DigiCertが、現実の問題を解決するために、デジタルトラストの確立、管理、拡大をどのように支援しているかをご覧ください。
世界のIT・情報セキュリティリーダーたちが、デジタル技術の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日よりCertCentralのサインインではユーザ名とパスワードのほかにワンタイムパスワード(OTP)もしくはクライアント証明書の二要素認証による提示が必要となりました。 設定等についてはこちらのKnowledgeを参照ください。
サイバーセキュリティを自動車に例えるなら、KPI は、望ましい指標として限りないサイバー攻撃ごとのマイル(つまり、次のサイバー攻撃までのマイル)となります。
IT (情報技術)のステークホルダーにとってのサイバーセキュリティの課題は、マルウェアへの感染とその影響を防ぐために、管理されたすべての資産(コンピュータとネットワーク要素)に対してデジタルセキュリティを実施することです。一方、OT (運用技術)のステークホルダーにとってのサイバーセキュリティの課題は何でしょうか。
ランサムウェアによる暗号化技術の兵器化、ならびにサプライチェーンを悪用した国家的な攻撃者やサイバー犯罪シンジケートによるマルウェアの配布は、IT および OT ステークホルダーの両者に対して明確に戦線を張ってきて、これは数年先までにおよびます。課題に対応するために、製品セキュリティアーキテクト、最高技術責任者、データ責任者が責任を公平に担います。
OT 環境での価値の創造のため、このソリューションは産業用の製造システムと制御システムにおけるコネクテッドデバイスの運用整合性および安全性を強化し、サイバー攻撃に対する明確な保護制御を提供する必要があります。IT における考え方は、脆弱性評価と公開された脅威に基づいて、迅速にセキュリティパッチを当て、ギャップを埋めることです。
OT における動機付けは、企業の収益に結びつく運用設備の高い信頼性と可用性を確保することです。OT エコシステムの(サイバー攻撃後に資産を回復し、平常を取り戻す)修復作業は、本番システムを中断させ、収益の損失を招きます。そのため事業者は、サイバー保険料と高価な支払いを低くするために以下を使って OT 資産を保護する必要があります。
インフラストラクチャの強化と最新化のメリット(例 デジタルトランスフォーメーション)には、OEM と協力するために以下のインセンティブが含まれる必要があります。
製品セキュリティアーキテクトと現場オペレーター向けのソリューションアーキテクチャは、以下の IT-OT 統一ワークフローと投資対効果の目的を達成する必要があります。
最新化プログラムの経済性は、TCO (総運用コスト)の予測、運用の効率性による費用の削減、デバイスに使用できる適切なグレードの保護の確保、高度なサイバー攻撃によって引き起こされる可能性のあるサービスの停止を防ぐ回復力の構築を必要とします。導入モデルの選択は、予測される TCO に基づいて変わります。すなわち、形態がクラウドの SaaS、企業が管理するオンプレミス、セキュリティサービスプロバイダーが管理するオンプレミスソリューションのいずれかにより、以下を必要とします。
多層型検出制御とは異なり、保護はファーストマイルからラストマイルまでの信頼チェーンを必要とする全体的なトラストソリューションです。
信頼は過渡的なもので、保護は統合されたデジタルセキュリティとデバイス保護を伴う明示的で検証可能な信頼性を必要とします。
© 2024 DigiCert, Inc. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定 プライバシーリクエストフォーム