Loading

OEMサイバーセキュリティコンプライアンス対応準備

新しい規制により、製品のセキュリティとライフサイクルサポートの基準が引き上げられています。
相談の予約
インダストリー4.0、インテリジェントファクトリーで自動化されたロボットアームの機械を操作する工場の産業エンジニア、生成AI
サイバーセキュリティ
    • 概要
    • CIP Security
    • CIP Security
    • IDおよびアクセス管理
    • IDおよびアクセス管理
    • IT/OTコンバージェンス
    • IT/OTコンバージェンス
    • NISTサイバーセキュリティフレームワーク
    • NISTサイバーセキュリティフレームワーク
    • セキュアなデジタルトランスフォーメーション
    • セキュアなデジタルトランスフォーメーション
    • セキュリティおよびLifecycleIQ
    • セキュリティおよびLifecycleIQ
    • テクノロジおよび認証
    • テクノロジおよび認証
    • ゼロトラストモデル
    • ゼロトラストモデル
    • 概要
    • 資産インベントリおよびライフサイクル管理
    • 資産インベントリおよびライフサイクル管理
    • エンドポイント保護
    • エンドポイント保護
    • インシデント対応
    • インシデント対応
    • 産業用ネットワークとインフラ
    • 産業用ネットワークとインフラ
    • ITサイバーセキュリティサービス
    • ITサイバーセキュリティサービス
    • 管理された検出と応答
    • 管理された検出と応答
    • マネージドサービス
    • マネージドサービス
    • リスクおよび脆弱性の管理
    • リスクおよび脆弱性の管理
    • 概要
    • 自動車
    • 自動車
    • 重要インフラ
    • 重要インフラ
    • 食品&飲料
    • 食品&飲料
    • ライフサイエンス
    • ライフサイエンス
    • 製造
    • 製造
    • 鉱業
    • 鉱業
    • 機械装置メーカ(OEM)
    • 機械装置メーカ(OEM)
    • 石油&ガス
    • 石油&ガス
    • 水/廃水処理
    • 水/廃水処理
    • 概要
    • 対策およびサポート
    • 対策およびサポート
    • 設計および計画
    • 設計および計画
    • ネットワークセキュリティ
    • ネットワークセキュリティ
    • ペネトレーションテスト
    • ペネトレーションテスト
    • 応答および回復
    • 応答および回復
    • リスクアセスメント
    • リスクアセスメント
    • 脆弱性評価
    • 脆弱性評価
  • 世界クラスのパートナ
    • ブログ
    • ブログ
    • ケーススタディ
    • ケーススタディ
    • プレスリリース
    • プレスリリース
    • ウェビナー
    • ウェビナー
    • 白書
    • 白書

サイバーセキュリティは、機械装置メーカ(OEM)が事業を行い、製品を販売し、そして規制上の義務を満たすための中核的な要件となりつつあります。サイバーレジリエンス法(CRA)や機械規則 (MR)などの新たな規制により、安全な製品開発、脆弱性管理、ソフトウェアの保守、事故報告、そして機器のライフサイクル全体にわたるサイバーセキュリティに関して、より厳格な要件が導入されています。

積極的なアプローチを取ることで、OEMはリスクを低減し、顧客の信頼を築きながら、購買および承認プロセスを効率化し、サイバーセキュリティへの期待が高まり続ける市場で競争優位性を獲得することができます。


これらの規制はOEMにとって何を意味するのでしょうか?

