OT ネットワーク・モニタリング・システムに大規模なIoT- ベースのセキュリティ破壊が訪れる

OT ネットワーク・モニタリング・システムに大規模なIoT- ベースのセキュリティ破壊が訪れる

競争上の優位性を追求するあまり、組織は常にコスト削減と効率向上のために新しい技術やプロセスを取り入れてきた。ここ数年、IoT は、製造業、運輸業、物流業などさまざまな業界を破壊する「次の大きな出来事」としてよく取り上げられている。

多くの事業者が気づいていないのは、IoT の大量デバイスの採用が、一部の業界だけでなく、事実上すべての業界で起こるということだ。簡単に言えば、この採用がITおよびOT エコシステムに要求する変化の範囲は膨大である。この記事から、このトレンドに関する情報と、OT またはITの専門家として、あなたの組織がIoT 革命をナビゲートするのをどのように助けることができるかを共有します。

数十億台のIoT デバイス =OT ネットワークの監視と制御の大混乱

マイクロソフトは昨年、2021年末までに94%の企業がIoT 。1 3,000人以上のIT意思決定者と開発者を対象に調査したところ、IoT 、採用の背景にある最も一般的な理由が2つあることがわかった:

  • オペレーション最適化
  • 従業員の生産性

そして、組織がIoT 、最も一般的な3つのメリットを採用した:

  • 効率の向上
  • 収量
  • 品質

その利点にもかかわらず、IoT の導入は、多くのOT 環境にとって大きな破壊となる可能性が高い。これらの環境は、導入されたデバイスの数と、それらのデバイスによって生成されたデータ量を管理する能力を欠いている。現在、OT/IoT の混在環境の多くは、ネットワークに接続されたすべてのデバイスを識別し、監視することができない。この課題は、IoT の導入が普及するにつれて著しく悪化する。

昨年、ガートナー社は「運用テクノロジー・セキュリティのマーケット・ガイド」を発表した2。このレポートに含まれる調査結果によると、「回答者の驚異的な93%が、モノのインターネット(IoT )の導入により、今後12ヶ月の間に、組織内の従来の監視・制御システム(OT )の少なくとも一部が増強されるか、置き換わる可能性があると述べている。

OT 監視・制御システムの増強
ガートナー社の調査回答者の93%が、モノのインターネット(IoT )の採用は、従来のOT 監視・制御システムの少なくとも一部を補強、または置き換える可能性があると回答している。

無制限IoT OT 環境での使用例

OT 環境におけるIoT テクノロジーの利用は、無限の可能性を秘めている。コスト削減、データ量と精度の向上、配備と遠隔監視の容易さによって、既存の技術を補うことができると思う。

今日、IoT デバイスは、パフォーマンスをモニターし、積極的にオペレーションを管理するために使用できる大量のデータを生成している。インターネット対応技術が産業にもたらすユースケースの例を見てみよう:

農業 - 気温、大気と地表の湿度、降水量、作物畑の日照量を測定する。

空港 - リアルタイムの交通量や駐車場のキャパシティ、セキュリティの待ち行列管理、手荷物処理など、旅客のアクティビティに影響を与える側面を監視する(車両管理、電力網管理、建物管理など、その他のオペレーション関連機能も同様)。

ビルディング・オートメーション/ビル管理 - エネルギー消費を最適化し、メンテナンス業務の効率を向上させる。

エネルギー - 変電所、電線、変圧器、個々のメーターを含む、送電と消費のあらゆる段階を監視する。

製造 - 原材料のサプライチェーンを監視し、生産工程における機器の性能を測定して、計画外の中断を予測または検出する。

海事/港湾 - 船会社、トラック会社、港湾当局、船舶、トラックについて、車両や貨物の位置、貨物の状況、現地のターミナル駐車場、交通渋滞に関する最新情報を提供します。

鉱業- 掘削中の鉱石データの精度を向上させ、生産効率を高める。鉱石を加工施設まで運搬する無人トラックの使用など、車両運行の自動化を図る。

石油・ガス - ポンプとパイプラインの監視を改善することで、計画外の中断を減らす。圧力、流量、壁の厚さを監視するセンサーにより、パイプラインの信頼性を高める。

製薬 - 原料および最終製品の製造・保管環境における温度、光、圧力、湿度の監視

輸送/フリート管理 - 燃費とエンジン性能の測定、ドライバーの行動監視、メンテナンス問題の診断

IT/OT プロセスへの大規模なIoT の影響は甚大である。

今後数年間に展開されるIoT デバイスの数の予測は大きく異なるが、すべての予測者が1つの点で同意している - その数は "数十億 "に終わるだろう。

このようにOT 環境で展開される資産の膨大な増加は、運用チームやセキュリティ・チームにとって重要な意味を持つ。運用チームやセキュリティ・チームは、現在のデバイス管理やセキュリティのワークフローの多くを、IoT テクノロジーを取り入れるために適応させる必要がある3:

  • プロビジョニング:従来のプロビジョニング要件に加えて、IoT デバイスは、ネットワークにアクセスするためのセキュアな認証も含むべきである。特定の認証方法(SSO や 2FA など)は、使用するデバイスやプロトコルに依存するが、OT 環境に共通するIoT ベストプラクティスには、初期導入時に個々のセンサーレベルでデバイスのセキュリ ティを強制することが含まれる。
  • コンフィギュレーション構成管理機能はさらに複雑化しようとしている。
    ‍ 組織は、構成管理データベース(CMDB)を継続的かつ自動的に更新し、潜在的に数千台のデバイスのデータを一元管理できるようにする必要があります。
  • モニタリング:コンフィギュレーション管理と同様に、デバイスのモニタリングも非常に複雑になる。オペレータは、グローバルに展開された数十万台のデバイスを監視し、メンテナンスの問題やサイバー脅威による動作異常を監視できる必要があります。
    ‍。
  • メンテナンス: IoT デバイスは、オペレーションを中断することなく、パッチとファームウェア・ アップデートをデプロイするための難題を引き起こす。IoT デバイスがネットワークに大量に存在するため、組織は、パッチのデプロイメント・ワークフ ローを再構築しなければならなくなるだろう。

来るべきIoT デバイスブームへの準備はできているか?

もし、あなたの環境でIoT の普及をまだ計画していないのであれば、今がその時です。手始めとして、マイクロソフトのIoT Signals レポートをご覧ください。IoT 採用の利点と課題、セキュリティに関する考慮事項の概要が記載されています。それから、あなたがどの業界にいるかにもよりますが、多くのグローバル戦略アライアンスパートナーのサイトでケーススタディや導入ガイドラインを見つけることができるはずです。また、以下の「関連リンク」セクションのリンクもご覧ください。

セキュリティベンダーに、自社の製品がどのように保護機能を提供し、IoT の展開をサポートするよう拡張できるかを尋ねることもお忘れなく。

例えば、Nozomi Networks は、OT/IoT ネットワーク内のすべてのデバイスにわたって比類のない可視性を提供します。当社は、オンプレミス、クラウド、そして現在ではSaaSのオプションを提供し、今日のネットワーク保護に必要なセキュリティと可視性を提供し、将来的にはIoT の展開を拡大します。

来るべきIoT ブームへの備えをどのようにお手伝いできるか、ご相談があればご連絡ください。

参考文献

  1. 運用技術セキュリティのマーケットガイド、ガートナー、2019年11月
  2. IoT デバイス管理の基礎、IoT 設計