- e2e-assure は24 時間年中無休の統一 IT/OT サイバー監視サービスを英国で開始しました。
- このサービスは、産業ネットワークに対する脅威の高まりと、継続的な監視を求める規制圧力を背景に提供されます。
何が起きたか: 大規模なサイバー監視の取り組み
英国に拠点を置くセキュリティオペレーションセンター(SOC)プロバイダーであるe2e-assureは、オペレーショナルテクノロジー(OT)環境向けに特別に設計された、新しい管理型検出・監視サービスを開始しました。このサービスは、e2e-assure の英国 SOC から、OT および IT ネットワークの 24 時間 365 日の継続的監視を提供し、EmberOT のセンサー技術を活用し、Trinity OT Security のコンサルティングサービスの支援を受けています。
オペレーショナルテクノロジーとは、産業用プログラマブルロジックコントローラ(PLC)や SCADA システムなどの産業機器を直接監視または制御するハードウェアとソフトウェアを指します。これらのシステムはますますネットワークに接続されるようになり、サイバー脅威アクターに対して脆弱になっています。
e2e-assure は、この立ち上げが 2020 年以降の OT インフラストラクチャに対する攻撃の急増に対応するものであり、調査によると、現在では組織の半数以上が、自社の OT ネットワークがデジタル資産の他の部分よりも標的になる可能性が高いと考えていると述べています。
センサー情報、脆弱性の優先順位付け、状況に応じたリスクスコアリングは、新しいサービスの機能の一部であり、このサービスは外部接続なしでローカルに運用できます。Trinity OT Security は、リスク評価、改善計画、NIS2 や IEC 62443 フレームワークなどの分野におけるコンプライアンスアドバイスに貢献します。
また読む:サイバーセキュリティ意識向上月間: 英国企業が身を守る方法
また読む:サイバー攻撃で英国企業の 10%以上が壊滅 – Vodafone
なぜ重要か
オペレーショナルテクノロジーは、セキュリティ監視の面で従来の IT に歴史的に遅れをとってきました。その一因は、産業システムがサイバーセキュリティを考慮せずに設計されてきたことです。OT への攻撃は、生産停止から安全リスクに至るまで、現実世界に深刻な影響をもたらす可能性があり、これらのシステムの可視化がますます緊急の課題となっています。
しかし、管理型 OT 監視の導入には、いくつかの疑問も生じます。第一に、OT 環境の複雑さと多様性のため、単一のサービスがあらゆるユースケースに適合する可能性は低いということです。多くの産業運営者は、依然として、セキュリティ保護や最新の監視プラットフォームへの統合が困難なレガシーシステムに直面しています。さらに、欧州のNIS2や英国・米国の同等のガイドラインなどの規制フレームワークは継続的な監視を推奨していますが、導入コストとスキル不足が多くの組織にとって障壁となっています。
また、サイバーセキュリティ分野では、重要な監視機能のアウトソーシングが外部サービスプロバイダーへの過度な依存につながり、内部の専門知識の育成を損なう可能性があるかどうかについて、より広範な議論が行われています。 AI を活用する攻撃者を含む脅威アクターが急速に進化する中、防御戦略は単なる検出を超えて、IT と OT 全体にわたる包括的なリスク管理へと進化する必要があります。

