ロックウェル・オートメーション、エネルギー分野における産業用サイバーセキュリティの適用範囲を拡大
ロックウェル・オートメーションは、ベルギーの電力生産・エネルギー供給会社であるルミナスが、運用技術(OT)環境全体のサイバーセキュリティの回復力を強化するために、ロックウェル・オートメーションのSecureOT™プラットフォームを採用したことを発表しました。
デジタル変革によって産業システムがますます相互接続されるようになるにつれ、エネルギー企業は重要インフラの保護においてますます大きな課題に直面している。従来のITセキュリティ対策は、産業環境においては不十分な場合が多い。なぜなら、OTシステムはサイバーセキュリティ保護と、継続的な運用、安全性、そして機器の長期ライフサイクルといった要件とのバランスを取る必要があるからだ。
SecureOTプラットフォームの導入は、複雑な産業ネットワーク全体におけるOT資産の可視性、リスク評価、および脆弱性管理を改善するための実践的なアプローチとなる。
SecureOTプラットフォームは、可視性とリスクベースのOT保護を提供します。
SecureOTプラットフォームは、産業用サイバーセキュリティアプリケーション向けに特化して設計されており、組織が接続されたOT資産を可視化し、マルチベンダー環境全体にわたる潜在的なサイバーセキュリティリスクを特定するのに役立ちます。
このプラットフォームは、資産発見、脆弱性分析、リスク優先順位付け機能を通じて、事業者が自社の産業インフラをより深く理解し、体系的なサイバーセキュリティ管理プロセスを確立することを可能にします。
現代の産業施設では、どのような設備が存在し、それらがどのように接続され、どのようなリスクをもたらすかを把握することが、基本的な要件となっています。OT(運用技術)の状況を正確に把握できなければ、サイバーセキュリティチームは、どの脆弱性に即座に対応すべきか、どの脆弱性を長期的な改善計画で管理できるかを判断するのに苦労することがよくあります。
Luminus社が多様なエネルギーインフラ全体にSecureOTを適用
Luminus社は、火力発電所、水力発電所、蓄電池システム、風力発電所など、幅広いエネルギー生産施設を運営している。
SecureOTプラットフォームの導入により、資産の監視とサイバーリスクの管理のための統一された方法が提供され、これらの異なる運用環境全体にわたるサイバーセキュリティ管理が支援されます。
産業工学の観点から見ると、エネルギー施設は、従来の制御システム、最新の自動化プラットフォーム、遠隔通信ネットワーク、サードパーティ製機器などが混在しているため、サイバーセキュリティ対策が最も困難な環境の一つと言えます。統合されたOT(運用技術)サイバーセキュリティフレームワークを導入することで、複雑さを軽減しつつ、運用状況の把握を向上させることができます。
IEC 62443およびNIS2のサイバーセキュリティ要件をサポート
SecureOTプラットフォームは、IEC 62443や欧州連合のNIS2指令を含む、産業用サイバーセキュリティ規格および規制要件に準拠しています。
重要インフラ事業者にとって、サイバーセキュリティコンプライアンスは文書化の要件を超え、日常的な運用管理の一部となりつつあります。企業は、セキュリティ対策が存在することだけでなく、リスクを特定し、脆弱性に対応し、システムの回復力を維持するためのプロセスを確立していることを証明しなければなりません。
ロックウェル・オートメーションのアプローチは、技術導入と社内能力開発を組み合わせることで、ルミナスのような組織がOTサイバーセキュリティ管理に関する専門知識を段階的に構築することを可能にする。
コラボレーションを通じて社内のサイバーセキュリティ能力を構築する
LuminusにおけるSecureOTの導入は、Rockwell Automationがサイバーセキュリティに関する専門知識を提供すると同時に、社内の運用能力の開発を支援するという、協働的な導入モデルに基づいて行われた。
最初の展開後、Luminusは追加のOT資産をシステムに統合することで、プラットフォームの利用範囲を独自に拡大し始めた。
この実装モデルは、産業サイバーセキュリティにおける重要な傾向を反映している。すなわち、技術だけではすべてのセキュリティ課題を解決できないということである。OT(運用技術)の保護を成功させるには、監視ツール、エンジニアリングの知識、運用プロセス、そして継続的な改善活動を組み合わせる必要がある。
産業界の洞察:OT(運用技術)の可視化は、自動化の中核的な要件になりつつある
産業オートメーションシステムがコネクテッドでインテリジェントなアーキテクチャへと進化を続けるにつれ、サイバーセキュリティは、単なるIT部門の責任ではなく、標準的なエンジニアリング上の考慮事項になりつつある。
最新のPLC、DCS、SCADA、および産業ネットワーク環境には、ますます価値の高い運用データが含まれており、サイバー攻撃の格好の標的となっている。同時に、多くの施設では依然として数十年前の設計機器が稼働しており、セキュリティの近代化において新たな課題が生じている。
SecureOTのようなOT(運用技術)に特化したサイバーセキュリティプラットフォームの導入は、産業界が事後対応型のセキュリティ対策から、事前対応型のリスク管理へと移行していることを示しています。将来的には、産業オートメーション戦略を評価する際に、サイバーセキュリティ能力はシステムの可用性やプロセス性能と同等に重要な要素となるでしょう。
結論
ロックウェル・オートメーションのSecureOTプラットフォームがLuminus社に導入されたことは、エネルギー業界におけるサイバーセキュリティのレジリエンスの重要性の高まりを浮き彫りにしています。このプラットフォームは、OT資産の可視性を向上させ、リスクに基づいた意思決定を支援し、組織が進化する規制要件に対応できるよう支援することで、複雑な産業環境におけるサイバーセキュリティの課題を管理するための体系的なアプローチを提供します。
重要インフラがデジタル変革の道を歩み続ける中で、サイバーセキュリティを自動化エンジニアリングの実践に統合することは、安全で信頼性が高く持続可能な産業運営を維持するために不可欠なステップとなるだろう。
