
重要インフラプラント業界におけるOTセキュリティ最前線(JGC)
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
2023-01-25
ビジネス環境においてデジタル化がますます進む昨今、サイバー攻撃の標的は企業活動の根幹を成すOT環境(Operational Technology:生産や研究のための設備や環境全体の制御・運用技術)にまで及んでいます。
PwCは、企業が潜在的な脆弱性やリスク・課題を特定するためのファーストステップとして、クイックかつリーズナブルなアプローチで評価サービスを提供します。
企業は常にサイバーリスクにさらされていると言えます。OT環境におけるセキュリティ侵害がひとたび発生すれば、ビジネスに著しい悪影響が及んだり、従業員や利用者が危険にさらされたりする恐れがあります。
「OTセキュリティに取り組みたいが、どこから手を付けるべきかわからない」といった悩みが多く聞かれます。OTセキュリティはITセキュリティの取り組みとは異なり、特有の企業や組織のステークホルダーを巻き込んで推進する必要があるケースが多く、敷居を高くする一因となっています。
これらの場合、まずはOTセキュリティの管理態勢、つまり組織体制やシステム、設備環境の管理策や運用状況を評価し、現状を理解することが重要となります。
OTセキュリティの取り組みを始めるにあたり、リソースに関する課題が浮かび上がる可能性があります。内製化で対応するには要員やスキルが足りず、外部委託するにしても、社内関係者のプロジェクト関与工数が十分に確保できないケースが散見されます。
PwCは短期間でリーズナブルに実施できるアセスメントを通じて、こうした課題の解決を支援します。
PwCは、クライアント企業がOTセキュリティリスクアセスメントのPwCパッケージサービスを利用することを前提とし、短期間かつリーズナブルなクイックリスクアセスメントサービスを提供します。
PwCには、長年にわたってOTセキュリティ分野において、プロジェクトの立ち上げから、アセスメント、戦略および構想の策定、ロードマップの策定および実装まで、企業活動のあらゆるフェーズでクライアントを支援してきた実績ならびに経験が豊富にあります。
PwCはこれらの知見、ナレッジ、ノウハウを活用することで、約1カ月という短期間であっても、クライアント企業の現状を十分に理解することが可能です。
実施期間:約1カ月
サービスの概要:PwC評価基準に基づく評価・分析
アウトプット:アセスメントレポート、評価シート
貴社の対応事項:既存文書の提供、インタビュー対応、会議出席・資料レビューなど
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
セキュリティ脅威が急速に高まる製薬業界。製造設備や研究・開発設備のセキュリティをどのように強化していくべきなのか。アステラス製薬株式会社の上杉 麗子氏に、同社がOTセキュリティに注力する背景から目指す未来像までを伺いました。
OT環境のセキュリティ確保を行う上で、セキュリティ管理の推進や実行を担う人材の確保は重要な論点です。OT環境のセキュリティ確保に必要な人材要件と、そうした人材の獲得戦略について解説します。
工場の数が多く、かつ事業の異なる工場を持つ企業がセキュリティ対策を早く確実に実装することは容易ではありません。この課題を解決するための重要施策として、セキュリティアーキテクチャの実装・運用におけるリファレンスモデルの活用を紹介します。
Download PDF -
2024年は不安定な地政学的情勢やAI技術の進化などが影響し、サイバー脅威アクターの活動が全体的に増加しました。本年次レポートではサイバー脅威を取り巻く主なアクター、トレンド、ツール、目的についての考察や、インシデント事例を掲載しています。
Download PDF -
第2次トランプ政権発足に伴う「ブリュッセル効果」への影響や変化の時代における日本への示唆を、コロンビア大学ロースクール 教授・PwC Japanグループ顧問 Anu Bradfordに聞きました。
Download PDF -
金融分野におけるサイバーセキュリティの課題に対応できるガイドラインとして、CRI Profileの有用性とグローバルトレンドなどについて活用事例を挙げて解説します。
Download PDF -
米国法規制の重要な指標であり、プライバシーやサイバーセキュリティ、AIといった分野で先進的な取り組みを続けるカリフォルニア州とニューヨーク州の法整備の現状を取り上げ、具体的な制度内容とその背景を解説します。