ITネットワークと工場(OT)ネットワークを分離し、制御システム専用のセキュリティ対策(IDS/IPS、USB制御等)を導入する施策です。ランサムウェアによる工場停止リスク(身代金要求)を防ぎます。メリットは、安定操業の維持と、BCP対応です。
職種 |
情報システム | 施策難易度 |
★☆☆☆☆ |
|---|---|---|---|
業界① |
機械・電気 | 目的 |
セキュリティ |
業界② |
自動車部品メーカー | 対象 |
IT部門 セキュリティ担当(CISO) 生産技術 |
費用 |
300〜3000万円 | 120 |
主なToDo
- 工場内の接続機器(資産)を可視化する
- IT網とOT網の間にファイアウォールを設置する
- 古いOS(Win XP等)の端末を隔離・保護する
期待できる効果
ウイルス感染によるライン停止(数億円の損害)を未然に防げる。閉鎖的だった工場ネットワークを安全に可視化できる。
躓くところ
古い設備が多く、セキュリティソフトを入れられない場合がある。生産影響への懸念。

工場ネットワークセキュリティ(OTセキュリティ)【自動車部品メーカー】






