サイバーセキュリティに関するよくある質問

サイバーフィジカルシステム(CPS)とは何か?

サイバーフィジカルシステム(CPS)とは、デジタルネットワークと物理システムが密接に連携したシステムのことです。Gartner 、2025年には初の「CPS保護Gartnerに関するガートナー®マジック・クアドラント™」を発表し、Networks 「リーダー」Networks 。 2026年にも当社は再び「リーダー」に選出され、関連ガイド『CPS保護プラットフォームの重要機能(Critical Capabilities for CPS Protection Platforms)』において、4つのユースケースすべてで最高得点を獲得しました。

しかし、サイバーフィジカルシステムという言葉は20年近く前にさかのぼる。サイバー・フィジカル・システムという言葉が最初に作られたのは、2006年、アメリカ国立科学財団のヘレン・ギルによるものだ。彼女の研究は、計算、ネットワーキング、物理的プロセスが深く絡み合った複雑なシステムに関する新しい研究分野の立ち上げに貢献した。

CPSの再登場にもかかわらず、産業制御システム(ICS)、産業オートメーションおよび制御システム(IACS)、単に運用技術OT)という用語は、現実世界の物理的プロセスを自動化、監視、制御するネットワークやデバイスを説明するために、より一般的に使用されています。これほど多くの用語がすでに互換性を持って使われている中で、なぜ今CPSが定着しつつあるのだろうか?その疑問には、これらの複雑なシステムを保護するために設計されたポイント・ソリューションやプラットフォームが増加し、攻撃対象が拡大していることを見れば、最もよく答えられるかもしれない。

サイバーフィジカルシステムの例

サイバーフィジカルシステムには、物理的なプロセスを監視または制御する、ネットワークに接続された資産、制御システム、および運用技術が含まれる。産業用およびミッションクリティカルな環境においては、これには製造ライン、発電システム、ビル管理システム、交通システム、医療機器、ロボット、空調・冷却システム、カメラ、入退室管理システム、その他のネットワーク接続された運用資産などが含まれる。

これらのシステムに共通しているのは、サイバー上の活動が物理的な結果に影響を及ぼし得るという点です。ネットワークの動作、デバイスの設定、あるいはシステムの可用性に変化が生じると、生産、安全性、サービスの提供、あるいは業務の継続性に影響を与える可能性があります。

CPSプロテクション・プラットフォームとは?

Gartnerの副社長アナリストであるカテル・ティーレマンは、2022年にサイバー・フィジカル・システムという用語を復活させた功労者であり、この用語は、生産環境やミッション・クリティカルな環境において現在一般的となっている、IT、OT 、IoT 資産やネットワーク(無線を含む)の融合をより正確に捉えていると主張しています。ティーレマンはさらに、「CPS保護プラットフォーム」という用語を生み出し、Gartnerは現在、この市場を「産業プロトコル、運用/生産ネットワークのパケットやトラフィックのメタデータ、物理的なプロセス資産の動作に関する知識を利用して、企業のIT環境以外の生産環境やミッションクリティカルな環境におけるCPSを発見、分類、マッピング、保護する製品やサービス」と定義しています。  

この区別が重要なのは、サイバーフィジカルシステムのセキュリティが、従来のITセキュリティとは異なるためです。サイバーフィジカルシステムには、多くの場合、レガシー資産、特殊な産業用プロトコル、サードパーティとの接続、およびパッチの適用やスキャン、オフライン化が容易ではないデバイスが含まれています。また、CPS環境におけるサイバーインシデントは、生産の停止、安全性の侵害、あるいは重要なサービスの提供に支障をきたす可能性があるため、セキュリティチームは資産が状況に応じてどのように動作するかを理解する必要があります。

CPS保護プラットフォームの2025年マジック・クアドラントは、成長市場を定義するためのより正確な用語の必要性について詳しく述べている:

最近まで、「OT セキュリティ」は、侵入検知/防止サービス(IDS/IPS)ベンダー、ポイント・ソリューション・ファイアウォール・ベンダー、データ・ダイオード・ベンダー、USBキオスク・ベンダー、プロフェッショナル・サービス・プロバイダなど、あらゆるものを包括するキャッチオール・セキュリティ市場と見なされていました。3年前、Gartnerは、CPSセキュリティへの関心の高まりに対応したエンドユーザーの需要の高まりとベンダーの急速な技術革新の両方から、特定のサイバー・フィジカル・カテゴリーを設定した1。

産業、商業、および重要インフラ環境を保護する組織にとって、この変化は、CPSセキュリティがもはや単なるポイントソリューションの追加だけでは済まなくなっていることを意味します。これには、相互接続がますます進むサイバーフィジカル環境全体において、資産を可視化し、運用状況を把握し、リスクの優先順位を付け、脅威を検知できるプラットフォーム型のアプローチが求められます。1

サイバーフィジカルシステムを保護しましょう

OT、IoT、サイバーフィジカル環境全体において、脅威をより迅速に検知し、確かな自信を持って対応します。

脅威の検知と対応について詳しく見る →

Nozomi Networks CPS環境をどのようにNetworks

Nozomi Networks 、CPS(サイバー・フィジカル・システム)保護プラットフォームの定義を満たしており、これは当社がマジック・クアドラントにおいて連続して「リーダー」に位置づけられていることからも明らかです。複雑な産業、商業、重要インフラ環境向けに特別に設計された当社のプラットフォームは、エンドポイントからネットワーク全体に至る可視性と、継続的な監視およびAIを活用した分析を組み合わせることで、サイバーリスクを最小限に抑え、運用レジリエンスを最大化します。

CPS保護プラットフォームを評価する際、組織はサイバーセキュリティと運用上のニーズの両方をサポートする機能に注目すべきです。これには、OT、IoT システムにわたる広範な資産の検出、プロトコルに応じた監視、行動ベースラインの確立、リスクの優先順位付け、脅威の検知、対応ワークフロー、および分散環境全体でのコンプライアンス対応などが含まれます。

「OT 」「産業用サイバーセキュリティ」「CPS保護」のいずれと呼ぶにせよ、Nozomi Networks 、産業組織が規制要件を満たし、複雑な運用環境を保護するために必要な、資産インベントリ、リスクスコアリング、脅威の検知および対応機能Networks 。

デモをご請求いただき、Nozomi がお客様のサイバーフィジカルシステムの防御にどのように役立つかをご確認ください。

1 Gartner, Magic Quadrant for CPS Protection Platform, Katell Thielemann, Wam Voster, Ruggero Contu, 2025年2月12日  

よくある質問に戻る