
重要インフラプラント業界におけるOTセキュリティ最前線(JGC)
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
2023-01-25
ビジネス環境においてデジタル化がますます進む昨今、サイバー攻撃の標的は企業活動の根幹を成すOT環境(Operational Technology:生産や研究のための設備や環境全体の制御・運用技術)にまで及んでいます。
PwCは、企業が潜在的な脆弱性やリスク・課題を特定するためのファーストステップとして、クイックかつリーズナブルなアプローチで評価サービスを提供します。
企業は常にサイバーリスクにさらされていると言えます。OT環境におけるセキュリティ侵害がひとたび発生すれば、ビジネスに著しい悪影響が及んだり、従業員や利用者が危険にさらされたりする恐れがあります。
「OTセキュリティに取り組みたいが、どこから手を付けるべきかわからない」といった悩みが多く聞かれます。OTセキュリティはITセキュリティの取り組みとは異なり、特有の企業や組織のステークホルダーを巻き込んで推進する必要があるケースが多く、敷居を高くする一因となっています。
これらの場合、まずはOTセキュリティの管理態勢、つまり組織体制やシステム、設備環境の管理策や運用状況を評価し、現状を理解することが重要となります。
OTセキュリティの取り組みを始めるにあたり、リソースに関する課題が浮かび上がる可能性があります。内製化で対応するには要員やスキルが足りず、外部委託するにしても、社内関係者のプロジェクト関与工数が十分に確保できないケースが散見されます。
PwCは短期間でリーズナブルに実施できるアセスメントを通じて、こうした課題の解決を支援します。
PwCは、クライアント企業がOTセキュリティリスクアセスメントのPwCパッケージサービスを利用することを前提とし、短期間かつリーズナブルなクイックリスクアセスメントサービスを提供します。
PwCには、長年にわたってOTセキュリティ分野において、プロジェクトの立ち上げから、アセスメント、戦略および構想の策定、ロードマップの策定および実装まで、企業活動のあらゆるフェーズでクライアントを支援してきた実績ならびに経験が豊富にあります。
PwCはこれらの知見、ナレッジ、ノウハウを活用することで、約1カ月という短期間であっても、クライアント企業の現状を十分に理解することが可能です。
実施期間:約1カ月
サービスの概要:PwC評価基準に基づく評価・分析
アウトプット:アセスメントレポート、評価シート
貴社の対応事項:既存文書の提供、インタビュー対応、会議出席・資料レビューなど
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
セキュリティ脅威が急速に高まる製薬業界。製造設備や研究・開発設備のセキュリティをどのように強化していくべきなのか。アステラス製薬株式会社の上杉 麗子氏に、同社がOTセキュリティに注力する背景から目指す未来像までを伺いました。
OT環境のセキュリティ確保を行う上で、セキュリティ管理の推進や実行を担う人材の確保は重要な論点です。OT環境のセキュリティ確保に必要な人材要件と、そうした人材の獲得戦略について解説します。
工場の数が多く、かつ事業の異なる工場を持つ企業がセキュリティ対策を早く確実に実装することは容易ではありません。この課題を解決するための重要施策として、セキュリティアーキテクチャの実装・運用におけるリファレンスモデルの活用を紹介します。
Download PDF -
グローバルでは近年、船舶サイバーセキュリティに関する統一規則(IACS UR E26/E27)の発行を筆頭に、海事分野におけるサイバーセキュリティの機運が高まっています。船舶・港湾分野におけるサイバーセキュリティの動向を理解し、発生しうる規制対応リスクについて解説します。
Download PDF -
航空業界は、航空機や関連システムの高度なデジタル化やグローバルなサプライチェーンによる複雑化が進む中、サイバーセキュリティの重要性がかつてないほど高まっています。こうした背景から欧州航空安全機関(EASA)が2023年10月に制定した、情報セキュリティに関する初の規則となるPart-IS(委員会実施規則(EU) 2023/203および委員会委任規則2022/1645)について解説します。
Download PDF -
近年、製造設備などの制御系システムを守るOT(運用技術:Operational Technology)セキュリティの重要性が高まっています。第一三共株式会社でOTセキュリティ強化の活動に従事する江口武志氏に、実際の導入から運用立ち上げをどのように進めたか、現場への浸透における難しさやチャレンジについて聞きました。
Download PDF -
本海外規格や国内外のガイドラインを踏まえて、日本企業が国際水準の物理セキュリティを整備する必要性を解説し、実際にどのように「物理セキュリティペネトレーションテスト」を導入・活用できるかをご紹介します。