グローバル製造業におけるOT/ITセキュリティーとは。

DXやIoTの推進により、製造業の現場では制御系(OT)と情報系(IT)の統合が進んでいる。だが、その境界線上には責任の所在があいまいな「空白地帯」が生じている。それは現場の混乱を生み、サプライチェーン全体を脅かす脆弱性につながる。こうした課題を始め、ビジネスを守るためのOT/ITのセキュリティー体制構築のポイントはどこにあるのか。リスクマネジメントや事業継続計画(BCP/BCM)、重要インフラのサイバーセキュリティー・OTセキュリティーに豊富な知見を持つ渡辺研司教授と、日経BP総合研究所の林哲史氏が語り合った。

OTとITの境界線に潜む空白地帯

渡辺 研司 氏

林氏:
製造業の現場ではDXやIoTの推進で、製造系の制御システム(OT)と情報系(IT)の境界があいまいになり、現場では混乱が起きていると聞く。「ファイアウォールの内側は安全」というこれまでの境界防御が効力を失っているなか、製造現場におけるOTとITのリアルな現状をどう分析しているか。
渡辺氏:
かつてのOTは更新周期が10〜20年と長く、インターネットに接続していないクローズドな環境が工場ごとに完結していた。しかし、生産管理のデータをリアルタイムで把握・活用したいという経営サイドのニーズなどから、ITとの接続が急激に進んだ結果、IT部門はITしか見ず、OT部門はOTしか見ないという構造的な分断が起きている。
渡辺氏:
製造設備に紐づくシステムはITでも純粋なOTでもない「空白地帯」と言えるが、そこに責任のボールが落ちてしまい、誰も拾いに行っていない状態だ。双方でミッションも人材の育て方も異なるので仕方ない部分もあるが、課題であることは間違いない。
林氏:
製造の実データをリアルタイムで分析・活用できるのは、経営にとって大きなメリットだが、空白地帯におけるリスクはどのようになっているのか。
渡辺氏:
デジタルツインのように工場の全貌がリアルタイムで見える仕組みは、ユーザーに便利であると同時に侵入した攻撃者にとっても格好の情報源になる。そして、空白地帯でトラブルが発生した際、誰が担当かも分からず初動のレスポンスが遅れてしまう。たった1箇所の稼働停止が出荷停止を招き、原材料メーカーからの納品ストップや系列会社への波及など、サプライチェーン全体を麻痺させるリスクをはらんでいる。この問題は現場任せでは解決しない。経営に近いポジションからの俯瞰的なアプローチと全社的な統制が不可欠だ。

オールハザード型BCPと経営の意思決定

林 哲史 氏

林氏:
サプライチェーンの途絶リスクにおいて、自然災害とサイバー攻撃では脅威の質が異なる。自然災害は被害範囲や復旧の予測が立てやすいが、サイバー攻撃は「いつ終わるのか」「第2波が来るのか」が見えにくい恐ろしさがある。この点への対応をどう考えるか。
渡辺氏:
近年は「サイバーフィジカルセキュリティー」と言われるように、トリガーがサイバーであれ自然災害であれ、物理的な稼働停止という事象への対応は共通している。2023年の名古屋港ランサムウエア事案では、コンテナオペレーションが2日半停止し約2万個超のコンテナが動かなくなった。自動車大手に聞いた話だが、これが仮に1週間と長期化していたら、南海トラフBCPを発動させて出荷の維持を試みていたという。
渡辺氏:
原因の追求はもちろん大切だが、その如何を問わず、既存のBCPや代替手段を活用して事業継続への影響を最小化する事前の準備が重要だ。
林氏:
現場ではラインを止めることへの抵抗も強いと聞いている。それに対して有事の意思決定はどのように行うべきか。
渡辺氏:
OT部門は長年「何があってもラインを止めない」という厳しい教育を受けているため、異常発生時もなんとか現場で粘ろうとする。しかし攻撃者からすれば、粘っている時間が潜伏と感染拡大の絶好の猶予になる。ライン停止の判断は現場には不可能であり、経営陣が止める決断をしなければならない。そのためには机上の想定であっても「今日はシステムがまったく使えない」という状況を作り、それに対応する訓練が有効だ。たとえば24時間前のバックアップデータだけでどう通常業務を回すかなど、優先業務の選択とそれ以外を止める決断を経営陣と現場が疑似体験することで、残存リスクと代替手段のリアルな有効性が把握できる。

