多層防御セキュリティ
多層防御(DiD)は、たとえ防御の1つの層が破られたとしても、それに続いて他の層がすべて破られなければ、防御は破られないという考え方に基づいています。そのため、DiDセキュリティは、物理的、電子的、および手順上の安全防御を組み合わせることによって複数の保護層を確立します。DiDセキュリティアプローチは、ポリシーと手順、物理的セキュリティ、ネットワーク、コンピュータ、アプリケーション、およびデバイスの6つの主要コンポーネントで構成されます。
信頼できるベンダー
プラントのオートメーションシステムは、資本資産またはコストの一部にすぎないかも知れません。ただし、それはセキュリティの目標を達成する上で不釣合いなまでに大きな影響を及ぼす可能性があります。場合によっては、生産、品質および安全の目標に対するのと同程度の影響を及ぼしかねません。ネットワークに接続されるシステムのベンダーを選択する前に、候補となるベンダーにセキュリティポリシーや実施状況の開示を要求してください。
ロックウェル・オートメーションは、シスコ社と戦略的パートナシップを締結し、進化を続けるサイバーセキュリティのベストプラクティスをより深く理解し、制御システムに使用される製品の設計に関して以下の5つの中核的なセキュリティ原則を定義しています。
- セキュアなネットワークインフラ
- 認証およびポリシー管理
- コンテンツ保護
- 改ざん検出
- 堅牢性
電力会社は、物理的セキュリティとサイバーセキュリティに関する要件を満たすために、構造化されたオーダーメイドのアプローチを探す必要があります。複数の保護層や高度に統合されたサイバー・セキュリティ・スイート、およびその他のアップグレードを使用することにより、メーカは業界全体にすでに広まっているリスクを克服することができます。