これらの要件を満たすためには、製造業者、機械メーカー、ソフトウェア提供者、エンドユーザーを含む産業エコシステム全体での責任の共有が求められます。OEMにとって、コンプライアンスはもはや自社のビジネスシステムを守るだけのものではありません。お客様、規制当局、そしてパートナーに対して、自社の機械、ソフトウェア、接続製品がサイバーセキュリティを考慮して構築・サポートされていることを示すことが、ますます重要になっています。

サイバー・レジリエンス法

CRA、接続されたハードウェア、ソフトウェア、埋め込みコンポーネント、およびリモートデータ処理ソリューションを含むデジタル要素を備えた製品(PDE)を提供するすべての製造メーカ、輸入業者、および販売代理店に対して、義務的かつライフサイクル全体にわたるサイバーセキュリティ規制を定めています。OEMはセキュア・バイ・デザインの実践を導入し、リスクや脆弱性のないシステムを出荷し、進化するサイバーセキュリティリスクの報告プロセスを維持しなければなりません。新たに施行されるCRA規制は、OEMがEU域内で製造する場合でも、EUに出荷する場合でも適用されます。CRAの報告要件は2026年9月に開始され、2027年12月までに完全な遵守が求められます。

機械規則

新しい機械規則は、サイバーセキュリティを機械安全および適合性要件に統合し、機械メーカや機器メーカに対する期待を拡大しています。この規制は、サイバーセキュリティが機械の計画、設計、開発、生産、納品、保守の各フェーズを通して考慮されなければならないことを強調しており、それによって、ますます接続性が高まる産業環境において機械の安全性と強靭性が維持されることを支援します。2027年1月以降は、機械規則に完全に適合している必要があります。


SecureOTはOEM向けにコンプライアンス対応のサイバーセキュリティプログラムを提供

OEM向けのSecureOT™製品群は、サイバーセキュリティ対応力を強化し、セキュア・バイ・デザインの実践を取り入れ、準拠対応を支援し、機械のサイバーセキュリティ・リスクを継続的に監視します。
 

機械装置メーカ(OEM)向けSecureOT機能の主な差別化要素

評価およびリスクの特定

製品、システム、運用全体にわたるサイバーセキュリティリスク、脆弱性、コンプライアンスのギャップを可視化します。SecureOTアセスメントサービスは、不足している点に対処し、「セキュア・バイ・デザイン」の導入を加速するためのシステム固有のロードマップを提供します。

具体的には以下が含まれます。

  • サイバーセキュリティ成熟度評価
  • マシンレベルのリスクおよび脆弱性評価
  • アーキテクチャおよびセキュリティレビュー
  • 適合性対応準備評価
  • OT資産ディスカバリと在庫
アドバイザリサービス

産業環境や機械装置メーカ(OEM)の運用を理解するサイバーセキュリティ専門家による戦略的な指導と実践的な実行を通じて、サイバーセキュリティ態勢を強化し、監査負担を軽減し、進化する規制要件への適合を実現します。

具体的には以下が含まれます。

  • CRAおよびMRの規制および適合対応準備
  • サイバーセキュリティ戦略およびプログラム開発
  • 監査および継続的な規制義務を支援するための方針および手順を策定する
SecureOT™ Platform:統合された視認性と対応

サイバーセキュリティ規制が進化し続ける中、OEMは製品ライフサイクル全体を通じて機械のサイバーセキュリティ情報をより効率的に管理する方法が求められています。

OT環境向けに特別に構築されたSecureOT™ Platformは、機械装置メーカ(OEM)に対してより体系的かつスケーラブルなサイバーセキュリティ対策を提供し、ドキュメント類の簡素化、適合対応の支援、そして導入済み資産全体にわたるサイバーリスクの継続的な特定と記録を可能にします。

主な機能:

  • システムの概要およびマシンのハードウェアおよびソフトウェアのインベントリ報告
  • 脆弱性およびパッチの追跡
  • 継続的なリスク監視
  • コンプライアンス対応の報告および記録管理
機械納入前 機械納入後

以下を含む完全なサイバーセキュリティに関するシステム概要書を作成してください。

  • CRA要件に準拠したソフトウェアインベントリ
  • ハードウェアの在庫、ファームウェアのバージョン、およびコンポーネントの詳細
  • 既知の脆弱性、露出、および関連するリスク状況
  • サイバーセキュリティのデューデリジェンスおよびセキュア・バイ・デザインの実践を示す文書

