丸紅グループのIT基盤を構築した技術力で実現する企業セキュリティ対策。 ソリューションとサービスはこちら

ネットワークカメラのセキュリティ対策は?リスクと確認項目を解説

ネットワークカメラのセキュリティ対策は、初期IDとパスワードの変更、通信の暗号化、管理画面のポート番号の変更、接続元の制限を設置時に済ませ、ファームウェアの更新と権限の棚卸しを運用のなかで続けることが土台になります。カメラは一度つければ数年動き続ける機器です。だからこそ、設置時の設定漏れに加えて、「設置後に誰が何を見張るか」を決めていないことが、乗っ取りにつながる穴として残り続けます。本稿では、狙われる仕組みと実際の被害、設置時と運用時に分けた具体的な設定項目、そして自社で維持できない場合の選択肢までを解説します。

この記事の要約
・不正アクセスの入口は、初期パスワードの放置と更新されない古いファームウェアである
・乗っ取りの被害は映像流出にとどまらず、他社への攻撃の踏み台にされるところまで及ぶ
・国土交通省の簡易型河川監視カメラは337台が配信を停止し、機器交換とパスワードの再設定が行われた
・設置時はID・パスワード変更、通信の暗号化、接続元IPの限定を済ませる
・更新作業を自社で維持できない場合、クラウド型や運用委託が現実的な選択肢

工場・倉庫・建設現場などのネットワーク整備で、こんなお悩みはありませんか?

  • センサーや機器が広範囲に点在しており、配線工事やAP増設のコストがかさんでいる
  • 既存のWi-FiやLTEでは、電波が届きにくい場所や死角エリアのカバーが難しい
  • EnOcean/LoRaWAN/Modbusなど、異なるプロトコル機器をまとめて収集・可視化したい
  • 監視カメラの設置や増設をしたいが、なるべく費用をかけずに無線で運用したい

上記のようなお困りごとがありましたら、Wi‑Fi HaLow対応マルチゲートウェイ「SurfGate2」の導入をご検討ください。Wi‑Fi HaLowによる最大約1kmの長距離通信により、AP台数や配線を削減しながら広範囲をカバーできます。EnOcean・LoRaWAN・Modbus RTU/TCP・I/O・Ethernet・WLANなど複数プロトコルに対応し、ノンプログラミングで使いやすいUIから一括設定・運用が可能です。電流センサーの無線化、防犯カメラの可変フレームレート制御、AGV制御、建設現場監視など、具体的な活用例も資料で紹介しています。

\広範囲×マルチプロトコルを1台でつなぐ、次世代ゲートウェイ/

IoTマルチゲートウェイ「SurfGate2」の資料ダウンロードはこちら

INDEX

ネットワークカメラが狙われる理由

ネットワークカメラが攻撃対象になるのは、インターネットに常時つながったまま、設定が初期状態で放置されやすい機器だからです。サーバーやPCと違い、管理者が日常的に画面を開く機会がほとんどありません。ここでは、ネットワークカメラが狙われる理由を整理します。

狙われる条件 攻撃者から見た状況
24時間インターネットに接続 時間帯を選ばず探索でき、機器の存在が見つかりやすい
初期ID・パスワードのまま 既知の組み合わせを試すだけで管理画面に入れる
ファームウェアが古い 公開済みの脆弱性がそのまま残っている

常時接続で外部から探索される

ネットワークカメラは、電源を入れた瞬間からインターネット上で「見つけられる状態」に置かれます。攻撃者は特定の企業を狙うのではなく、IPアドレスの範囲を機械的にスキャンして、応答した機器を片端から調べていく手法をとります。狙われる理由が「自社に価値ある映像があるから」とは限りません。つながっていること自体が条件になるため、拠点の規模や知名度は防御の材料になりません。

初期パスワードを変えていない

カメラ乗っ取りの入口として繰り返し使われているのが、工場出荷時のIDとパスワードです。総務省とNICTが進めるNOTICEでは、過去のサイバー攻撃で使われたものを含む約600通りのID・パスワードを機器に入力し、悪用されるおそれのある機器を特定しています。裏を返せば、その600通りに含まれる文字列を使っている限り、総当たりですらない単純な試行で突破されます。設置業者が作業用に設定したまま引き渡されるケースもあるため、納品時の設定内容を確認しないまま運用に入る流れには注意が要ります。

