真の危険は、必ずしも10年前のPLCでシステムをクラッシュさせる脅威アクターだけではありません。時には、従業員が業務を遂行している時にも危険が及ぶことがあります。耐用年数が終了した機器は、単に古いハードウェアやソフトウェアの問題だけではありません。コンプライアンス、保険会社や規制当局への対応、そして稼働時間へのリスクとなります。
陳腐化はサイバーリスクに不可避的に影響を及ぼすため、無視することはできません。この記事では、以下の点を詳しく説明することで、災害を回避するための道筋を導きます。
- OT環境における陳腐化リスクとは?
- OTにおける陳腐化に伴う安全リスク
- 陳腐化管理における可視性とコンテキストの役割
- OT陳腐化管理で最も見落とされがちな5つの側面
- 組織を成功に導くための実践的なステップ
OT環境における陳腐化リスクとは?
陳腐化リスクは、老朽化したハードウェアとソフトウェアがメーカによるサポートが終了したときに発生します。耐用年数に達すると、セキュリティリスクとなります。故障した場合、交換品を確保することはほぼ不可能です。陳腐化した機器がもたらす最も重大な影響としては、計画外のダウンタイムと運用コストの増加が挙げられます。
OTにおける陳腐化の中心となるのは安全
老朽化した機器は重大な安全リスクをもたらします。機器の耐用年数が近づくにつれて、その操作と保守方法を熟知した訓練を受けた人員も減少します。これにより、典型的な陳腐化の課題は、セキュリティとオペレータの安全の問題へと変化します。
そのため、保守にはハードウェアとソフトウェアの物理的な維持管理とアップデートだけでなく、ライフサイクルの終わりに機器を安全に運用するための明確なポリシーと手順を確立することも必要です。
陳腐化管理における可視性の役割
資産の可視性は陳腐化管理の基盤です。なぜなら、保有している資産を把握していなければ、対処することはできないからです。保有資産の広さと深さを理解することは、陳腐化リスクの特定に役立ちます。
可視性のための基盤構築
資産監査を実施する際には、提供する必要がある基本的な情報がいくつかあります。
- 機器とは何か?
- 物理的および論理的にどこに設置されているか?
- 機器は何をする機器か?
- 機器の機能は何なのか?
- どのシステムの一部なのか?
- システムの所有者は誰なのか??
基盤を構築したら、次のレベルの可視性へと進むことができます。
多次元的な可視性の理解
真の可視性は多次元的であり、各資産に必要なコンテキストを提供するには、在庫管理にとどまらない、より詳細な情報が必要です。
上記の出発点を踏まえ、各資産がオペレーションに及ぼす具体的な影響も理解する必要があります。そのためには、資産の重要性、冗長性、そして安全システムにおける役割をより深く検討する必要があります。
例えば、発電所の重要な安全システムや振動監視装置の故障は、フロントローダーで手作業でバイパスできる石炭コンベアベルトの故障よりもはるかに高いリスクを伴い、人命の損失につながる可能性もあります。
このようなオペレーションの複雑さを特定することで、機器リストから意味のある運用リスクマップへと移行できます。
データによる優先順位付け
システムからあらゆるリスクを排除することは不可能です。だからこそ、優先順位付けが重要なのです。可視化によって、資産リストをランク付けし、その資産について収集したコンテキストデータに基づいて、どのリスクに早急な対応が必要かを判断するために必要なデータが得られます。
優先順位付けは、企業のリスク許容度と直接関連付ける必要があります。これには、資産固有のリスクに加えて、地理、ブランド認知度、収益創出、特定の生産ラインまたは拠点の財務的影響を考慮することが含まれます。
データを用いて経験的リスクを計算することで、組織は収益を確保し、安全で継続的なオペレーションを確保するために、予算をどこに配分すべきか、情報に基づいた意思決定を行なうことができます。