伝統的なパネルディスカッションで創造的なひねりを加えて、産業サイバーは、水曜日に2025年に産業サイバーセキュリティの状態で活発で魅力的なウェビナーをホストしました(ここに録音します)。ゲームショーとしてフレーム化されたこのイベントでは、産業ディフェンダーのCEOであるビルムーアのCEOであるジェイウィリアムズ、XONA Systemsの最高経営責任者兼創設者であるTXONE Networksの主要な販売エンジニアであるDebbie Layは、ダイナミックなオーディエンス主導の形式を通じてフィールドでの緊急の課題に取り組みました。インタラクティブなセッションは、現実世界の経験と聴衆の世論調査から洞察を引き出し、ますます複雑なデジタル環境で産業サイバーセキュリティがどのように進化しているかを率直に見ています。
戦略的投資としてのサイバーセキュリティ
パネルは、サイバーセキュリティ投資を定量化するという問題で開かれました。これは、多くのOTセキュリティ専門家にとって継続的な課題です。モデレーターのジョナソン・ゴードン、アナリストの監督 テイクポイント調査、サイバーセキュリティはもはや技術的なバックオフィスの問題ではないが、特に企業がダウンタイムを減らし、罰則を避け、運用上の継続性を保護しようと努力しているため、取締役会レベルの懸念になっていることに注意してください。
ウィリアムズは、資産の可視性とリスクベースの優先順位付けの重要な役割を強調することで議論を開きました。 「あなたが持っている資産、彼らの機能が何であるか、そして彼らがビジネスの継続性にどのようなリスクをもたらすかを理解する」と彼は助言した。ウィリアムズは、平均産業の停止が1時間あたり約125,000ドルであることを示す業界データを参照しました。これは、積極的なサイバーセキュリティ投資の財政的命令を強調する目を見張るような数字です。
ムーアは、ガバナンスと適切なバックアップの重要性を強調する現実世界のシナリオに続きました。彼は、請負業者が適切な文書なしで出発した後、数ヶ月のPLCプログラミングを失った製造施設の物語を共有しました。 「ランサムウェアだけではありません」とムーアは言いました。 「それは、制度の知識を保護し、運用上の継続性を維持することです。」
特に老化したインフラストラクチャを備えた環境では、強力なドライバーとしてのコスト回避を強調します。 「顧客は、積極的な制御を使用してレガシー機器によってもたらされるリスクを減らすことにより、数百万ドルのシステムのアップグレードを延期しています」と彼女は説明しました。 Layはまた、2023年のCloroxランサムウェア攻撃を引用して、サイバーインシデントの長期的なビジネスへの影響を強調しました。
聴衆の世論調査では、パネルの洞察が確認されました。回答者の大半は、サイバーセキュリティ投資を評価するための主要な指標としてダウンタイムと運用の継続性を引用し、その後に規制のコンプライアンスが続きました。
サプライチェーンの確保:先の長い道のり
次は、サプライチェーンのリスクと設計による安全な原則の問題でした。 OTで一般的なレガシーシステムと長いハードウェアライフサイクルにより、パネルはサプライチェーンのリスクが依然として永続的な脅威であることに同意しました。
Layは、OT環境に入る「新しい」機器がWindows 7のような時代遅れのソフトウェアをどのように運ぶことができるかを語りました。 「新しいことは安全を意味すると仮定することはできません」と彼女は警告した。
ムーアは、資産所有者がサードパーティのリスクを管理する必要性を強調しました。 「10の異なるリモートアクセスソリューションから離れ、1つの安全なアプローチで標準化する必要があります」と彼は主張し、ゼロの信頼モデルとセキュリティ姿勢の内部所有権を提唱しました。
ウィリアムズは、デザインごとの安全性の約束を認めましたが、その限界については鈍いです。「短期的には非現実的です。オペレーターは、構造化されたサードパーティのリスク管理プログラムと内部ガバナンスに責任を負わなければなりません。」
聴衆は同意し、サードパーティのリスク評価をランキングし、セキュリティを調達契約に統合して、サプライチェーンのセキュリティの優先事項として統合しました。
IT-OT統合:流行語から現実まで
ムーアは、第3ラウンドに「統合されたサイバーディフェンス」を選択し、IT-OTサイロを分解することについての議論を引き起こしました。 「7年前、IT/OTの収束はマーケティングのように聞こえました。今日、それは本当です」とムーアは言いました。
ウィリアムズは、オープンAPIとベンダーのコラボレーションの必要性を強調しました。 「OTセキュリティには銀の弾丸はありません。村が必要です」と彼は言いました。彼は、産業のディフェンダーがSplunkやSentinelなどのプラットフォームとの統合を、実行中のオープンな相互運用性の例として統合したことを指摘しました。
Layは同意しますが、盲目的にITツールをOT環境にインポートすることに対して警告されています。 「ITプレイブックを再利用するのは簡単に見えますが、これらはOTで予期せぬ問題を引き起こす可能性があります」と彼女は言いました。代わりに、彼女はチームに、展開する前にOT固有の代替案を評価するよう促しました。
最終的な視聴者の世論調査では、参加者の38%が、明確な統合ロードマップの欠如を最大の課題として引用し、その後の相互運用性の問題とOTツールの間の問題が発生したことが示されました。
最終的なテイクアウト:実用的、積極的、進歩
ボーナスラウンドでは、各パネリストが業界の状態を要約し、見通しを共有しました。
- ムーアは、リスクの所有権、デジタルエッジの拡大(風力発電所やスマートインフラストラクチャなど)、およびIT-OT統合の重要性の高まりに焦点を当てました。彼は、組織にIT投資を活用しながら、OTの現実に合わせて調整するよう促しました。
- ウィリアムズは、資産の可視性、OT固有のポリシー、およびより良いセキュリティへのゲートウェイとしてのコンプライアンスから始まる基本に戻ることを強調しました。彼はまた、運用データに基づいて脆弱性を優先する際にAIとLLMの使用の増加を強調しました。
- Layは、業界の成熟度と視界の拡大を強調しましたが、ランサムウェアとサプライチェーンのリスクは依然として盲点を搾取していると警告しました。 「私たちは、リアクティブな措置を超えて、多層的な継続的な防御を採用する必要があります」と彼女は結論付けました。
最終的な言葉:可視性からアクションまで
ゴードンが締めくくったとき、彼は、行動可能な洞察とリスク緩和への最終目標として、市場がどのように視界からシフトしたかを振り返りました。産業サイバーセキュリティは大きな進歩を遂げていますが、市場の多くは依然としてサービスが不十分です。 「私たちはまだアドレス指定可能な市場の約5%しか到達していません」と彼は指摘しました。 「それは変えなければなりません。」
今年のウェビナーは、業界の現状を照らすだけでなく、即時の行動を主張しました。組織が旅を始めたばかりであるか、確立されたプログラムを微調整しようとしているかどうかにかかわらず、メッセージは明確です。基本から始め、スマートに統合し、ビジネスが理解しているという点で組織のセキュリティ投資を定量化します。
インダストリアルサイバーニュースデスク
インダストリアルサイバーニュースデスク
#2025年の産業サイバーセキュリティライブゲームショースタイルのパネルからの洞察