Loading
ケーススタディ | サイバーセキュリティ
Recent ActivityRecent Activity

サイバーセキュリティの脅威を軽減する - ステップ・バイ・ステップ

代理店のウェスコ社は、重要な製造業におけるOTネットワークとセキュリティの脆弱性の特定と解決に焦点を当てたサービスを追加しました。

Share This:

LinkedInLinkedIn
TwitterTwitter
FacebookFacebook
PrintPrint
EmailEmail
employees in control room working to ensure cybersecurity

ポートフォリオの追加により、差別化する上で重要な要因をサポート

ウェスコ社は、典型的な「パーツ&ピース」の電気機器販売会社ではありません。同社は1世紀以上にわたって、複雑な日常の課題を解決するソリューションを開発することで、お客様を第一に考えるという革新的な直感に導かれてきました。

最近、同社はその哲学を実践し、サイバーセキュリティの能力を拡大しました。サイバーセキュリティのポートフォリオを構築するために、ウェスコ社はロックウェル・オートメーションが提供する2つの製品、セキュリティ姿勢調査と脅威検出サービスに注目しました。

ウェスコ社は、電気、通信、ユーティリティの流通とサプライチェーンサービスにおける世界的リーダであり、ロックウェル・オートメーションのPartnerNetwork™プログラムのメンバーでもあります。

チャンスが訪れる

2021年後半、ある食品メーカがウェスコ社にある課題を持ちかけました。このメーカは、食品&飲料メーカを標的としたサイバー脅威の増大と進化を痛感しており、自社のITネットワークでサイバーセキュリティインシデントを経験したことがありました。

このインシデントはすぐに収束し、生産に影響を与えることはありませんでしたが、同社は現在、リスクをより軽減するための積極的な対策をとっていました。そのため、ITネットワークにおけるセキュリティ状況の分析を支援する組織と契約していました。


しかし、食品メーカには工場ネットワークの経験がまだなく、OT面に関する評価をウェスコ社に依頼しました。


特に、このメーカは産業用制御システム(ICS)全体の全資産を特定し、脆弱性を明らかにすることを望んでいました。そして、米国国立標準技術研究所(NIST)のサイバーセキュリティフレームワークに沿ったサイバーセキュリティプログラムを導入することを計画しました。

ウェスコ社は、ロックウェル・オートメーションの方法論に従ったアプローチを推奨し、まずセキュリティポスチャ調査(修復のための実行可能なプランを展開するための重要な最初のステップ)を実施しました。この調査では、資産目録を通じてOTセキュリティリスクを評価し、優先順位をつけるための詳細情報を提供し、ネットワークトラフィックと異常検知の基準値を設定します。

プロセスのステップスルー

ウェスコ社は、ロックウェル・オートメーションの認定サービスプロバイダとして、セキュリティポスチャ調査を直接お客様にお届けしました。

通常、調査はキックオフコールから始まり、データ収集に入りますが、現地では8時間の作業で完了します。データはリモートで分析され、重要な発見レポートと包括的なレポートの2つのレポートが作成されます。

重要な調査結果レポートは、重要な機器に影響を与える脆弱性を箇条書きにしたものです。これらのデバイスが侵害された場合、大規模なシャットダウンにつながる可能性があります。また、脆弱性を0から10まで評価し、10が最も重要であることを示します。このお客様のレポートには、何ページにもわたる「10」の項目があり、重大なセキュリティギャップが記録されていました。

NISTのガイダンスに基づき、この食品メーカは徹底的な防御のサイバーセキュリティ戦略を適用しました。この戦略は、ネットワークのセグメンテーションと、Cisco® Cyber Visionを搭載したロックウェル・オートメーションの脅威検出サービスなど、複数の保護層で構成されています。シスコ社はロックウェル・オートメーションの戦略的提携パートナです。

Cisco Cyber Visionは、独自のエッジコンピューティングアーキテクチャを活用し、産業用ネットワークをモニタし、選択したシスコ社のネットワーク機器の組み込みセンサでデータを集約します。その結果、追加のネットワークリソースは必要ありません。また、Cyber Visionは、Allen-Bradley®のStratix® 5800マネージド産業用イーサネットスイッチの特定のモデル内でセキュリティ・モニタ・コンポーネントを動作することができます。
 

成功の積み重ね

現在、食品メーカでは脅威検知サービスを社内でモニタしており、その結果に満足しています。


このお客様は、このシステムの能力に非常に自信を持っているため、ウェスコ社に、さらに2つの製造施設に同じソリューションを導入するよう依頼しました。


2022年、ウェスコ社は脅威検知の実装の成功に基づき、ロックウェル・オートメーションのPartnerNetwork Award for Innovationを受賞しました。しかし、同社はまだ始まったばかりでした。2023年、ウェスコ社はサイバーセキュリティ分野におけるソリューションのイノベーションを再び評価されました。

今回の受賞は、ある自治体の水道事業者の重要インフラプロジェクトで、12カ所の上下水道プラントで「ネットワークの健康診断」を実施するためにウェスコ社に依頼したものです。ウェスコ社は、ネットワーク上に500以上の脆弱性を発見し、さらに物理的な脆弱性も発見しました。

その結果、この水道事業者は、ウェスコ社が主導して、計画中のシステム更新のスケジュールを早めることを選択しました。

PartnerNetworkプログラムについてはこちらをご覧ください。

Ciscoは、米国およびその他の国におけるCiscoまたはその関連会社の登録商標です。

公開 2023/06/09

innovation award badge rockwell automation partnernetwork
 

PartnerNetwork Innovation賞は、ベスト・イン・ブリード・テクノロジを用いて、お客様のビジネス課題の解決や対処、変革の推進、有意義で測定可能なビジネス成果の達成を支援する革新的な方法を実証したパートナに贈られるものです。

タグ: サイバーセキュリティ
購読申込

最新ニュースと情報をお受け取りになるには、ロックウェル・オートメーションのメールマガジンの購読申込をお願いいたします。

購読申込
お客様へのご提案
Loading
  • 販売
  • カスタマケア
  • TechConnectサポート
  • 一般的な質問
  1. Chevron LeftChevron Left ロックウェル・オートメーションのホーム Chevron RightChevron Right
  2. Chevron LeftChevron Left 企業情報 Chevron RightChevron Right
  3. Chevron LeftChevron Left ニュース Chevron RightChevron Right
  4. Chevron LeftChevron Left ケーススタディ Chevron RightChevron Right