OT/IT融合セキュリティ

ますます接続が進む世界において、オペレーショナルテクノロジーを保護するためのベストプラクティス。

オペレーショナルテクノロジー(OT)と情報技術(IT)ネットワークの融合は、前例のない効率向上をもたらす一方で、同等の前例のないセキュリティリスクも生み出しています。かつてエアギャップで隔離されていたシステムが今や接続され、産業制御システムがエンタープライズITを脅かすのと同じ脅威にさらされています。

OT環境固有の課題

OT環境には固有のセキュリティ課題があります。数十年前のソフトウェアを実行するレガシーシステムは、IT資産のようにパッチを適用できません。可用性要件がセキュリティ上の懸念を上回ることが多く、製造ラインは稼働時間中に脆弱性スキャンのために停止することはできません。安全重要システムは、セキュリティコントロールが物理プロセスに干渉しないことを要求します。

  • パッチ適用不可能なファームウェアやOSを持つ20年以上の機器ライフサイクル
  • インラインセキュリティ検査を禁止するリアルタイム性能要件
  • セキュリティツールによる中断が許されない安全計装システム(SIS)
  • ネイティブな暗号化や認証を持たない独自の産業プロトコル
  • 資産インベントリとネットワーク通信パターンの可視性の制限
// DMZゾーンを含むIT/OTネットワークセグメンテーションを示すPurdueモデル

可視性の優先

効果的なOTセキュリティは可視性から始まります。見えないものは保護できません。産業プロトコル(Modbus、OPC UA、EtherNet/IP、PROFINET)向けに設計されたパッシブネットワーク監視ツールは、プロセス運用に影響を与えることなく資産インベントリと異常検知を提供します。

セグメンテーションとPurdueモデル

PurdueモデルまたはIEC 62443フレームワークによるIT・OTゾーン間のネットワークセグメンテーションは基本です。エンタープライズネットワークと産業ネットワーク間の非武装地帯(DMZ)を、厳格なアクセス制御とジャンプサーバーと組み合わせることで、侵害の影響範囲を制限します。

// 製造環境に適用されたIEC 62443セキュリティゾーンとコンジット

当社のOTセキュリティの専門性

IT-Deutschlandは、OT/IT融合セキュリティを専門としています。当社チームには、自動車製造からエネルギーインフラまで、産業環境での実務経験を持つエンジニアが在籍しています。OTにおけるセキュリティは単なるデータ保護ではなく、安全性、信頼性、運用継続性に関わるものであることを理解しています。