OT環境では、閉域や分離を前提としていても、実際には「想定していない通信や端末が存在する」「構成やリスクが継続的に変化する」といった点が大きな課題となっている。見えていない通信や端末の状況を把握するには可視化が有効だが、これだけでは継続的なリスク管理は成立しない。
そこで重要となるのが、可視化・リスク分析・対策実行・再評価を一連の流れとして捉えるアプローチだ。通信や資産の状態を継続的に把握し、取得したデータを活用してリスクを分析した上で、優先度に基づいて対策を実施し、結果を再評価する循環モデルの構築が求められる。本資料では、このような運用モデルの有効性を解説している。また、可視化にとどまらず、リスクの評価や対策の判断まで含めてOT環境のセキュリティ対策を向上させるサービスを紹介している。
提供ベンダーは多数の工場での導入実績を持ち、資料内には数百規模のOT資産を対象とした事例も掲載されている。リスク分析から改善ロードマップの策定、対策実施後の再評価までを伴走し、継続的なOTセキュリティ運用を実現する取り組みをまとめた本資料に、ぜひ目を通してほしい。