JA福井県(正式名称:福井県農業協同組合)は、2020年4月1日に県内の10農協(JA福井市、JA花咲ふくい、JAテラル越前、JA若狭など)が合併して発足した組織だ。この合併により、福井県下全域を一つの組織として網羅する体制となった。県内の嶺北から嶺南まで広範囲にわたり約150の拠点を構えており、2000人近くの職員が在籍する大規模な組織となる。組織内では約1500台のパソコンが稼働し、全拠点を結ぶ広範なネットワーク(閉域網)を有している。

 

規模の拡大に伴い、セキュリティやインフラの重要性が増す中、近年では組織内に「DX推進課」を立ち上げ、農協特有の紙やハンコ文化からの脱却を目指した電子決裁の導入や、職員へのセキュリティ研修を徹底するなど、「攻めのDX」と「攻めのセキュリティ」を積極的に推進している先進的な環境を備えている。

 

そこに、各拠点の防御の要として、パイオリンク社製L2ベースのインテリジェント ディフェンス スイッチ「TiFRONT」が導入された。TiFRONTが選ばれた理由、導入による効果などをキーマンであるJA福井県 DX推進課の坪川典史課長に聞いた。

■ランサムウェアへの強い危機感

JA福井県のネットワーク環境は、各拠点を結ぶ閉域網で構成されている。しかし、通信遅延などのトラブルが発生しても、原因の特定は困難であった。通信事業者に問い合わせても「回線が縮退している」といった漠然とした状況しか分からず、約1500台のパソコンのうち、どの端末が悪さをしているのかを特定する手段がなかった。

 

坪川氏らが機器刷新を急いだ背景には、過去の苦い経験があった。数年前、全社のリモート会議中に情報系ネットワークが突如として全面ストップする事態が発生した。原因は、農協内部の別組織のシステムからバグによって大量のパケットが発信されたことだった。外部からの悪意あるサイバー攻撃だけでなく、内部システムの不具合による予期せぬ大量パケット発生によるネットワーク停止リスクをピンポイントで食い止める仕組みが急務となっていたのだ。

 

さらに深刻だったのは、約150ある各拠点にITの専門知識を持つ管理者が不在であったことである。現場には一般の職員しかおらず、トラブル発生時に現地での迅速な対応を期待することは不可能だった。

 

この環境下で、坪川氏らに強い危機感を与えたのが、他社で発生した大規模なランサムウェア感染事例である。大手EC事業者や大手飲料企業などの名だたる大企業、あるいは病院などでランサムウェアの被害が多発しており、システムの復旧に多大な時間がかかっているという情報が情報処理推進機構(IPA)などから継続的に発信されていた。

 

坪川氏は当時の考えの変遷を次のように振り返る。

 

「これだけ大きい組織になると、感染した際の影響が計り知れない。当初は、感染してもバックアップさえあれば問題ないと考えていた。しかし、実際にはバックアップも標的にされてやられてしまう事例を目の当たりにし、もはや感染を完全に防ぐことは不可能だと思い至った」

 

もはや感染を前提にした対策が必須だ——そして、感染した際に各拠点でいかに被害を食い止めるかが、新たな対策の焦点となった。サーバーのバックアップが無事であればシステムは1週間で復元できるという担保のもと、被害を拠点内に封じ込める仕組みが強く求められた。

 

経営層も合併後6年目を迎え、組織の規模からくる影響の大きさを深く共感しており、セキュリティ投資への理解は進んでいた。おりしも他社での事件が追い風となり、「熱いうちに行こう」という機運のもと、迅速な導入計画がスタートした。

■製品選定のプロセスと運用面での決定打

エンドポイントを強化する製品の導入も検討が行われたという。ウイルス対策ソフトにおいてパターンファイルが未対応の未知のコンピューターウイルスが侵入した場合、全端末にEDR(Endpoint Detection and Response)を導入していなければ防ぐことは難しい。しかし、約1500台すべてに導入するのはコストが膨大となり現実的ではなかった。

 

そこで坪川氏らは、「100%守り切ることは不可能でも、被害を端末レベルに留め、ネットワーク全体には波及させない」というリスク評価を下した。大事なファイルは端末のデスクトップではなく、必ず共有ドライブに保存するという運用ルールを徹底し、万が一端末が数台感染しても組織全体の致命傷にはならず、約1週間でシステムを復旧できる体制を許容ラインとして定めた。

 

