IT/OTセキュリティで問われるのは専門性–ClarotyのバルディCEO

今回は「IT/OTセキュリティで問われるのは専門性–ClarotyのバルディCEO」についてご紹介します。

関連ワード (CIO/経営、トップインタビュー等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 近年は、制御系システム(OT)領域でサイバーセキュリティ対策が重要なテーマになっている。ランサムウェアを使ったサイバー攻撃の影響で自動車メーカーが国内工場の稼働を停止したり、病院では医療システムが被害を受けて診療ができなくなったりする事態が相次ぐ。OTセキュリティベンダーのClarotyで最高経営責任者(CEO)を務めるYaniv Vardi(ヤニヴ・バルディ)氏に、顧客の現状や事業動向などを聞いた。

 Clarotyは2015年に創業し、米国ニューヨークを本拠として欧州およびアジア太平洋地域で産業制御システムや医療システム、ビル管理システムなどを対象とした設備資産の検出・可視化、セキュリティ管理、脅威検知、リモート接続の各種機能を備えるプラットフォーム製品・サービスを手がける。世界で1万カ所以上の工場や2000カ所以上の病院などが同社のプラットフォームを導入している。

 Vardi氏によると、顧客が直面する最大のセキュリティ課題が、サイバー攻撃に狙われる恐れのある設備資産の把握になる。約6割がまだサイバーセキュリティ対策の重要性を認識し始めた段階にあり、約3割は脆弱性管理などのセキュリティ対策に乗り出しているが、脅威対策の段階にまで進んでいるのは1割程度だという。

 「OT領域では、生産性や利便性の向上を目的にしたIT活用が始まり、IoTなどネットワークに接続する機器が急増している。このペースにサイバーセキュリティ対策が全く追いついていない状況だ」(Vardi氏)

 従来のOTシステムは、基本的に独自ネットワークで運用され、情報システム(IT)系のネットワークやインターネットと直接的にはつながっていなかった。しかし現在は、OTシステム側のデータをITシステムに取り入れて分析し、稼働を最適化したり故障などを未然に防いだりする取り組みが広がる。OTシステムメーカーも相次いでクラウドサービスを立ち上げ、顧客の拠点にあるOTシステムと接続して、リアルタイムな高度運用を実現させようとしている。

 ただ、上述した独自ネットワーク内での運用ならサイバー攻撃などのリスクが低いと見なされ、OTのサイバーセキュリティがITシステムほどには進んでいなかった。それにもかかわらずクラウド接続などが急に始まり、多くのOTシステムがサイバー攻撃などに対して脆弱(ぜいじゃく)な状態に置かれてしまっている。また、OTシステムはITシステムよりも長期間運用されるケースが多く、最新のITとサイバーセキュリティを実装したOTシステムへすぐに置き換えればいいというわけにもいかない。

 「OTシステムを狙うサイバー攻撃は、10年ほど前まではわずかだったが、現在は数千件規模と言っても過言ではない。ここ数年のランサムウェアの侵害だけを見ても、公共組織では約60%、病院では約80%も増えている」とVardi氏は指摘する。

 こうした状況からOT領域のサイバーセキュリティに進出するベンダーも増えている。Vardi氏は同社の強みとして、OT領域の専門性、プラットフォームソリューション、エコシステムの広がりをアピールする。

 「特にOTシステムの脆弱性については、われわれの調査チームがこれまで400件以上を発見している。OTシステム特有のプロトコルも450種類以上をカバーしており、競合よりも多い。またプラットフォームのアプローチにより、資産の検出や可視化、脅威の検知、リスクを低減するための管理まで単一の仕組みで行える。エコシステムについてもOTメーカー、ITセキュリティベンダー、マネージドサービスプロバイダーと連携している」(Vardi氏)

 特にエコシステムでは、SiemensやSchneider Electric、Rockwell Automation、CrowdStrike、Cybereason、Fortinet、Amazon Web Services(AWS)、IBM、ソフトバンクなどと協業しており、100種類以上のソリューションも開発済みだという。

 上述したように多くの顧客は、OTセキュリティの重要性を認識して、保護すべき資産の把握に乗り出した段階にある。Vardi氏も、まずは資産の可視化を最優先すべきであり、同社のソリューションとしては「ハイジーン」(衛生、健全などの意味)に主眼を置き、顧客のビジネスに支障の少ないセキュリティ対策を価値として、その提供に注力していると述べる。

 「OTシステムは、脆弱性が見つかったからパッチを適用するために『生産ラインを止めましょう』と言える環境ではない。このため、例えばOTメーカーとも連携し、セグメンテーション技術を活用して安全にパッチを適用するといった顧客のセキュリティリスクを低減する仕組みを用意したり、OTシステムへの安全なリモート接続方法を提供したりしている。これにはOTのさまざまな分野の専門性が必要で、われわれも航空分野を加えるなど、OTの専門分野をさらに広げていく」(Vardi氏)

 また日本市場に進出して日が浅いが、Vardi氏は、「われわれにとって日本は最も成長性の高い市場であり、世界的なメーカーやOTベンダーも数多く、投資を拡大している。製品やサービスはもちろん、教育やトレーニング、技術資格認定などの日本語化を進め、日本の顧客とパートナーに貢献していく所存だ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows 10 21H2」への自動アップデート対象が拡大–「20H2」にも開始
IT関連
2022-01-27 03:20
ソフトバンクが社長交代 宮川副社長が昇格 宮内氏は会長、孫氏は「創業者取締役」に
企業・業界動向
2021-01-27 09:37
デジタル投資の成果出しに悩むCIOの実態が明らかに–ガートナー調査
IT関連
2022-11-03 00:18
HPE、持続可能で責任ある事業に向けた成果を明らかに–2023年「Living Progressレポート」
IT関連
2024-09-05 13:13
DevOpsが抱える課題と可能性–Platform Opsの活用
IT関連
2022-06-18 08:48
JavaScript/TypeScriptからWebAssemblyやネイティブバイナリを生成するコンパイラ「Porffor」の開発が加速へ、開発者がフルタイムで取り組み
JavaScript
2024-08-27 12:41
信頼できるデータパイプラインの構築を支援するIterativelyが5.7億円を調達
ソフトウェア
2021-02-07 18:54
“投げ銭”の功罪 Twitterも試験導入 酒の一気飲み、犯罪ライブ中継など過激化も
IT関連
2021-05-21 12:20
Ziddyちゃんの「私を社食に連れてって」:ネットワンシステムズのイノベーションセンターでハッスル編
IT関連
2024-04-27 14:32
企業のクラウド、AI、アナリティクス利用、管理職の理解が深刻な課題に
IT関連
2022-03-09 11:50
静的サイトジェネレータ「Astro 3.5」正式リリース。多言語対応サイトのサポート、大規模サイトのビルド時間を大幅に改善など新機能
HTML/CSS
2023-11-14 06:37
Puppet、ローコードで運用監視やDevOpsを自動化する「Relay」を正式リリース。AWSやAzure、Terraform、Slack、JIRA、DataDogなど多数のツールをイベントドリブンに連携
DevOps
2021-04-13 22:17
水素関連株に改めて注目:参考銘柄と投資戦略
IT関連
2021-08-03 04:01
みずほ銀、システム障害で謝罪 原因はデータ移行作業や月末処理による過負荷
企業・業界動向
2021-03-02 18:44