NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

ケーススタディ:製造業の工場DXに潜むリスクと対応策(後編)  「工場DXに必要なOTセキュリティ対策とは?コンサルタントが解説」

ケーススタディ:製造業の工場DXに潜むリスクと対応策(後編) 「工場DXに必要なOTセキュリティ対策とは?コンサルタントが解説」

DXを推進した製造業B社の工場で起こったサイバーインシデントを解説するコラムの後編です。前編では、サイバー攻撃によって工場の機器が停止してから復旧するまでの3週間を追跡。業務や企業価値にどのような影響があったのか説明しました。 後編では、NTTセキュリティ・ジャパンのコンサルタントがB社のインシデントを振り返り、実施するべきだったOTセキュリティ対策について考察します。

セキュリティマガジン
 ケーススタディ:製造業の工場DXに潜むリスクと対応策(前編)  「工場DXがサイバー攻撃の発端に!」

ケーススタディ:製造業の工場DXに潜むリスクと対応策(前編) 「工場DXがサイバー攻撃の発端に!」

近年では企業のオフィスだけでなく、工場のような生産現場においても、業務効率化のためにDXを推進する動きが活発です。本来、工場DXとOTセキュリティ対策は両輪で進めるべきですが、OTセキュリティ対策に関しては優先度が低いと考えている企業も少なくありません。 本コラムでは工場DXを推進していた製造業B社のケースを紹介します。B社では、ある日突然、工場の機器が一斉に停止しました。前編では、操業停止から再開までの3週間に起こったことと、その影響について説明します。

セキュリティマガジン
工場の安全対策、 多くの企業が見落としているこれから必要な安全対策とは

工場の安全対策、 多くの企業が見落としているこれから必要な安全対策とは

工場の管理者にとって、絶対に避けたい事態とは何でしょうか?多くの方が、意図せぬ品質不良や労災事故、操業停止などを思い浮かべるのではないでしょうか。安全対策として、5S、KYT、ヒヤリハット活動などに取り組んでいる企業も少なくありません。 しかし近年、工場に求められる安全対策が変わりつつあります。そのため、多くの企業で、一部の重要な安全対策が見落とされ、手つかずになっています。このまま放置すれば、深刻な事故にも発展しかねません。「見落とされている安全対策」とは、いったいどのようなものでしょうか? 本コラムでは、工場の安全対策を強化したい方、より万全な安全対策を知りたい方に向けて、これからの時代に不可欠な工場の安全対策を解説します。

セキュリティマガジン
SOCとSIEMの違いを5分で理解|役割分担と連携のポイントを解説

SOCとSIEMの違いを5分で理解|役割分担と連携のポイントを解説

企業のセキュリティ対策において、「SOC」と「SIEM」という言葉を耳にするようになりました。両者は混同されがちですが、効果的なセキュリティ運用体制を築く上でその本質的な違いと連携のポイントを把握することは、不可欠です。本記事では、SOCとSIEMの根本的な違いを明確にし、連携方法、さらに最適な監視体制を構築するための実践的なヒントもご紹介します。

セキュリティマガジン
工場のサイバーセキュリティ対策がどこまでできているか? Webで手軽に診断できます

工場のサイバーセキュリティ対策がどこまでできているか? Webで手軽に診断できます

近年はIoT化やスマートファクトリー化の流れの中で、OTシステム(工場の制御システム)が直接、もしくは連携している情報システム(IT)を介して外部ネットワークに接続されるようになり、サイバー攻撃のリスクが増大しています。OTシステムがサイバー攻撃を受けた場合の被害は甚大で、作業員の安全が脅かされる可能性や、生産活動そのものが重大なダメージを受ける可能性もあります。 本コラムでは、OTシステムにどのようなセキュリティリスクがあるのか詳しく解説します。その上で、OTセキュリティ対策を何から始めたらいいかわからないとお悩みの方向けに、今すぐWebで実施できるOTセキュリティ簡易診断について紹介します。

セキュリティマガジン
ケーススタディ: 管理外端末がサイバー攻撃、工場の生産が停止

ケーススタディ: 管理外端末がサイバー攻撃、工場の生産が停止

近年では工場のDX化が推進され、OTシステムと情報システム(IT)の連携や、OTシステムにおけるクラウドサービスの利用が増えています。また、リモートワークの浸透により、OTシステムでもリモート接続による保守作業が行われるようになりました。このように、OT環境が外部に向けて開かれるようになったことで、工場におけるサイバー攻撃のリスクが増大しています。しかし、ITセキュリティ対策と比較すると、OTセキュリティ対策は進んでいない企業が多いのが実情です。

セキュリティマガジン
OTセキュリティ対策に必要な工場の資産台帳、管理できていますか?

OTセキュリティ対策に必要な工場の資産台帳、管理できていますか?

工場の資産とは、どのようなものだと思いますか?生産ラインの機械や搬送装置、事務所の棚や机などのいわゆる「固定資産」をイメージする方も多いのではないでしょうか。 本コラムで取り上げる工場の資産は、経理目線での固定資産という意味ではなく、OTシステム(工場の制御システム)の構成要素のことです。ネットワーク機器やサーバー、PCなどはもちろん、生産ラインの機器や自動搬送装置(AGV)なども含まれます。また、OSやソフトウェアも資産です。工場をサイバー攻撃から守るためのOTセキュリティ対策において、こうした資産を一覧化して管理することは非常に重要です。

セキュリティマガジン
......

Inquiry

お問い合わせ

お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。