
重要インフラプラント業界におけるOTセキュリティ最前線(JGC)
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
2023-01-25
ビジネス環境においてデジタル化がますます進む昨今、サイバー攻撃の標的は企業活動の根幹を成すOT環境(Operational Technology:生産や研究のための設備や環境全体の制御・運用技術)にまで及んでいます。
PwCは、企業が潜在的な脆弱性やリスク・課題を特定するためのファーストステップとして、クイックかつリーズナブルなアプローチで評価サービスを提供します。
企業は常にサイバーリスクにさらされていると言えます。OT環境におけるセキュリティ侵害がひとたび発生すれば、ビジネスに著しい悪影響が及んだり、従業員や利用者が危険にさらされたりする恐れがあります。
「OTセキュリティに取り組みたいが、どこから手を付けるべきかわからない」といった悩みが多く聞かれます。OTセキュリティはITセキュリティの取り組みとは異なり、特有の企業や組織のステークホルダーを巻き込んで推進する必要があるケースが多く、敷居を高くする一因となっています。
これらの場合、まずはOTセキュリティの管理態勢、つまり組織体制やシステム、設備環境の管理策や運用状況を評価し、現状を理解することが重要となります。
OTセキュリティの取り組みを始めるにあたり、リソースに関する課題が浮かび上がる可能性があります。内製化で対応するには要員やスキルが足りず、外部委託するにしても、社内関係者のプロジェクト関与工数が十分に確保できないケースが散見されます。
PwCは短期間でリーズナブルに実施できるアセスメントを通じて、こうした課題の解決を支援します。
PwCは、クライアント企業がOTセキュリティリスクアセスメントのPwCパッケージサービスを利用することを前提とし、短期間かつリーズナブルなクイックリスクアセスメントサービスを提供します。
PwCには、長年にわたってOTセキュリティ分野において、プロジェクトの立ち上げから、アセスメント、戦略および構想の策定、ロードマップの策定および実装まで、企業活動のあらゆるフェーズでクライアントを支援してきた実績ならびに経験が豊富にあります。
PwCはこれらの知見、ナレッジ、ノウハウを活用することで、約1カ月という短期間であっても、クライアント企業の現状を十分に理解することが可能です。
実施期間:約1カ月
サービスの概要:PwC評価基準に基づく評価・分析
アウトプット:アセスメントレポート、評価シート
貴社の対応事項:既存文書の提供、インタビュー対応、会議出席・資料レビューなど
大規模プラントの建設プロジェクトをグローバルで展開する日揮グローバル株式会社(JGC)のプリンシパルエンジニアである武藤 恒司氏と竹内 陽祐氏をお迎えし、プラントのエンジニアリング事業におけるOTサイバーセキュリティの「今」について伺いました。
セキュリティ脅威が急速に高まる製薬業界。製造設備や研究・開発設備のセキュリティをどのように強化していくべきなのか。アステラス製薬株式会社の上杉 麗子氏に、同社がOTセキュリティに注力する背景から目指す未来像までを伺いました。
OT環境のセキュリティ確保を行う上で、セキュリティ管理の推進や実行を担う人材の確保は重要な論点です。OT環境のセキュリティ確保に必要な人材要件と、そうした人材の獲得戦略について解説します。
工場の数が多く、かつ事業の異なる工場を持つ企業がセキュリティ対策を早く確実に実装することは容易ではありません。この課題を解決するための重要施策として、セキュリティアーキテクチャの実装・運用におけるリファレンスモデルの活用を紹介します。
Download PDF -
欧州におけるデジタル関連規制が急速に発展する中で、法令間の関係の適切な理解と効率的なコンプライアンス対応が課題となっています。金融セクターにおける「NIS2指令」と「DORA」への対応を事例として、課題へのアプローチを解説します。
Download PDF -
デジタル技術の進化や地政学的緊張の高まりの中で、企業は多数のサイバーリスクに直面しています。本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべきリスク対応策について考察します。
Download PDF -
各国サイバーセキュリティ法令・政策動向シリーズの第2回目として、インド政府のデジタル戦略と組織体制、セキュリティにかかわる法律および規則とその動向などについて最新情報を解説します。
Download PDF -
2025年1月1日から施行されている中国ネットワークデータセキュリティ条例では、中国サイバーセキュリティ法、データセキュリティ法、個人情報保護法の法執行の度合いを調整・明確化しており、中国で事業を展開する企業にとって注目すべき内容となっています。本稿では同条例の規定内容を解説します。