機械のライフサイクル全体を通じてセキュリティを維持すること。

  • 新たに公開された脆弱性や製品アドバイザリを監視する
  • 展開済みのマシン全体への影響を評価する
  • セキュリティアップデートを追跡する
  • 顧客報告および規制上の義務をサポートする

     

SecureOTによってOEMが達成できるビジネス成果

機械装置メーカ(OEM)向けのSecureOTは、マシンレベルでの視認性、優先順位付けされた修正措置、適合性報告によって、機械メーカがCRA対応を効率化し、セキュア・バイ・デザイン製品を支援し、以下のビジネス成果を達成するのに役立ちます。

アイコンを簡素化

エンジニアリングの人的資源 と法規制適合の負担を最小限に抑えつつ、規制関連のドキュメント作成を簡素化します。

レポートアイコン

リスクの視認性を高め、情報に基づいた意思決定を可能にし、セキュリティのギャップを明らかにします。
 

認証局

顧客の信頼を築き、差別化を強化し、機械のセキュリティに対する自信を高めます。

ゲージアイコン

法規制適合対応の準備を加速し、リスクに優先順位を付け、サイバーセキュリティの改善を拡大します。
 

シールド・ロック・アイコン

機械および運用上の脆弱性を低減し、レジリエンスを向上させs、事業の成長を支援します。

ロックウェル・オートメーションのSecureOT™ポートフォリオ製品群 

CRA & 機械規則の概要

機械製造者の義務

ロックウェル・オートメーションの製品

ドキュメンテーションとコンプライアンス

機械製造者の義務

ベンダーは、開発中にサイバーセキュリティリスクがどのように考慮され、軽減されたかを説明するリスクアセスメント文書を提供しなければなりません。これには、技術ドキュメント類、サイバーセキュリティ対策、およびSBOM(ソフトウェア部品表)が含まれます。

ロックウェル・オートメーションの製品

ロックウェル・オートメーションのSecureOTポートフォリオは、セキュアな開発・設計原則の評価、機械の構築標準の評価、さらに経時的な実設置機器のスキャンおよびドキュメント作成など、幅広いソフトウェアおよびサービスを提供しています。 


設計段階からのセキュリティ

機械製造者の義務

製品は、製造メーカと事業ユーザの間で別途合意がない限り、セキュア・バイ・デフォルト設定で市場に提供されなければなりません。

ロックウェル・オートメーションの製品

ロックウェル・オートメーションの中核となる製品ラインは、機械部品の設計に使用するために、認証されたセキュアな製品(4-1成熟度レベル4、4-2製品認証に対応)を提供しています。当社のセキュリティコンサルティングと組み合わせることで、ハードウェアから通信、その先まで、機械全体のセキュリティ評価を支援できます。


データ機密性

機械製造者の義務

保存、送信、またはその他の方法で処理される個人情報やその他のデータについて、個人データかその他のデータかを問わず、その機密性および完全性を保護すること。具体的には、最新のメカニズムによって、保存時や送信中の関連データを暗号化することなどを含みます。

ロックウェル・オートメーションの製品

CIP Securityは送信中のデータを保護し、コントローラー内に保存されたデータの暗号化など、デバイスのセキュリティ機能を強化することで、顧客の知的財産(IP)を守ります。これはロックウェル・オートメーション製品の中核的な機能であり、当社のサービスおよびソフトウェアが設計やシステム取りまとめの段階で確認する重要な要素です。


データ整合性

機械製造者の義務

CIP Securityは送信中のデータを保護し、コントローラー内に保存されたデータの暗号化など、デバイスのセキュリティ機能を強化することで、顧客の知的財産(IP)を守ります。これはロックウェル・オートメーション製品の中核的な機能であり、当社のサービスおよびソフトウェアが設計やシステム取りまとめの段階で確認する重要な要素です。

ロックウェル・オートメーションの製品

CIP Securityやその他のセキュアコミュニケーションをサポートする製品の対応範囲拡大により、ソフトウェアからデバイスレイヤまでの製品が、完全性と真正性を保ちながら安全に通信できるようになります。


