
航空サイバーセキュリティの強化 ―EASA Part-ISが求める情報セキュリティ要件―
航空業界は、航空機や関連システムの高度なデジタル化やグローバルなサプライチェーンによる複雑化が進む中、サイバーセキュリティの重要性がかつてないほど高まっています。こうした背景から欧州航空安全機関(EASA)が2023年10月に制定した、情報セキュリティに関する初の規則となるPart-IS(委員会実施規則(EU) 2023/203および委員会委任規則2022/1645)について解説します。
企業のグローバルにおけるビジネス環境は、政情・経済不安、社会不安に伴う事業ポートフォリオの見直し、米中デカップリングの影響によるターゲット市場の見直しやサプライチェーンの再構築、M&Aを含むアライアンスパートナーとの協業による事業展開の拡大など、多様性を増しています。そのような中、巧妙化・多様化するランサムウェアに代表されるサイバー攻撃や内部不正といったセキュリティ脅威、プライバシー管理や情報漏洩に関する各国の規制対応は、ビジネスに対する大きなリスクとなっています。
PwCは、日本と海外のカルチャーの違いを理解し、かつOT/IoT、プライバシー、セキュリティなどの専門性を持ったリソースを有しており、グローバルネットワークとの連携も活用することで、さまざまなグローバルビジネスのサイバーセキュリティ対応を支援します。
海外でのさまざまなインシデント発生により、企業のグローバルレベルでのセキュリティはこれまで以上に実効的な対策が求められています。
しかし、以下に例示する課題により、実効的なグローバルセキュリティガバナンスが思うように進められないことが想定されます。
PwCは、ビジネスを理解しセキュリティの専門性を持つコンサルタントおよびエンジニアとグローバルのネットワークを活用することで、クライアントのグローバルセキュリティに対する課題を解決し、グループ・グローバルのビジネスにいっそう貢献できる、セキュリティの強化を支援します。
グループ・グローバル各拠点に存在するデータを安全に活用し、情報セキュリティガバナンス、プライバシー保護の確立ができるよう支援します。
例)
サイバーに関するリスクの評価、効果的な管理を支援します。
例)
グループ・グローバルのビジネス環境が安全かつ競争優位性が高く、イノベーティブなものとなるよう、サイバーのソリューション展開、トランスフォーメーションを支援します。
例)
日本・グローバル各地で発生し得る、大規模なセキュリティインシデントに対する備え、実際のインシデント対応、リカバリーや再発防止の立案などを支援します。
例)
航空業界は、航空機や関連システムの高度なデジタル化やグローバルなサプライチェーンによる複雑化が進む中、サイバーセキュリティの重要性がかつてないほど高まっています。こうした背景から欧州航空安全機関(EASA)が2023年10月に制定した、情報セキュリティに関する初の規則となるPart-IS(委員会実施規則(EU) 2023/203および委員会委任規則2022/1645)について解説します。
近年、製造設備などの制御系システムを守るOT(運用技術:Operational Technology)セキュリティの重要性が高まっています。第一三共株式会社でOTセキュリティ強化の活動に従事する江口武志氏に、実際の導入から運用立ち上げをどのように進めたか、現場への浸透における難しさやチャレンジについて聞きました。
本海外規格や国内外のガイドラインを踏まえて、日本企業が国際水準の物理セキュリティを整備する必要性を解説し、実際にどのように「物理セキュリティペネトレーションテスト」を導入・活用できるかをご紹介します。
スイス連邦財務省国際金融問題局の独立調査ユニットであるSwiss Financial Innovation Deskが発行した「Pathway 2035 for Financial Innovation」レポートを基に、銀行業界のサイバーセキュリティ戦略におけるAI、耐量子、デジタルトラスト、デジタル通貨のテーマ別に、それぞれの未来予測とサイバーリスク、望ましい対応策を整理します。