Gartner Research

2023年の展望:サイバー・フィジカル・システムの新たなアプローチ

Published: 31 March 2023

Summary

長年にわたる脅威の拡大を経た今日、サイバー・フィジカル・システムのセキュリティに関する取り組みは、アウェアネスの促進や資産検出の域を超えつつある。本リサーチノートに示す展望は、セキュリティ/リスク・マネジメントのリーダーが、新たな理念、ベンダー、指令、およびテクノロジの複雑性の増大に対処するに当たり、次に注力すべき領域を判断する上で役立つ。

Included in Full Research

要約

主要な所見
  • ユーザー、エンドポイント、データ、ネットワーク、およびアプリケーションに関するゼロトラストの概念は、安全性と信頼性を重視する独自の環境で特定のタスクを実行できるよう設計されたサイバー・フィジカル・システム (CPS) に一律に適用されるものではない。

  • CPS保護プラットフォームは、オペレーショナル・テクノロジ (OT) セキュリティ・ソリューションとして人気を集めるようになった。これは、各種CPSのインベントリ (脅威インテリジェンスから脆弱性管理、継続的なモニタリングとアラートに至るまで) さえ完了すれば、新たなセキュリティ機能を追加できるからである。

  • 重要インフラにおけるCPSへの攻撃が国防や経済情勢に及ぼす影響は、世界中の全政府にとって最大級の懸念である。

  • 新型コロナウイルス感染症 (COVID-19) のパンデミック、熟練スタッフの不足、人的ミスを削減する必要性、およびコスト最適化プロジェクトが、ロボティクス、自動化、半自律化といった革新的なCPSの導入を加速させている。

推奨事項

サイバーセキュリティとCPSにまつわるリスクに注力するセキュリティ/リスク・マネジメント (SRM) のリーダーは、以下を行う。

  • 基本に忠実になることで、最新のサイバーセキュリティのコンセプトを追いかける誘惑に打ち勝つ。SRMリーダーには、容易に達成可能な、かつ片付けるべき問題が既にあるはずである。

  • CPS保護プラットフォームのソリューションを選択する際は、自社の業界にとって最も有用な知識とコンテキストを有する2~3社のベンダーを特定し、管理された環境で製品を比較して、いずれのベンダーが最適であるかを判断する。

  • 自社が関わる重要インフラ・セクターの担当政府機関を特定し、現在および今後のセキュリティ要件を調査することで、セキュリティ・プログラム計画を更新する。

  • CPS資産のインベントリを実施し、当該資産が「存続を前提に設計されたCPS」から「変化を見据えて設計されたCPS」に至る連続体においてどの位置にあるかを判断することで、自社の運用環境のニーズを満たすよう全体的なセキュリティ・ガバナンスを適応させる。

To view the entire document, log in or purchase

Analysts:

Takeshi Ikeda

Access Research

Already a Gartner client?

Just stopping by?

To view this research and much more, become a client.

Speak with a Gartner specialist to learn how you can access peer and practitioner research backed by proprietary data, insights, advice and tools to help you achieve stronger performance.

By clicking the "Continue" button, you are agreeing to the Gartner Terms of Use and Privacy Policy.

Gartner research: Trusted insight for executives and their teams

What is Gartner research?

Gartner research, which includes in-depth proprietary studies, peer and industry best practices, trend analysis and quantitative modeling, enables us to offer innovative approaches that can help you drive stronger, more sustainable business performance.

Gartner research is unique, thanks to:

Independence and objectivity

Our independence as a research firm enables our experts to provide unbiased advice you can trust.

Actionable insights

Not only is Gartner research unbiased, it also contains key take-aways and recommendations for impactful next steps.

Proprietary methodologies

Our research practices and procedures distill large volumes of data into clear, precise recommendations.

Gartner research is just one of our many offerings.

We provide actionable, objective insight to help organizations make smarter, faster decisions to stay ahead of disruption and accelerate growth.

Tap into our experts

We offer one-on-one guidance tailored to your mission-critical priorities.

Pick the right tools and providers

We work with you to select the best-fit providers and tools, so you avoid the costly repercussions of a poor decision.

Create a network

Connect directly with peers to discuss common issues and initiatives and accelerate, validate and solidify your strategy.

Experience Information Technology conferences

Join your peers for the unveiling of the latest insights at Gartner conferences.

©2022 Gartner, Inc. and/or its affiliates. All rights reserved. Gartner is a registered trademark of Gartner, Inc. and its affiliates. This publication may not be reproduced or distributed in any form without Gartner’s prior written permission. It consists of the opinions of Gartner’s research organization, which should not be construed as statements of fact. While the information contained in this publication has been obtained from sources believed to be reliable, Gartner disclaims all warranties as to the accuracy, completeness or adequacy of such information. Although Gartner research may address legal and financial issues, Gartner does not provide legal or investment advice and its research should not be construed or used as such. Your access and use of this publication are governed by Gartner’s Usage Policy. Gartner prides itself on its reputation for independence and objectivity. Its research is produced independently by its research organization without input or influence from any third party. For further information, see Guiding Principles on Independence and Objectivity.