ウェブカメラやルータが乗っ取られる?IoT機器のセキュリティ対策は万全ですか? | 政府広報オンライン

サイバー攻撃に悪用されるおそれのあるIoT機器の調査(NOTICE)の取組強化

設置後に放置され脆弱性が残る

カメラは「壊れるまで触らない機器」として扱われやすく、これが脆弱性を温存させます。PCやサーバーであれば更新の通知が管理者の目に入りますが、天井や外壁に取り付けられたカメラは、映像が映っている限り異常として認識されません。メーカーが脆弱性を修正するファームウェアを公開しても、適用されないまま数年が経過するケースも珍しくありません。攻撃者にとっては、公開済みの手口がそのまま通用する機器が残り続けることになります。

セキュリティ対策を怠った被害

ネットワークカメラの乗っ取りで生じる損害は、映像の流出だけでは終わりません。機器そのものが攻撃の資源として使われ、自社が加害者側に立たされるところまで広がっていきます。ここでは、ネットワークカメラのセキュリティ対策を怠った場合の被害について、解説します。

被害の種類 具体的に起きること
映像の流出 執務エリアやホワイトボードの内容が外部から閲覧される
権限の奪取 管理画面を操作され、設定変更や録画削除をされる
踏み台化 他組織への攻撃にカメラが使われ、発信元として自社が記録される
機能停止 カメラが動作しなくなり、監視できない時間帯が生まれる

社内の映像が外部に流出する

カメラの映像が外部に渡ると、映り込んだ情報がそのまま漏えいします。執務エリアのカメラであれば、ホワイトボードに書かれた計画、机上の書類、入退室する人物の顔と時刻までが記録として持ち出されます。映像は文字情報と違い、本人が「何が写っていたか」を後から把握しづらい性質を持ちます。流出範囲の特定に時間がかかり、取引先への説明も遅れがちになる点が、対応を難しくしています。

管理者権限を奪われる

管理画面に侵入されると、映像を見られるだけでなく、カメラの設定そのものを書き換えられます。撮影範囲を死角に向けられる、録画を停止される、保存済みのデータを削除されるといった操作が、正規の管理機能を通じて実行されてしまいます。物理的な侵入と組み合わされた場合、証拠を残さない状態がつくられることになります。カメラを防犯目的で設置したはずが、防犯の役目を果たさない機器に変わるわけです。

踏み台にされ加害者側に回る

乗っ取られたカメラは、他組織を攻撃するための発信元として使われます。IoT機器を感染させて大量の通信を発生させる手口は以前から知られており、総務省とNICTはマルウェアに感染しているIoT機器の情報をISPに提供し、利用者への注意喚起を継続しています。この場合、攻撃を受けた相手から見た発信元は自社のIPアドレスです。被害者でありながら、外形上は加害者として記録されます。

総務省|報道資料|IoT機器のセキュリティ向上を推進する新しい「NOTICE」を開始

機器が停止し監視に穴が開く

不正アクセスが判明すると、安全確認が終わるまでカメラを止める判断を迫られます。原因調査と対策の適用には時間がかかり、その間は監視のない状態が続きます。防犯や品質管理のためにカメラを使っていた現場では、代替の人員配置や運用変更が必要になり、対策費用とは別のコストが発生していきます。

ネットワークカメラの不正アクセス事例

公的機関でも、初期設定の不備を突かれた不正アクセスが実際に起きています。規模の大きい組織であっても、カメラ単体の設定管理が抜け落ちる構図は変わりません。ここでは、ネットワークカメラの不正アクセス事例について、解説します。

河川カメラ337台が稼働を停止

国土交通省は「川の防災情報」で配信していた簡易型河川監視カメラ337台の画像配信を2023年3月1日から停止し、機器を回収して通信記録を調査したところ、不正アクセスの疑いがある痕跡を確認しました。国土交通省は機器交換と通信ポートの閉塞、パスワードの再設定という対策を講じたうえで、同年5月までの再開を目標とする対応をとっています。停止した337台の内訳は関東2台、中部26台、近畿261台、中国37台、四国5台、九州6台で、近畿地方整備局の管内に集中しています。

