2021年のColonial Pipelineへのランサムウェア攻撃は、マルチファクタ認証(MFA)が存在しない非アクティブなVPNアカウントが国家基盤施設の危機を引き起こす可能性を示した。5年後の現在、この事例は依然として有効だ。国家支援の攻撃者、特にVolt Typhoonのようなグループは、合法的なツールと盗まれた身元情報を用いて、基盤施設ネットワークに長期的なアクセスを確立している。これらの攻撃は、単なるデータ窃取ではなく、今後の政治的危機で基盤施設を妨害する可能性を秘めている。
ゼロトラストモデルは、ユーザーの身元だけでなく、デバイスの状態、更新状況、セキュリティ設定にも基づいている。基盤施設の組織は、従業員が使用するデバイスの信頼性を確認することで、パスワードが盗まれた場合でもアクセスを遮断できる。このアプローチは、管理されていない個人デバイスを使用するリモートワーカーにとって、重要なセキュリティ層を構成する。
CISAを含む複数の機関は、運用技術(OT)とITシステムにおける身元認証とアクセス制御の強化の重要性を強調している。デバイスベースの認証、フィッシングに耐性のあるアクセス、継続的なデバイス健全性監視は、パスワードだけでなく、物理的なデバイスと一体となったセキュリティを可能にする。これらの対策は、基盤施設がサイバー脅威に対して耐性を高めるための基本的な出発点である。
