やはりイノベーションに完璧なセキュリティを求めるのはまちがっている。:事例で学ぶ製造業DXセキュリティ対策入門(7)(4/4 ページ)
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、前回に引き続き、ABC化学薬品の傘下に加わったABCアグリが開発中のスマートドローンのセキュリティ対策について考える。イノベーションとセキュリティの両立は可能なのか!?
イノベーションとセキュリティの両立!?
ええ、結局なぜそれが必要かを十分考えないで、優先順位を付けないで並べるからそうなるんです。私はむしろ害悪でさえあると思いました。まさに、「問題を問題としてしまったから問題になってしまった」状態です。
では、青井さんはどうしたのですか?
はい、リスクベースで考えて規定を最小限にしました。ポスターで1枚に収まる内容です。他には、サイバーセキュリティを安全教育プログラムに組み込んだり、現場向けのセキュリティ標語コンテストを実施したりしました。
お、なんか楽しそうですね。
はい、サイバーセキュリティは自分ごとではない、現場の運用を阻害するものという先入観を少しでも取り除くために、楽しんでやってもらうことを重視しました。結果、生産技術の方も現場の方からも好評を頂いています。
おー! それはイノベーションそのものじゃないですか!
もう、急に身を乗り出して大声出さないでほしいな。
サイバーセキュリティは単なる技術だけでなくて、実効的に進めるための創意工夫が大事なんですね。とても興味がわいてきました。勉強したいので、青井さんに弟子入りしていいですか?
いやいや、勘弁してください……。
井之辺さん、イノベーションとセキュリティの両立ってそういうことじゃないから……。とはいえ、井之辺さんが言っていた最近のビジネスに五感が足りないというのは、確かにそうだなぁ。私のように、いろんな分野の橋渡しを務める人間は、このミルクコーヒーの甘さくらいの実感をもって仕事しないとな。今日は逆に井之辺さんに教えられたような気がする。お礼にたくさん塩送ってあげよう。ひりひりして実感増すかも(笑)。
参考資料)IoT農薬散布ドローン運用時のセキュリティリスク分析の例
佐々木氏執筆の書籍が発売中です!
本連載を執筆する佐々木弘志氏が執筆した書籍「製造業のサイバーセキュリティ: 産業サイバーセキュリティ体制の構築と運用」が発売中です。入門編の位置付けとなる本連載からさらに踏み込んで、より実践的な製造業のサイバーセキュリティ対策を進めるのに最適な解説書となっています。興味のある方は、Amazon.comや書店でチェックしてください!
筆者プロフィール
佐々木 弘志(ささき ひろし)
国内製造企業の制御システム機器の開発者として14年間従事した後、セキュリティベンダーに転職。制御システム開発の経験をもつセキュリティ専門家として、産業サイバーセキュリティの文化醸成(ビジネス化)をめざし、国内外の講演、執筆などの啓発やソリューション提案などのビジネス活動を行っている。CISSP認定保持者。
2021年8月〜現在:フォーティネットジャパン株式会社 OTビジネス開発部 部長
2012年12月〜2021年7月:マカフィー株式会社 サイバー戦略室 シニア・セキュリティ・アドバイザー
2017年7月〜現在:独立行政法人 情報処理推進機構(IPA)産業サイバーセキュリティセンター(ICSCoE)専門委員(非常勤)
2016年5月〜2020年12月、2021年7月〜現在:経済産業省 商務情報政策局 情報セキュリティ対策専門官(非常勤)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- ≫連載「事例で学ぶ製造業DXセキュリティ対策入門」バックナンバー
- セキュリティは無駄なのでイノベーションに極振りしたいと思います。
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、ABC化学薬品の傘下に加わったスタートアップが開発中のスマートドローンのセキュリティ対策について考える。 - たとえば中堅製造業のDXセキュリティ担当がいきなり社長にプレゼンするような物語
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、製造業のDXセキュリティ対策の予算獲得で最大の壁になるであろう役員会の承認を得るためのプレゼンについて考える。 - 冴えない工場セキュリティガイドラインの育てかた
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、ピンとこない工場セキュリティのガイドラインをどのように使いやすいものにしていくかを考える。 - Re:ゼロから始める工場のサイバー衛生
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、セキュリティが自分事ではない工場現場にセキュリティ意識を持ってもらうための方法を考える。 - 工場にIT略語を持ち込むのは間違っているだろうか
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、現場ヒアリングのために行った工場側との打ち合わせがうまくいかなかった原因を探る。 - いきなり社長に呼ばれたらDXセキュリティ対策を丸投げされた件
中堅化学薬品メーカーのABC化学薬品に勤める新卒入社6年目の青井葵。彼女はいきなり社長室に呼ばれ、社内DXセキュリティプロジェクトチームのリーダーに任命される。それまで社内のセキュリティ問い合わせ担当だった青井にとって、これはいきなり荷が重すぎる! 元工場長の変わり者、古井課長の支援の下、果たしてプロジェクトの命運はいかに!? - IoT時代の安心・安全に組織面の対応が重要となる理由
製造業がIoT(モノのインターネット)を活用していく上で課題となっているのが、サイバーセキュリティをはじめとする安心・安全の確保だ。本連載では、安心・安全を確立するための基礎となる「IoT時代の安全組織論」について解説する。第1回は、技術面以上に、なぜ組織面での対応が重要となるのかについて説明する。 - なぜ今、制御システムセキュリティがアツいのか?
なぜ今制御システムセキュリティが注目を集めているのか。元制御システム開発者で現在は制御システムセキュリティのエバンジェリスト(啓蒙することを使命とする人)である筆者が、制御システム技術者が知っておくべきセキュリティの基礎知識を分かりやすく紹介する。 - 経産省BASセキュリティガイドラインの必要性と策定の経緯
本連載は、経済産業省によって、2017年12月に立ち上げられた「産業サイバーセキュリティ研究会」のワーキンググループのもとで策定され、2019年6月にVer.1.0として公開された「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」について、その背景や使い方など、実際に活用する際に必要となることを数回にわたって解説する。あまりセキュリティに詳しくない方でも分かるように、なるべく専門用語を使わずに説明する。 - 今、電力システムにセキュリティが必要とされている4つの理由
電力システムに、今、大きな転換期が訪れている。電力自由化やスマートメーターの普及など、より効率的な電力供給が進む一方で、これまで大きな問題とならなかった「サイバーセキュリティ」が重要課題となってきたのだ。本連載では、先行する海外の取り組みを参考にしながら、電力システムにおけるサイバーセキュリティに何が必要かということを紹介する。