報道発表資料:配信を停止している簡易型河川監視カメラの再開について - 国土交通省

初期パスワードが変更されていない

この河川カメラの事案では、対策として通信ポートの閉塞とパスワードの再設定が実施されています。高度な攻撃技術ではなく、設置手順のなかで一手間が抜けたことが侵入を許した形です。カメラの調達から設置、検収までを複数の関係者で分担すると、パスワード変更の担当があいまいになりがちです。誰がいつ変更し、どこに記録したのかを工程として残しておかないと、同じ抜けが繰り返されます。

国が脆弱な機器を調査している

総務省とNICTは、インターネットに接続されたルータやネットワークカメラを対象に、悪用されるおそれのある機器を観測して注意喚起を行っています。特定されたIPアドレスの情報はISPに提供され、ISPが契約者を割り出してパスワード変更やファームウェア更新を求める通知を送ります。自社の機器が通知対象になった段階では、すでに外部から弱点が見える状態にあったことになります。通知を待つ運用ではなく、先に自社で点検する構えが実務的です。

NOTICE | みんなで守る、IoT。

導入時に済ませるセキュリティ設定

ネットワークカメラの設置工事と同じタイミングで、ID・パスワードの変更、通信の暗号化、管理画面へのアクセス制限までを完了させます。後回しにすると、運用が始まったあとの設定変更は現場調整が必要になり、着手が遅れていきます。ここでは、ネットワークカメラ導入時に済ませるセキュリティ設定について、解説します。

設定項目 実施内容
ID・パスワード 工場出荷時の値を破棄し、推測されにくい文字列に変更する
通信の暗号化 HTTPSなど暗号化通信に対応した機種を選び、有効化する
ポート番号 管理画面の標準ポートから変更し、機械的な探索を避ける
接続元の制限 社内の管理端末のIPアドレスだけを許可する

初期IDとパスワードを変更する

設置作業の完了条件に「初期IDとパスワードの変更」を入れ、検収時に確認します。変更後の値は、カメラの設置場所や製品名から連想できる文字列を避け、他システムとの使い回しもしない運用にします。複数台を一括導入する場合、全台で同じパスワードを設定すると1台の漏えいが全台の突破につながるため、拠点や系統ごとに分ける方法が有効です。管理台帳への記録先まで決めておくと、担当者の交代時にも引き継げます。

通信を暗号化する機種を選ぶ

カメラと管理端末のあいだを流れる映像と認証情報は、暗号化されていなければ経路上で読み取られる可能性があります。HTTPSなどの暗号化通信に対応した機種を選定段階で条件に入れ、設置後に有効化されているかを確認します。対応をうたっていても初期状態では無効になっている製品があるため、カタログの記載だけで判断せず、管理画面の設定値まで見ておくと安心です。

管理画面のポート番号を変える

管理画面のポート番号を標準値から変更すると、機械的なスキャンで発見される確率が下がります。攻撃者が使う探索ツールは、よく使われるポートから順に応答を確かめる作りになっているためです。ただしこれは発見されにくくする工夫であり、認証の強度を高める対策ではありません。パスワード変更やアクセス制限と組み合わせて初めて意味を持つ、補助的な位置づけとして扱います。

接続元IPを社内端末に限定する

カメラの管理画面にアクセスできる端末を、社内ネットワークの特定IPアドレスに絞ります。インターネット側から直接届く状態を避けることで、パスワードを試される機会そのものを断てます。外出先からの確認が必要な場合は、カメラを直接公開せず、VPN経由で社内ネットワークに入る構成をとります。カメラにプライベートIPアドレスを割り当て、外部との境界にファイアウォールを置く設計が基本の形です。

運用中に続けるセキュリティ対策

設置時の設定が済んでも、ファームウェアの更新と権限の棚卸しを止めた時点でリスクは戻ってきます。IPAのチェックリストも、設計構築時だけでなく運用時・保守時・廃棄時をフェーズごとに分けて要件を示しています。ここでは、ネットワークカメラ運用中に続けるセキュリティ対策を解説します。