脆弱性管理とアップデート

機械製造者の義務

適切な管理メカニズムによって不正アクセスからの保護を確保するとともに、ライフサイクル全体を通じて脆弱性の特定、評価、修正、およびパッチ適用のプロセスを実施してください。

ロックウェル・オートメーションの製品

デバイスセキュリティとシステム堅牢化は、SecureOT™ Platform内の変更検出、構成適合の確認、およびコンテキスト化されたリスクの視認性と組み合わせて使用できます。


イベントログ

機械製造者の義務

ユーザーがオプトアウトできる仕組みを設けた上で、データ、サービス、または機能へのアクセスや変更を含む関連する内部活動を記録・監視し、セキュリティ関連の情報を提供します。

ロックウェル・オートメーションの製品

SecureOT Platformは、集中型のログ収集および分析を提供できます。より多くのデバイスがSyslogの利用をサポートし、意図的および意図しないイベントの両方を追跡するための基盤を提供するようになります。


脆弱性の報告

機械製造者の義務

悪用された脆弱性やセキュリティインシデントに関する報告義務、すなわち24時間以内の初期報告期間。

ロックウェル・オートメーションの製品

透明性の向上は、規制の重要な側面です。SecureOT Platform は、脆弱性マッピングおよび修正措置機能を提供できます。

今後、CRAはOEMに対し、接続された機械、制御システム、デジタル製品が産業用サイバーセキュリティを組み込んだ設計およびサポートがなされていることを証明する要件を定めています。機械装置メーカ(OEM)は、サイバーセキュリティの機能、プロセス、ドキュメント類に積極的に投資することで、自社の製品を差別化し、より強固な顧客関係を築き、セキュアで接続された製品への需要の高まりを活かして顧客の要求に応え、信頼される関係を維持することができます。

ブログを読む

 機械装置メーカ(OEM)がサイバーセキュリティのためにロックウェル・オートメーションと提携する理由

OEMは、産業オペレーションと機械製造の現実の両方を理解しているサイバーセキュリティパートナーを必要としています。ロックウェル・オートメーションのSecureOT™ 製品を、産業サイバーセキュリティの専門知識、助言サービス、そしてSecureOT™ Platformと組み合わせることで、機械装置メーカ(OEM)が現在の規制環境を自信を持って乗り越えながら、将来の要件にも備えられるよう支援します。

業界のアイコン

産業専門知識

製造メーカ、機械メーカ、産業組織が重要な業務を保護できるよう、長年の経験を基に支援してきました。

セキュリティログ

エンドツーエンド・ポートフォリオ

評価およびアドバイザリーサービスから導入、継続的な監視に至るまで、ロックウェル・オートメーションは長期的な効果を持つ包括的なサイバーセキュリティプログラムの構築を支援します。

デジタルエンジニアリング

OT重視のアプローチ

数十年にわたるサイバーセキュリティの専門知識と、100年以上に及ぶ産業オートメーションおよび製造開発の実績を基盤に、当社はクライアントが複雑なOT環境においてITレベルの保護を提供できるよう支援します。

セキュリティロック

設計段階からのセキュリティ

サイバーセキュリティを機械の設計、導入、ライフサイクル管理に組み込まれた要素として確立する。SecureOT™プラットフォームは、リスクの低減、コンプライアンス義務の達成、そして生産を中断することなく運用の完全性を維持するために必要な可視性とコンテキストを提供します。

右肩上がりの棒グラフのアイコン

スケーラブルなプログラマティックセキュリティ

OEMがビジネスの成長や規制遵守を支援しながら、サイバーセキュリティ能力を体系的に構築・拡大できる、測定可能で再現性のあるアプローチです。

ドキュメントチェックリスト

規制の整合性

IEC 62443、CRA、機械規則などの業界標準や新たな規制に関連する要件に対応する上で、組織を支援します。

確立されたセキュリティ基盤の上に構築する

ロックウェル・オートメーションは、認証された実践と埋め込み型セキュリティ機能を基盤とすることで、機械装置メーカ(OEM)が進化するサイバーセキュリティおよび適合要件に対応できるよう支援しています。

