中国のスマート工場では、従来のウイルスや不正アクセスに加え、標的型攻撃やランサムウェア(身代金要求型マルウェア)など、高度化・巧妙化したサイバー攻撃が増加しています。とくにIoTデバイスや生産ラインを狙った攻撃は、工場全体の稼働停止や情報漏洩リスクを高めています。
また、最近の「中国サイバー攻撃のトレンド」として、サプライチェーンを狙った攻撃や、従業員の資格情報を不正に取得するフィッシング攻撃も目立ちます。これらの“見えない脅威”に対し、従来型のセキュリティ対策では十分に対応できないケースが増えています。サイバーセキュリティの現状を正確に把握し、中国市場に準じた最新のセキュリティ対策を講じる必要があります。
たとえば、2022年6月には中国・広東省の大手自動車メーカーで、IoTセンサーを通じて外部から工場の制御システムに不正アクセスされ、生産ラインが一時的に停止に追い込まれるという事案が発生しました。このインシデントにより、工場全体の稼働率が大幅に低下し、納期の遅延や機会損失といった経営リスクが具体的に表面化しました。
また、2023年3月には杭州の電子部品メーカー「Hikvision(海康威視)」の関連サプライヤー企業がサプライチェーン攻撃を受け、サプライヤーのシステムを経由してマルウェアが工場ネットワークに侵入。設計図や生産ノウハウといった重要な知的財産が外部に流出する事例が報告されています。
さらに、2023年10月には上海の情報機器メーカー「Lenovo(聯想)」の工場で、従業員をターゲットに偽のIT管理者を名乗るメールが送信され、複数名のログイン情報がフィッシングにより窃取される事件が発生しました。この結果、不正アクセスによる情報漏洩リスクが高まり、人為的なミスが重大なセキュリティインシデントへと発展する可能性が指摘されています。
このように、スマート工場を取り巻くサイバー脅威は企業規模や業種を問わず発生しており、各社はシステム面・運用面の両面から多層的なセキュリティ対策を講じる必要があります。