継続項目 実施の目安
ファームウェア更新 メーカー公開後、社内で決めた期日までに適用する
権限の棚卸し 異動・退職の発生日にアカウントを停止する
管理端末の防御 カメラを操作するPCにマルウェア対策を導入する
時刻同期 NTPで時刻を合わせ、録画の記録時刻をそろえる

ネットワークカメラシステム チェックリスト | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

ファームウェアを期日で更新する

ファームウェアの更新は、公開されてから適用するまでの期日を社内ルールとして決めます。「気づいたら実施する」という運用では、担当者の負荷が高い時期に抜け落ちます。メーカーのサポート情報ページを定期的に確認する担当と頻度を割り当て、適用日を台帳に残す流れをつくると、監査対応の資料にもなります。更新によってカメラが一時的に停止するため、業務時間外に実施する段取りも先に決めておくと進みやすくなります。

退職者の権限を即日で停止する

カメラの映像を閲覧できるアカウントは、異動や退職が発生した日に停止します。人事情報とカメラの利用者リストが別管理になっていると、退職後も有効なアカウントが残り続けます。閲覧権限と設定変更権限を分け、設定を変えられる管理者アカウントは担当者を絞る運用にすると、影響範囲を小さく保てます。半年に一度は利用者リストと在籍者を突き合わせ、実態と合っているかを確かめる作業も組み込みます。

管理端末にも対策ソフトを入れる

カメラ本体を守っても、映像を見る側のPCが感染していれば、そこから認証情報が抜き取られます。管理端末にマルウェア対策ソフトを入れ、OSの更新も継続します。カメラ専用端末を用意し、業務用のメール受信やWeb閲覧と分離できれば、感染経路をさらに狭められます。カメラのセキュリティは機器単体ではなく、操作する端末まで含めた範囲で考える必要があります。

時刻同期を保ち証拠能力を守る

カメラの時刻がずれていると、録画映像を証拠として使う場面で価値が下がります。NTPサーバーとの同期を設定し、定期的にずれが出ていないかを確認します。複数拠点のカメラを突き合わせて経緯を追う場合、機器ごとに時刻が食い違っていると前後関係を特定できません。地味な作業ですが、トラブル発生後にやり直しができない項目でもあります。

セキュリティ対策はどう点検する?

セキュリティ対策の抜けを見つけるには、公的機関が公開しているチェックリストを基準にして、自社の設置状況と突き合わせます。担当者の記憶や感覚ではなく、第三者の基準を物差しに使うことで、社内説明の根拠にもなります。ここでは、ネットワークカメラのセキュリティ対策における点検ポイントを紹介します。

点検の切り口 確認する内容
基準との照合 IPAのチェックリストの要件を満たしているかをフェーズ別に確認する
資産の把握 設置台数・設置場所・管理者・機種を一覧化する
外部からの見え方 インターネット側からカメラに到達できないかを確かめる

IPAのチェックリストで抜けを探す

IPAが公開する「ネットワークカメラシステムにおける情報セキュリティ対策要件チェックリスト」は、自社の対策状況を点検する基準として使えます。このチェックリストは、政府機関等の情報セキュリティ対策のための統一基準における特定用途機器としてネットワークカメラシステムを位置づけ、想定される脅威に対して講ずべき対策要件を列挙した資料です。利用形態ごとに、設計構築時・運用時・保守時・廃棄時のフェーズで節が分かれています。自社がどのフェーズにいるかを決めてから該当箇所を読むと、点検の範囲を絞り込めます。

ネットワークカメラシステム チェックリスト | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

設置台数と管理者を一覧化する

点検の前提として、社内にカメラが何台あり、誰が管理しているかを一覧にします。拠点ごとに個別に導入したカメラや、部門判断で増設された機器は、情報システム部門の管理下から外れていることがあります。機種とファームウェアのバージョン、設置日、管理者名までを台帳にまとめると、更新漏れの発見が早くなります。台帳がない状態では、対策の実施率を測ることすらできません。

外部から届く機器がないか調べる

インターネット側からカメラの管理画面に到達できる経路が残っていないかを確認します。ルータのポート開放設定が過去の検証作業のまま残っていたり、UPnPによって意図せず外部公開されていたりするケースがあります。ルータの設定画面で現在開いているポートを一覧化し、用途を説明できない開放設定は閉じます。UPnPも、必要とする機器がない限り無効のままにしておくと、意図しない公開が起きにくくなります。