1. IEC 62443の基本認定  

製品、開発プロセス、産業ソリューションにサイバーセキュリティを組み込む。

  • IEC 62443-4-1 - 安全な開発ライフサイクルにおいてまチュリティレベルレベル4で認証取得
  • IEC 62443-4-2 - TÜV Rheinlandによるサードパーティ製品認証
  • IEC 62443-3-3 - 産業システムソリューション
  • IEC 62443-2-4 - 認証済み産業用セキュリティサービス
  • IEC 62443-2-4 – 業界初のプラント全体にわたるIEC 62443認証

2. CIP Security

製品コミュニケーションおよびデバイスの信頼性

  • 認証 – 不正なデバイスによる接続の確立防止に役立ちます
  • 整合性 – 通信の改ざんまたは変更を防止するのに役立ちます
  • 機密性 – データのスヌーピングまたは開示を防止するのに役立ちます

3. FactoryTalkポリシーマネージャー(FTPM)

集中型のセキュリティ管理およびポリシー管理。

  • システム管理 – セキュリティポリシーを容易に作成・展開する
  • マイクロセグメンテーション – オートメーションアプリケーションプログラムをより小さなゾーンに分割する
  • デバイスベースのファイアウォール – セキュリティポリシーによってバックプレーンアクセスおよびブリッジ接続を制限する

4. アクセス制御 & ログ記録

ユーザー権限を管理し、通信を強化します。

  • ロールベースのアクセス制御 – ユーザー定義の権限を提供するCIP Securityの拡張
  • CIP Security – CIP Securityテクノロジのポートフォリオ導入を拡張する
  • ログ記録 – Syslogインフラ拡張を継続する

5. CRA & 機械規則への対応準備

新たな機械装置メーカ(OEM)の要件に対応するために設計されたセキュリティ機能。

  • セキュア・バイ・デフォルト — 製品には、セキュアブート、署名付きファームウェア、RBAC(使用可能な場合)、およびCIP Securityテクノロジが搭載されています
  • 暗号化データストレージ – コントローラ上にアプリケーションコードを安全に保存
  • セキュアなシステム時刻 - システムの連携を確保するためのPTPのセキュリティ確保

サイバー・レジリエンスへの次の一歩を踏み出しましょう

機械装置メーカにとって、サイバーセキュリティへの取り組みは避けては通れない課題です
機械装置メーカにとって、サイバーセキュリティへの取り組みは避けては通れない課題です
ブログ
ブログ
機械装置メーカにとって、サイバーセキュリティへの取り組みは避けては通れない課題です
OT (制御技術)サイバーセキュリティを導入し、それをエンド・ツー・エンドのソリューションに組み込む機械装置メーカは、サービス事業を拡大し、規制への適合を実現できるでしょう。
今すぐ読む
サイバーセキュリティ対策評価
サイバーセキュリティ対策評価
サイバーセキュリティ対策評価
ビジネスがサイバー犯罪の対象になるかどうかは問題ではなく、いつ対象になるか、が問題です。このクイズに答えて、サイバーセキュリティの対策を評価してください。
評価を受ける
産業用OTサイバーセキュリティ – ロックウェル・オートメーションのSecureOT
工業地域、石油精製の機器、石油精製プラントの産業パイプラインのクローズアップ、大型石油精製所のバルブ付き石油パイプラインの詳細
産業用OTサイバーセキュリティ – ロックウェル・オートメーションのSecureOT

SecureOTは、OT(運用技術)専用に設計されたソフトウェア、専門家によるサービス、そしてグローバル規模を組み合わせることで、産業運用のリスクを低減し、稼働時間を向上させ、法規制適合を簡素化します。

相談の予約

よくある質問

ロックウェル・オートメーションがセキュリティに真剣に取り組んでいることを、どのようにして確認できますか?
当社の基準の認証

製品開発

IEC 62443-4-1

システム納品

IEC 62443-2-4

ロックウェル・オートメーションの製品およびアプリケーションは、どの程度のセキュリティレベルを提供していますか?
当社の提供内容の認証

製品の機能

IEC 62443-4-2

情報セキュリティ

ISO 27001

クラウドセキュリティ

SOC2 タイプ2

クラウドセキュリティ

CSA STAR

クラウドセキュリティ

ISO 27017

OS堅牢化の互換性

CIS認証

米国大統領令 – NIST 800-218

セキュアソフトウェア開発フレームワーク

システムサマリーとは何ですか?

