運用技術(OT)において、サイバーセキュリティがなぜそれほど重要なのでしょうか?

業務の中断を防ぐ

サイバー攻撃は、生産ラインの停止、設備の損傷を引き起こし、莫大な経済的損失やサプライチェーンの混乱をもたらす可能性がある。

データの整合性を確保する

OT環境におけるデータの改ざんや漏洩は、重要な意思決定、製品の品質に影響を与え、さらにはセキュリティインシデントにつながる可能性もある。

セキュリティおよびコンプライアンス要件

各国の規制では、重要インフラに対してより厳格なサイバーセキュリティ要件が課されており、企業は罰金や評判の低下を避けるために、これらの要件を遵守しなければならない。

OTセキュリティの課題

今日のOT(運用技術)環境は依然としてレガシーシステムと通信プロトコルに大きく依存しており、これらは障害が発生しやすいだけでなく、堅牢なセキュリティ対策も欠如しています。これまで閉鎖的で隔離されていた産業システムも、インターネット接続を通じてITネットワークと同様の脅威にさらされるようになりました。さらに、多くの企業はリモート管理とメンテナンスをOEMやサードパーティのサービスプロバイダーに依存しており、攻撃対象領域が拡大し、悪意のある攻撃者にとってより多くの機会が生まれています。

セキュリティ強化メカニズムの欠如

ほとんどの企業は、産業制御システムに包括的なサイバーセキュリティ対策を組み込んでいないため、デジタル変革によってもたらされる新たな脅威に対処できていない。

攻撃対象領域は拡大し続けている。

産業機器のネットワーク化が進むにつれ、ネットワークの境界は曖昧になりつつあり、企業のネットワーク資産が危険にさらされるリスクは高まり続けている。

IT/OTネットワークの融合は新たなリスクをもたらす

デジタル変革はITとOTの緊密な統合をもたらしたが、同時にハッカーに悪用される可能性のあるセキュリティ上の脆弱性も生み出した。

リモートアクセスのリスク増加

企業はリモートメンテナンスをOEMやSIに大きく依存しているが、適切なアクセス制御が欠如しているため、重要なシステムが不正アクセスや悪意のある攻撃に対して脆弱になっている。

NeoEdgeは、エッジ環境におけるサイバーセキュリティ保護を包括的に強化します。

サイバーセキュリティ基準に準拠

• ISO 27017(クラウドセキュリティ)およびIEC 62443(産業制御システムセキュリティ)規格に準拠し、OT/ITデータのセキュリティを確保します。
・TPM 2.0ハードウェア暗号化技術を統合し、産業グレードのデータ管理および認証メカニズムを提供します。
・台湾の重要インフラ向けサイバーセキュリティ基準を満たし、業界の保護能力を強化します。

デバイスと認証

• PKI/X.509認証情報による認証は、デバイスの正当性を確保し、不正なデバイスによるデバイスへのアクセスを防止します。
・mTLS双方向認証はエンドポイントのセキュリティを確保し、中間者攻撃を防止します。
・MFA(多要素認証)はアカウントのセキュリティを強化し、認証情報の悪用を防ぎます。

データ送信の暗号化

・データはTLS 1.2を使用して暗号化されます。
・デバイスとITシステム間のデータ送信を暗号化することで、さまざまな環境における情報のセキュリティが確保されます。

アクセス制御と監査

・RBAC(ロールベースアクセス制御)は、最小権限の原則を実装します。
・完全な監査ログ:すべてのユーザー操作とデバイス接続が自動的に記録され、追跡可能性とコンプライアンスが確保されます。
・リモートデスクトップの録画・再生機能を内蔵した安全なリモートアクセスにより、事後的な責任追及が保証されます。

エッジ環境のセキュリティレベルをアップグレードする準備はできていますか?