このページの本文へ

前へ 1 2 次へ

“止められない”工場やインフラ施設を守る OTセキュリティの第一歩

主なソリューションとガイドラインに学ぶ“3つのステップ”

“ITと同じ”では通用しない? 工場・インフラ施設に必要なセキュリティ対策

2026年02月04日 08時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

セキュリティ対策を進める上での3つのステップ

 ここまで紹介したセキュリティソリューションを用いてどうセキュリティ対策を進めるべきか。第1回で紹介した経産省の「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」では、企画・導入に向けた3つのステップを提示している。

 ステップ1は、「内外要件や業務、保護対象などの整理」だ。まずは、OTセキュリティを検討する上で必要となる情報を収集・整理する。

 OTシステムに関わる経営目標から外部要件(法規制や標準規格、国や業界、取引先からの要請など)、内部要件(現状のセキュリティ方針・体制やシステムなど)の整理から始まり、業務や保護対象の整理を経て、最終的にはゾーン(領域)に紐づく業務、保護対象、想定脅威を設定する。

 ステップ2は、「セキュリティ対策の立案」である。ステップ1で整理したゾーンごとの業務、保護対象、想定脅威に対して、重要度・優先度を決め、方針を策定する。その後、どのようなセキュリティ対策が対応づけられるかを検討していく形だ。セキュリティ対策には、連載では触れていない物理面での対策(建屋や電源・電気設備、環境、水道設備、機器など)も含まれる。

 ステップ3は、「セキュリティ対策の実行および計画・対策・運用体制の不断の見直し」だ。ステップ2で立案したシステム面・物理面での対策に加え、運用・改善も含めたライフサイクル全体での対策や、サプライチェーンを考慮した対策も講じて、実際にセキュリティ対策を実施する。

 そして、事業や環境、技術の変化に応じて、計画・対策・運用状況を見直して、PDCAサイクルを回していく。

 なお、本ガイドラインでは、想定工場を踏まえた例示を含めて、各ステップをより詳しく解説している。

 次回は、本記事でまとめたOTセキュリティソリューションを提供する主要なベンダーについて紹介していく。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所