外部のプロの目と社内ビジネス理解を融合させよ

林氏:
体制構築の面はどうか。SOC(セキュリティーオペレーションセンター)とCSIRT(インシデント対応チーム)は役割をどう分担すべきか。
渡辺氏:
24/365の高度なログ監視やAIを活用した予兆検知を担うSOCは、外部のプロにアウトソーシングしたほうがいい。攻撃には人間の悪意と意図が介在する。攻撃者は相手のリアクションを見ながら手口を変えてくる。これに対処するのは社内の一般的なIT部門には困難だろう。一方、検知された脅威が自社の事業にどう波及するかを解釈するCSIRTは、社内に内製化すべきだ。
渡辺氏:
それも単なる情シスの兼務ではなく、調達や生産、経理など、全社横断の組織にするのが望ましい。「このサーバーが止まると品質管理ができず出荷不可になり、これだけの財務的影響が生じる。対応策の選択肢は3つある」など、システムの障害を経営とビジネスの言葉に翻訳し、経営層に意思決定を促す通訳者になるべきだ。
林氏:
グローバルやサプライチェーンにおけるガバナンスはどのように考えるべきか。
渡辺氏:
グローバルガバナンスでは全社共通のセキュリティー原理原則を定めた上で、各国の法規制や文化に合わせてローカライズを行う2段構えが必要だろう。サプライチェーン対策では過剰な要求を押し付けるのではなく、経済産業省の「サプライチェーン強化に向けたセキュリティー対策評価制度(SCS評価制度)」における2社間評価を用いて、取引先と互いの脆弱性を客観的に認め合い、対話を通じて改善していく共通フレームワークを持つことが現実的な解となるだろう。

リスクの可視化と持続可能なデバイス管理

林氏:
最前線であるエンドポイント、デバイスの防御についても考えたい。工場現場には古いOSや独自アプリで動く機器が今なお多く残されている。一方で、PCのBIOSを狙うような悪質な攻撃も増えている。そうした環境下で現場を守るためのデバイス管理や防御はどうあるべきか。
渡辺氏:
OTを直接狙う攻撃よりも、ITを経由する攻撃のほうが多い現状を鑑みると、IT側の守りを固めることが得策だ。例えば、ユーザが意識せずともBIOSが自動復旧ができるような機能があれば、おおいに役立つだろう。一方で、そもそもセキュリティーは、単なるツールや技術だけで完結するものではなく、「システム」「人間」「プロセス」の三位一体で対処していくことが本質。
渡辺氏:
人間が魔が差したり、買収や脅迫にあったとしても不正を行えないよう業務プロセス自体を設計し、運用でカバーすることが防御のベースとなる。どれほどプロセスを固めても境界突破のリスクはゼロにはできない。エンドポイント自体の守りを固めることは非常に重要だが、単なるツール導入に留まらず、デバイス単体の防衛力と業務プロセスをしっかり噛み合わせることで、隙のない実効的な防衛体制が構築できる。
林氏:
ハードウエアレベルでの保護を単なるツール導入で終わらせず、経営の意思決定や企業価値の向上に繋げるポイントはどこにあるか。
渡辺氏:
「何台が攻撃を受け、どう自動修復されたのか」というプロセスのログが、確実にSOCやIT運用チームへ上がる設計にすることだろう。完璧なシステムが存在しない以上、攻撃を受けたという事実をリアルタイムに可視化し、経営陣にエスカレーションされ、レスポンス行動につなげることができてこそ、初めてツール導入は意味を持つ。国内外に数万台規模で分散する端末の状態や位置情報を、一元的に可視化・管理できるインフラがあれば、IT部門の運用負荷も劇的に下がる。今やステークホルダーも、企業の「対策は完璧」という言葉は信用しない。むしろ、自社の限界と残存リスクを正確に把握・可視化しており、万が一の際にも代替手段がきちんと確立されていると説明できる企業こそが、高い信頼と企業価値を獲得できる。ハードウエア層の強靭な防衛とリアルタイムな可視化、そして経営の意思決定プロセスを並行して整備することがポイントになるだろう。

