スティーブ・ルートヴィヒ、ロックウェル・オートメーションの安全担当コマーシャル・プログラム・マネージャ
サイバー脅威が知的財産、顧客記録、生産性にもたらす危険性はよく知られていますが、これらの脅威の安全性への影響についてはあまり議論されていません。産業用制御システム(ICS)に対するサイバー攻撃は、物理的資産の損傷、レシピの変更、労働者の負傷、または深刻な環境損傷を引き起こす可能性があります。
管理されたプロセスであろうと遅い進化であろうと、デジタルトランスフォーメーションを導入する場合、固有の安全とセキュリティのリスクを管理することは、プロセスの不可欠な部分である必要があります。
適切に設計されたセキュリティアプローチは、情報の収集、分析、および配信を改善します。また、セキュリティ関連の中断やフラストレーションを最小限に抑えます。そしてそれはあなたの企業を保護するのに役立ちます。
リスクを知る
セキュリティと安全基準の両方は、安全とセキュリティリスクの間のリンクをすでに認識しています。
サイバーセキュリティ規格ISA/IEC 62443-1-1は、セキュリティ違反が情報の漏えい以外の結果をもたらす可能性があると述べています。規格は次のように述べています。「人命や生産の潜在的な損失、環境への損害、規制違反、運用上の安全への妥協は、はるかに深刻な結果です。これらは、対象となる組織を超えて影響を与える可能性があります。対象となった地域や国のインフラに深刻なダメージを与える可能性があります。」
機能安全規格IEC 61508-1は、機器および制御システムに関連する危険は、合理的に予見可能なすべての状況下で決定されなければならないことを指定しています。規格は次のように述べています。「これには、関連するすべての人的要因の問題が含まれ、EUC [エンド・ユーザ・コンピューティング]の異常またはまれな動作モードに特に注意を払う必要があります。ハザード分析で、セキュリティの脅威を構成する悪意のある、または不正な行動が合理的に予見可能であると特定された場合は、セキュリティの脅威の分析を実行する必要があります。」