自社運用とクラウド型のセキュリティ差

クラウド型のカメラサービスは、ファームウェアの更新と映像の保管を事業者側が担う点で、自社運用と負荷の分担が変わります。一方で費用と保存期間には制約が残るため、両方を並べて判断する形になります。ここでは、自社運用型とクラウド型のセキュリティの差について、解説します。

観点 自社運用とクラウド型の違い
更新作業 自社運用は担当者が実施、クラウド型は事業者側で適用される
映像の保管 自社運用は拠点内のレコーダー、クラウド型はデータセンター
暗号化 クラウド型は通信と保存データの暗号化が標準で組み込まれやすい
費用と制約 クラウド型は月額費用が継続し、保存期間がプランに左右される

更新作業を事業者側に任せられる

クラウド型の主な利点は、ファームウェアや脆弱性対応を事業者側が継続してくれる点にあります。自社運用では、更新情報の確認から適用までを担当者が抱えることになり、兼任体制では後回しになりがちです。更新が滞る構造そのものが乗っ取りの土壌になるため、作業の担い手を外に置く判断には合理性があります。拠点数が多いほど、この差は運用負荷として効いてきます。

映像をデータセンターに預けられる

映像をクラウド上に保存すると、拠点に置いたレコーダーを持ち去られるリスクから切り離せます。火災や水害でレコーダーが失われた場合も、映像は別の場所に残ります。物理的な侵入とあわせて証拠を消される展開を避けたい場合、保存先を拠点外に置く構成が効いてきます。ただし、映像が事業者の管理領域に入るため、どの国のデータセンターに保管されるか、アクセスできる人間の範囲はどうかといった条件は契約前に確認します。

通信と保存データを暗号化できる

クラウド型のサービスでは、カメラからクラウドへの通信と、保存されたデータの両方に暗号化が組み込まれている構成が一般的です。自社運用でも同等の設計は可能ですが、機器選定と設定の両方を自社で担保する必要があります。サービス側の仕様として提供されるか、自社で積み上げるかという違いで、到達点そのものが変わるわけではありません。自社に設計できる人員がいるかどうかが、選択の分かれ目になります。

月額費用と保存期間の制約が残る

クラウド型には、カメラ1台あたりの月額費用が継続して発生します。台数が増えるほど負担は積み上がり、数年単位で見ると自社運用の機器費用を上回ることもあります。映像の保存期間もプランによって上限が決まっており、長期保存を求める場合は上位プランや追加費用が必要になります。「クラウドだから安全で安い」という理解ではなく、台数・保存期間・運用人員の3つで比較する姿勢が現実的です。

ネットワークカメラ選びで見る要件

機種選定では、画質や画角よりも先に、更新プログラムの提供体制とサポート終了時期を確認します。カメラは長期間使う機器のため、購入時点の性能より、何年間安全に使い続けられるかが判断材料になります。ここでは、ネットワークカメラを選ぶ際の要件について、紹介します。

確認要件 判断の基準
更新の提供 脆弱性修正のファームウェアが継続して公開されているか
サポート期限 提供終了時期が公表され、更新計画を立てられるか
権限とログ 利用者ごとの権限設定と操作ログが標準機能にあるか
運用支援 導入後の設定変更や障害対応を相談できる体制があるか

更新プログラムが提供され続ける

選定時に確認したいのは、そのメーカーが脆弱性の修正を継続して公開しているかどうかです。過去数年分の更新履歴が公開サイトに残っていれば、対応の実績を読み取れます。逆に、発売以降ファームウェアが一度も更新されていない製品は、脆弱性が見つかっても放置される可能性が高いと考えられます。価格の安さだけで選んだ機器が、数年後に更新できない資産として残る展開は避けたいところです。

サポート終了時期が明示されている

サポート終了時期が公表されている製品は、更新計画を立てやすくなります。終了時期が分かれば、それを前提に入れ替えの予算化と社内承認を進められます。公表されていない製品では、ある日突然サポートが切れ、脆弱性が残ったまま使い続ける状況に陥ります。カメラの想定使用年数と、メーカーが示すサポート期間を並べて、ギャップが出ないかを見ておきます。