コラム1:HP Wolf Securityの紹介デバイス単体でも堅固な守りを実現――HP Wolf Security

サイバー攻撃が高度化するなか、OS上の従来の対策ソフトだけではファームウエア層への攻撃や未知の脅威を防ぐことは困難である。HP Wolf Securityは、マザーボードに組み込まれたHP独自のセキュリティーチップ「HP Endpoint Security Controller」を起点に、ハードウエアレベルからOS、アプリケーションまで多層的な防御を提供する。「HP Sure Start」はBIOS/UFEIファームウエアを常時検証し、改ざん検知時には自動的に修復する。BIOSを専業ベンダーから調達するメーカーが多いなか、HPはBIOSを自社開発しており、自動修復機能などの実装が可能になっている。またアプリケーションとして提供される「HP Sure Click Enterprise」は、Web閲覧や添付ファイルの開封をCPU強制の隔離された「マイクロ仮想マシン」内で実行し、脅威が展開されてもウィンドウを閉じればマイクロ仮想マシンごと破棄できる。さらに、その事象をIT部門に共有することで、プロアクティブな対策にもつながる。また、「HP Protect and Trace with Wolf Connect」は、PCが「電源オフ」や「ネットワーク未接続」の状態でも、リモートからPC探索やデータロック・消去が実行できる。エンドポイント自体が自律的な防衛機能を持つことで、ハイブリッドワークやOT/IT境界環境における強靭なセキュリティー基盤を実現する。

コラム2:運用管理ソリューションIT運用管理をプロアクティブへ変革――HP Workforce Experience Platform

OTとITの境界にある空白地帯のように担当者があいまいな領域では、プロアクティブな運用管理を実践することで、「責任のボールの譲り合い」を回避できる。また、渡辺氏のコメントのように、国内外の端末を一元的にリアルタイム可視化・管理できる仕組みがあれば、IT部門の運用工数を大きく削減することも可能だ。「HP Workforce Experience Platform(HP WXP)」はそうしたニーズに応え、デバイス運用管理を効率化するクラウドベースの管理基盤。AIによる予測分析でデバイスのトラブルの予兆を自動検知し、マシントラブルによるダウンタイムをプロアクティブに防ぐ。さらに、CPU・メモリの負荷状況やOS・BIOSのバージョン情報、ブルースクリーンエラーの原因などをダッシュボード上で可視化することも可能。メーカー、OSを問わず多様な端末を一元管理できるため、管理すべき部門が曖昧な領域のトラブルにも迅速に対処でき、組織全体の生産性向上に貢献する。

詳細はこちら


  • ※記載されている会社名および商品名は、各社の商標または登録商標です。
  • ※記載事項は2026年9月現在のものです。
  • ※本ページに記載された内容は、予告なく変更されることがあります。

株式会社 日本HP
〒108-0075 東京都港区港南1丁目2番70号 品川シーズンテラス21階

© Copyright 2026 HP Development Company, L.P.

抽選で10名様にAmazonギフトカード5,000円分が当たる!アンケートを実施中 AI対応PCへの移行は進んでいますか? 法人デバイス導入に関する実態調査