産業用ネットワークセキュリティ
HMS の産業用ネットワークセキュリティ製品は、運用技術(OT)環境をサイバー脅威から保護します。 ネットワークをセグメント化し「区分化(セグメンテーション)」することで、工場や重要インフラなどの産業アプリケーションにおけるセキュリティレベルを高め、リスクの拡大を防ぎます。
産業資産を狙ったサイバー攻撃は増加しており、世界経済フォーラム(WEF)は、製造業が世界で最もサイバー攻撃の標的となっている産業であると指摘しています。 HMSは、お客様の産業用セキュリティの強化をさまざまな形で支援しています。
HMS の産業用ネットワークセキュリティ製品は、運用技術(OT)環境をサイバー脅威から保護します。 ネットワークをセグメント化し「区分化(セグメンテーション)」することで、工場や重要インフラなどの産業アプリケーションにおけるセキュリティレベルを高め、リスクの拡大を防ぎます。
安全なリモートアクセスにより、機械や設備を不正アクセスやサイバー脅威から保護します。 HMS の Ewon リモートソリューションは、セキュリティ・データの完全性・高い信頼性を最優先に設計されており、産業機器の遠隔監視やメンテナンスを安全かつ確実に実現します。
HMSは、安全で堅牢な製品の開発に継続的に取り組んでいます。しかしながら、当社または第三者により、当社製品におけるセキュリティ上の問題が発見される可能性があります。セキュリティ上の問題が確認された場合には、その内容に関する情報を公開します。
当社は、セキュリティ情報を正式に公開する前に、可能な限り修正済みのファームウェアを提供することを目標としています。これにより、セキュリティ上の問題が悪用されるリスクを最小限に抑えることを目指しています。
ITセキュリティはデータや機密情報、ビジネスアプリケーションを保護することを目的としています。一方、OTセキュリティは物理的なプロセスやシステムの稼働、そして安全性を守ることに重点を置いています。
IT部門では、情報を安全に保護することが最優先事項です。一方、OT環境では業務を安全かつ継続的に運用することが最も重要であるため、適用できるセキュリティ対策が制限される場合があります。
組み込みセキュリティとは、ハードウェアおよびファームウェアのレベルで産業用デバイスに直接セキュリティ機能を組み込むことを意味します。HMSは、Anybus CompactCom IIoT Secureを通じてデバイス内の安全な産業用通信を実現することで、これをサポートしています。
本ソリューションは、セキュアなデバイスID、署名付きファームウェア、セキュアブート、ハードウェアベースのキー保護といった機能を提供します。これらの機能により、メーカーはデバイスの通信インターフェースが設計段階から安全であり、最新のサイバーセキュリティ要件に準拠していることを確認できます。
産業用システムは、産業用ファイアウォール、マイクロセグメンテーション、プロトコルベースのネットワーク分離といった多層的なネットワーク制御によって保護されています。ファイアウォールは、デバイスまたはセルレベルで厳格なポリシーを適用し、PLC、ドライブ、マシンが必要とする特定の通信のみを許可し、それ以外の通信はデフォルトでブロックします。マイクロセグメンテーションにより、通信は明確に定義されたゾーンとコンジットに制限され、攻撃対象領域の縮小やOTネットワーク内での横方向の移動(ラテラルムーブメント)の防止につながります。
さらに、プロトコルゲートウェイは、承認されたコマンドやデータのみがゾーン間でやり取りできるようにすることで分離を強化し、重要な資産への直接的なネットワークアクセスを排除します。これらの制御により、可視性の向上、詳細なプロトコル検査、ログ取得、およびポリシーの確実な適用が可能になります。その結果、運用を中断することなく、産業用システムの分離、監視、保護を維持することができます。
HMS Networksは、認証取得済みの情報セキュリティマネジメントシステム(ISMS)を通じてセキュリティを確保しています。その一環として、HMSは以下の認証を取得しています。
これらの標準を組み合わせることで、安全な開発プロセスを確立するとともに、データおよびシステムの強固な保護を実現しています。
OT環境への安全なリモートアクセスを実現するには、暗号化されたVPN接続、送信専用の通信、および強力なロールベースの認証を使用する必要があります。ファイアウォール機能を備えたクラウドホスト型の接続ポイントは、ITとOTの間の安全な導管として機能し、アクセスが許可される前にトラフィックポリシーを適用することができます。同じアーキテクチャにより、制御ネットワークをインターネットに公開することなく、ディーゼル発電機などの重要な資産からデータを安全に収集することが可能になります。
IEC 62443:ISA/IEC 62443シリーズの主要な貢献者であるPierre Kobes博士による詳細なトレーニングにぜひご参加ください。この規格が実際に何を意味するのか、また実際の運用環境でどのように機能するのかを学ぶことができます。
このガイドでは、ISA/IEC 62443 フレームワークを使用して Ewon Talk2m とデバイスを NIS2 準拠に設定するためのガイドです。
お客様の具体的なご相談内容について、詳しくお知らせください。