カスペルスキーのロゴ。/カスペルスキー提供

製造業者10社のうち6社が今後2年以内に完全なデジタル化を達成すると見込んでいる。生産設備とシステム間の接続が拡大するにつれ、サイバー攻撃が生産中断や納期遅延につながるなど、製造業の中核的な経営リスクとして浮上しているとの分析が出ている。

カスペルスキーはVDCストラテジーと共同で作成した「製造業のためのサイバー復元力」報告書を31日に発表した。

報告書によると、現在、自社を完全にデジタル化された企業と評価した製造業者は全体の9%にとどまった。しかし、回答企業の60%は今後2年以内に完全なデジタル化を達成すると予想した。

製造業者がデジタル転換を推進する最大の理由は生産量や生産効率の向上で、全体回答の24%を占めた。運用・生産コスト削減が15%で続き、新たな戦略的機会の創出とサイバー復元力の強化がそれぞれ14%、13%を記録した。

デジタル転換が本格化するなかで、生産現場の装置と生産ラインは製造実行システム(MES)、監視制御およびデータ収集(SCADA)、産業用モノのインターネット(IIoT)センサーなど多様なプラットフォームと接続されている。これに伴い、サイバー攻撃やシステム障害が生産速度の低下や製品隔離、トレーサビリティ記録の毀損、生産中断などの物理的被害につながる可能性も高まっている。

実際、製造業者の約60%はサイバー事故1件で発生し得る被害規模が100万ドル(約14億ウォン)を超えると推算した。サイバー事故による平均の運用中断時間は15.3時間と調査された。主な被害はフォレンジック費用よりも生産中断と納期遅延、これに伴う違約金などで発生することが明らかになった。

事故後に生産を再開するためには、システムを再稼働させるだけでなく、工程パラメーターや品質記録、製品追跡情報の信頼性も再検証する必要がある。報告書は、こうした復旧プロセスまで考慮し、運用技術(OT)セキュリティを企業ガバナンスに含め、復旧時間とバックアップ信頼性、老朽資産のセキュリティ範囲などを併せて管理すべきだと提言した。

部門間の役割分担は解決すべき課題として挙げられた。調査対象企業の59%はIT部門がセキュリティ方針を管理していたが、当該方針が生産現場の状況を十分に反映できていない場合があることが分かった。企業が多数のセキュリティツール管理とOTパッチ管理の問題を主要な難題として挙げた比率もそれぞれ44%、38%に達した。

イ・ヒョウンカスペルスキー韓国支社長は「多くの韓国の工場がデジタル転換を最優先課題に据える一方、現場のOTセキュリティ保護はおろそかにしている」と述べ、「製造業におけるサイバーセキュリティは単なる規定順守を超え、安定的な生産と持続可能な事業運営の中核要素だ」と語った。続けて「ITとOTセキュリティの壁を取り払う当社の統合セキュリティソリューションを通じて、韓国の製造業者が安全にデジタル転換を推進し、強固な運用復元力を維持できるよう支援する」と付け加えた。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。