そのために必要なことは、ネットワークレベルで脅威を検知し、封じ込めることができるものだ。
その後、拠点単位で不正な通信を止める方法として、不正通信をブロックするというネットワーク機器による対応が検討された。そのソリューションの1つとして挙げられたのが、パイオリンクの「TiFRONT」だった。

 

当初は他社製品を軸に起案されたが、パートナーから提案のあったTiFRONTを含めた比較検討を行うこととなる。坪川氏は「見た目や色合いは他社製品の方がカッコよく、役員に見せ易いという利点があった。反面、TiFRONTは普通のハブに見えたため、『なんでこんな凡庸のハブが高いのか?』と指摘される事を避けるため、役員には現物を見せなかった」という。

 

それでもTiFRONTを採用した最大の決定打は、機能の差に加え、運用面の優位性であった。当時の他社製品は、集中監視はできてもアップデートを一斉に配信することができず、拠点ごとに個別に対応する必要があった。一方でTiFRONTは、一つの操作で全拠点に対して一斉にアップデートを配信できた。

 

坪川氏は「これからセンターでの運用を考えると、この違いが最も大きかった。機能的にはどこも同じようなことをやっていると思っていたが、運用負荷を大きく下げられる点が決め手となった」と述べる。

 

さらに、大規模なシステムにおいてOS自体の安定性が重要視される中、UNIX系をベースにしている点も、サーバー運用に精通していた坪川氏にとって安心材料となった。

■全150拠点を自らの足で回った導入・構築

JA福井県の全150拠点へのTiFRONTの設置は、外部業者に丸投げするのではなく、坪川氏ら数名のスタッフが直接各現場に赴いて行われた。嶺北から嶺南まで、福井県全域の広大なエリアをカバーする作業は、時間と体力を要するプロジェクトであった。

 

本来であればネットワークの切り替えは業務終了後に行うべきだが、拠点の多さを考慮すると現実的ではなかった。そのため、業務時間中に「すみません、少し切れます」と断りを入れながら、順次ネットワークを切り替えていく手法をとった。

 

坪川氏は「昔のネットワーク構成図しか残っておらず、現場に行くと実際の配線と全然違っていた。また、ケーブルが短くて届かないことや、機器がラックの中に入っていて鍵を開けられる管理者が不在ですぐに作業できないこともあった」と当時の苦労を明かす。それでも電源タップの確保依頼など事前の準備が功を奏し、実際の設置作業自体はスムーズに進行したという。

 

既存の機器を抜いてTiFRONTを接続し、疎通確認を行った後、センターに電話をしてOKをもらえば作業完了である。この間、ネットワークが切断されるのはわずか数秒から数十分程度であった。直売所やマーケットなど、レジの通信が止まると業務に直結して致命傷になる拠点については、利用者が少ない開店前に作業を行うなど、細心の配慮をもって導入が進められた。

 

「パソコン1台ずつにソフトをインストールして回る方法に比べれば、移行は難しくなかった」と坪川氏は評価する。

■導入後の効果と運用面の劇的な変化

TiFRONTを導入したことで、通信異常の原因特定は劇的に容易になった。

 

以前は、インターネットが遅いという連絡を受けても、どこが原因なのか全く分からなかった。通信事業者に問い合わせて回線の混雑状況を確認し、「この辺りか?」と推測するしかなかった。しかし導入後は、ポート単位で通信状況を詳細に把握できるため、原因となるパソコンをピンポイントで特定できるようになった。

 

坪川氏は「どこが原因か限定しやすくなった。ポートが分かればどの部署か分かるので、『そちらのパソコンで何かしていませんか?』と直接電話ができるようになった」とその効果を語る。

 

USB機器の接続をきっかけに通常と異なる通信挙動を検知した事例も坪川氏は紹介する。対象端末を絞り込んで確認できるようになった。不審な外部デバイスの接続に伴うネットワーク内での異常通信の検知など、従来は見えなかった事象を運用側で把握できるようになったことも、導入効果の一つだという。

 

「不正な通信はルーティングされていないので他へ飛ぶことはないが、1秒間にものすごい数の通信を投げているのが目に見えて分かった。すぐに対象のパソコンを特定することができ、未然に防ぐ仕組みが機能することが実証された」と坪川氏は振り返る。このエピソードは、感染を前提として拠点で食い止めるという当初の目的が見事に機能したことを示している。


また、各拠点に管理者がいない環境下において、TiFRONTの「IPマップ機能」が極めて有効に機能していると坪川氏は述べる。現場では、パソコンを別の部署へ移動させるといった運用が頻繁に発生する。本来であれば管理者がIPアドレスを払い出して一元管理しなければならないが、専任者がいないため実態の把握が難しかった。

