経営陣へのアドバイス
これらの脅威はそれぞれ個別の封じ込め戦略が必要ですが、製造業のリーダが組織のセキュリティレベルを向上させるために利用できる一般的な指針が存在します。
1. 可視性を確保する
ITや生産環境で何が起きているのかが見えなければ、悪意のある行為者は闇に紛れて情報を盗んだり、損害を与えたりすることができます。サイバー犯罪者が関心を持ちそうなさまざまなエンドポイント、インタラクション、データプラットフォームをマッピングし、ネットワークに光を当てましょう。さまざまなプロセス、依存関係、アクセスプロトコルを理解することで、攻撃者にとって危険の少ない緩い要素がどこにあるのかを特定することができます。
2. ITとOTのギャップを埋める
産業機械とITシステムの間に技術的またはプロセス的な断絶がある限り、サイバー犯罪のチャンスは存在することになります。産業用システムを最新化し、孤立した旧式の機器のリスクを回避することが望ましいのですが、機械やシステムのスタック全体を直ちに改造したり交換したりすることは、必ずしも現実的ではありません。段階的な移行を行ない、IT部門と運用部門がより緊密に連携することで、より大規模で長期的な変革プロセスの一環として、ネットワークを可能な限りセキュアに保つことができるのです。
3. スキル不足を欠点としないために
セキュリティ戦略において、従業員は非常に重要な役割を担っています。システムの運用・保守に必要なスキルとシステムの間に乖離がある場合、多くのリスクが顕在化します。従業員に安全なプロセス、習慣、ベストプラクティスを常に伝えることで、サイバーインシデントにつながるヒューマンエラーの最も深刻なケースを完全に回避することはできませんが、軽減することは可能でしょう。
組織のセキュリティシステムやポリシーを見直すには、より高度なソリューションに進む前に、まず最も明白な脆弱性に対処することが最も効果的なアプローチであることがよくあります。不必要に露出されている可能性のある箇所を見つけるには、まずシステムと運用を監査し、組織全体の変更計画を策定することが必要です。詳しくは、こちらをご覧ください。