へ侵入されます。相互に接続された環境では、個別の入退室デバイスも潜在的なターゲットになり、パッチが適用されていないコントローラーやリーダーは機密システムやデータへの侵入経路とされる可能性があります。

セキュリティ上のリスクに加えて老朽化したシステムは保守コストの増大、コンプライアンス上の問題、停止による日常業務への支障が発生する可能性があります。システムが周辺に接続されたツールとの整合性が維持できなくなるにつれて、こうしたリスクはさらに増大します。

クラウド接続型の入退室管理へ段階的に移行することで、通常業務を円滑に継続しながら、サイバーセキュリティ管理の効率化を進めることができます。クラウドベースの入退室システムで得られるセキュリティ上のメリットには、自動アップデート、監視の一元化、接続されているすべてのデバイスの脆弱性に対して即座にパッチを適用する機能などがあります。

オープンで標準ベースの暗号化、定期的なファームウェア更新、既存のインフラとシームレスに連携可能なプラットフォームか確認します。脅威への迅速な対応、強固な認証、セキュリティ環境の変化に追随していけるシステムなど、最新の入退室管理システムのセキュリティ上のメリットを考慮します。

 
共有する

関連コンテンツ

Axis Powered by Genetec
エンタープライズグレードの入退室管理: 求められる7つの最新機能

新しい入退室管理システムへの切り替えをお考えですか? プロセスを簡素化するため、エンタープライズグレードの新しい入退室管理システムを選択する際に、考慮すべき重要な要素トップ7を以下に説明します。

アクセスコントロールシステムをGenetec ClearIDと統合することで、スマートな入退室管理をどのように実現できるか
アクセスコントロールをよりスマートにする簡単な方法

アクセスコントロールシステムを導入してはいるものの、特殊な要件や手動タスクによって生産性の限界を感じていませんか? スマートなアクセスコントロールソリューションを導入することで、ステークホルダーに権限を与え、業務効率の向上とセキュリティ強化の両立が可能になります。その方法をご紹介します。

2024年度の物理入退室管理の傾向とテクノロジー
入退室管理テクノロジーの新しい傾向

最新の入退室管理テクノロジーのメリットをぜひご活用ください。入退室管理ソリューションと建物のセキュリティを向上させるため、専門家が重視する4つのポイント