 

しかしIPマップ機能により、どのIPアドレスがどの端末に割り当てられているかをセンター側で容易に把握できるようになり、運用負荷が大きく軽減された。さらに、古いパソコンに接続されたプリンターなどが発する不要な通信も可視化されたことで、将来的な機器更新の目安としても活用されている。

 

TiFRONTによる可視化の恩恵は、サイバー攻撃対策に留まらない。例えば先日、ある拠点でネットワークが切断された際、現場の職員から『繋がらない』と連絡が来る前にTiFRONTが異常を検知した。原因は職員が机を動かした際にケーブルが抜けた物理的なトラブルだったが、障害報告の前に本部側から迅速なフォローが可能になったのだ。

 

また、PCの入れ替えや回収時に頻発していた「IPアドレスの競合」も即座に検知・特定できるようになった。これまで水面下で起きていて見えなかった通信トラブルが明確に可視化されたことで、現場への的確な注意喚起が行えるようになった点も大きいと坪川氏は語る。

■インフラ基盤として「おとり機能」に期待

JA福井県では全拠点へのTiFRONTの展開が完了し、基礎的なセキュリティ基盤が整った現在、今後は新たな機能を活用したさらなる強化が計画されている。その一つが、TiFRONTが提供する“おとり機能”「vCAT」の導入である。

 

これはデコイやハニーポットのように、仮想空間の罠を作り出し、不正な通信や怪しい通信を取込み検知・遮断を行うといった全く新しい機能だ。日本と韓国で特許を取得したパイオリンク独自の機能を使うことで、しきい値ベースだけでなく「明確な悪意のある行動」を検知し、遮断できる。坪川氏は「150拠点もあるため、おとり機能を利用するためにネットワークの構成を分ける作業は手間がかかる。しかし、おとり機能は有益な対策だと感じている」と期待を述べる。

 

「おとりのIPアドレスに対して攻撃や通信をしてきた端末は、100%悪意のあるものだと断定できる。そこは完全に通信を遮断してしまえばよいので、攻撃の兆候を掴むための強力な武器になる」(坪川氏)

■攻めのDXと攻めのセキュリティの両輪として

坪川氏は、こうした強固なセキュリティ基盤の構築を土台として、JA福井県全体のDX(デジタルトランスフォーメーション)を強力に牽引してきた。

 

「私は『攻めのDX』と『攻めのセキュリティ』を掲げている。守りが嫌いなので、攻めないと守れないと思っている」と坪川氏は自身のスタンスを語る。全事業所に複合機を導入し、紙を印刷する文化からスキャンする文化へと意識を変えさせ、そこから文書管理、そして起案書から出納に至るまでの全面的な電子決裁へと、5年がかりで移行させていった。

 

このDX推進とセキュリティ強化は表裏一体である。坪川氏は「DXを進めるためには、根底にあるセキュリティをしっかりとやらなければならない」という明確な方針を持っている。今後のさらなるDX推進として、坪川氏はAI(LLM:大規模言語モデル)の活用を見据えている。しかし、農協が扱う機微な情報をパブリッククラウドに投げることには、シャドーITや情報漏えいのリスクが伴う。そのため、安全に活用できるオンプレミス環境でのLLM構築を構想しているという。

 

クラウド化が主流となる時代にあっても、極めて重要な情報は強固に守られた「イントラネット(内部)」に置くというのが、JA福井県の揺るぎない方針だ。インターネット境界における防御だけに頼らず、イントラネット内部でも“関所”を設け、脅威を封じ込められること。AI活用をはじめとする新たな挑戦を推進していくためにも、その根底を支える堅牢なネットワーク基盤が必要不可欠なのである。

 

全国のJAをサポートするシステム会社の会合でも、これらの取り組みや事例を積極的に発信し、情報交換を行っている。JA福井県は、坪川氏のリーダーシップのもと、インフラの刷新と個人の意識改革を両輪として、安全かつ先進的な組織への進化を続けている。セキュリティの確保と運用の効率化を同時に実現するインフラとして、パイオリンクの「TiFRONT」がその中核を担っているのだ。

導入製品

TiFRONT-CS2710G

TiFRONT-CS2710G

福井県農業協同組合(JA福井県)

所在地〒910-0005 福井市大手3丁目2番18号 (福井県農業会館5階)
出資金171億7,472万円
事業内容指導 販売 共済 福祉 等