機械と共に出荷しなければならない重要な詳細事項のリスト。これには、ソフトウェアコンポーネント、ハードウェア仕様、現在の構成に既知の脆弱性がなく、パッチ適用の必要がないことを証明する証明書・報告書が含まれます。

ロックウェルはNIS2に対してどのようなソリューションを提供していますか?

SecureOT™ Platformは、詳細な資産関連のセキュリティ情報を収集するとともに、修正措置も可能にします。これにより機械装置メーカ(OEM)は、リスクの特定だけでなく、ギャップを埋めて防御を強化するための積極的な管理と情報に基づいた活動を進められます。NIS2の要件に対応するために、ロックウェル・オートメーションは幅広いサービスを提供しています。

  • 戦略的アドバイザリーとして、適合達成のために現在取られている対応手段と活動状況を把握するため、適合性および準備状況の評価を提供します。
  • 適合上のギャップを緩和するための、具体的なOTサイバーセキュリティポリシーおよび手順、リスクアセスメント、サイバーセキュリティトレーニング
  • CIP Security、FT Policy Manager、FT Securityなど、暗号化に関する要件を満たす製品およびソフトウェア
SBOMとは何ですか?また、ロックウェルはそれを提供できますか?

CRAの現在版では、SBOMは、すべてのファームウェア、ソフトウェア、バージョン、脆弱性、および機器の資産の一覧を持つことで満たされると記載されています。 これは現在の「オフ・ザ・シェルフ」機能でSOTPユーザに提供されます。市場でより一般的に知られている用語「SBOM」は、実際にはソフトウェア自体だけでなく、その中に含まれるすべてのライブラリ、バイナリ、および依存関係のリストを指しています。これは現在CRAの要件ではありませんが、将来の規制要件に対応するために提供内容を調整する必要が生じた場合に備えて、RAが監視しています。

ロックウェルは規制監査人として活動していますか?

いいえ、ロックウェル・オートメーションはデータ、レポート、視認性を提供しますが、正式なCRAや機械規制の監査当局ではありません。

ライセンスはOEMからエンドユーザーに移行されますか?

No.  ライセンスはOEMに残ります。

相談の予約

当社の専門家と連携し、貴社の製造業務、リスクの優先順位、予算目標に合わせたロードマップを策定しましょう。

OTセキュリティ専門家に相談する

こちらも閲覧されています

Loading
Loading
Loading
Loading

アクティビティに基づくおすすめ

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left ロックウェル・オートメーションのホーム
  2. Chevron LeftChevron Left 機能
  3. Chevron LeftChevron Left 産業用OTサイバーセキュリティ – ロックウェル・オートメーションのSecureOT
  4. Chevron LeftChevron Left industry-services
  5. Chevron LeftChevron Left OEM向けSecureOTソリューション
本サイトのコンテンツは、人による確認や編集が行われず、人工知能(AI)によって翻訳されています。コンテンツには誤りや不正確な情報が含まれる場合があり、いかなる保証もなく「そのままの状態」で提供されます。 公式な文章は、コンテンツの英語版です。
を続行するには、クッキーの設定を更新してください.
この機能には、お客様の利便性を向上させるためにクッキーが必要です。これらのクッキーを許可するように設定を更新してください:
  • ソーシャルメディア・クッキー
  • 機能性クッキー
  • パフォーマンスクッキー
  • マーケティングクッキー
  • 全てのクッキー
いつでも設定を更新することができます。詳しくは{0}をご覧ください プライバシーポリシー
CloseClose