権限管理と操作ログを標準で備える

利用者ごとに閲覧範囲と操作権限を分けられる機能、そして誰がいつ何を操作したかを残すログ機能を、標準搭載しているかを確認します。権限が全員同じ設定しか選べない機種では、閲覧だけが必要な担当者にも設定変更の権限を渡すことになります。操作ログがなければ、不審な設定変更が起きても経緯を追えません。導入後に追加できない機能のため、選定段階での確認が効いてきます。

導入後の運用支援まで受けられる

機器の購入先とは別に、導入後の設定変更や障害対応を相談できる体制があるかを見ておきます。カメラの台数が増え、拠点が分散するほど、社内の担当者だけで更新と点検を回すことは難しくなっていきます。ネットワーク設計、アクセス制御、監視までを含めて相談できるパートナーがいれば、担当者の異動があっても運用が止まりません。機器選定と運用体制の設計は、分けずに同時に検討すると無理が出にくくなります。

まとめ

ネットワークカメラのセキュリティ対策は、初期パスワードの変更や通信の暗号化、接続元の制限など導入時の設定が重要です。また、導入後のファームウェア更新やアカウントの棚卸し、管理端末の対策などを継続し、安全な状態を保ち続ける必要があります。国土交通省の河川監視カメラが稼働停止に至った事案も、設置工程で一手間が抜けたことが起点でした。技術の高度さではなく、自社がカメラの台数と設定を把握しきれているかどうかが分かれ目になります。

屋外や離れた棟にカメラを広げるほど、配線とアクセスポイントが積み上がり、台帳から漏れる機器が生まれやすくなっていきます。監視したい範囲を確保しながら、管理対象となるネットワーク機器を増やしすぎない構成にできるかが、対策を維持するうえでの条件です。

丸紅I-DIGIOグループのIoTマルチゲートウェイ「SurfGate2 Wi-Fi HaLow版」は、920MHz帯を使うIEEE802.11ah規格に対応し、従来のWi-Fiでは届きにくかった広い敷地や遮蔽物の多い環境でもIPカメラの映像を無線で伝送できます。Wi-Fi規格としてIP通信をそのまま扱えるため、既存のネットワーク機器やアクセス制御の設計を活かしながら接続でき、アクセスポイントの増設と配線工事を抑えられる構成です。導入前に実運用を想定した現場の通信状況を確かめたい場合に向けて、検証機2台セットの貸出にも対応しています。

ネットワークカメラを安全かつ継続的に運用するには、カメラ本体のセキュリティ対策だけでなく、通信ネットワークや運用体制まで含めて検討することが重要です。広い敷地や配線が難しい場所への監視カメラ導入を検討している場合は、SurfGate2 HaLowによるWi-Fi HaLow通信もご検討ください。

工場・倉庫・建設現場などのネットワーク整備で、こんなお悩みはありませんか?

  • センサーや機器が広範囲に点在しており、配線工事やAP増設のコストがかさんでいる
  • 既存のWi-FiやLTEでは、電波が届きにくい場所や死角エリアのカバーが難しい
  • EnOcean/LoRaWAN/Modbusなど、異なるプロトコル機器をまとめて収集・可視化したい
  • 監視カメラの設置や増設をしたいが、なるべく費用をかけずに無線で運用したい

上記のようなお困りごとがありましたら、Wi‑Fi HaLow対応マルチゲートウェイ「SurfGate2」の導入をご検討ください。Wi‑Fi HaLowによる最大約1kmの長距離通信により、AP台数や配線を削減しながら広範囲をカバーできます。EnOcean・LoRaWAN・Modbus RTU/TCP・I/O・Ethernet・WLANなど複数プロトコルに対応し、ノンプログラミングで使いやすいUIから一括設定・運用が可能です。電流センサーの無線化、防犯カメラの可変フレームレート制御、AGV制御、建設現場監視など、具体的な活用例も資料で紹介しています。

\広範囲×マルチプロトコルを1台でつなぐ、次世代ゲートウェイ/

IoTマルチゲートウェイ「SurfGate2」の資料ダウンロードはこちら