セキュリティ認証 制御システム(その7)

更新日

投稿日

 

【制御システム 連載目次】

 

 機能安全では、IEC 61508 を基本とした各産業分野ごとの個別安全規格があり、それに基づく認証制度があるのですが、セキュリティについてはどうなっているのでしょう。セキュリティでは、上記のIEC 62443 の規格をベースにした国際認証の仕組みがあります。

  • CSMS(Cyber Security Management System)・・・IEC 62443 2-1をベースにした産業制御システムの認証。組織体制などが対象。
  • EDSA認証・・・IEC 62443 4-2をベースにした制御コンポーネントを対象にした認証。
  • Achilles認証・・・カナダのワールドテック社(米国GE社に買収された)が主導する認証。

 これらのうち、最も認証取得数が多いのが、最後のAchilles(アキレスと発音)認証です。これは国際認証というわけではないのですが、EDSAのCRT(ロバストネステスト)に特化したもので、内容的にはEDSAに比し軽量なためコストもそこそこで済むことが背景にあると思います。

 次に多いのがEDSAで、少しづつですが増えてきました。 EDSAもAchillesと同じく個別の制御コントローラ、機器が対象ですが、手数がかかる(つまりコストがかかる)のが難点なのでしょう。あまり取得数は伸びておらず頭打ちのような傾向です。以下は...

 

【制御システム 連載目次】

 

 機能安全では、IEC 61508 を基本とした各産業分野ごとの個別安全規格があり、それに基づく認証制度があるのですが、セキュリティについてはどうなっているのでしょう。セキュリティでは、上記のIEC 62443 の規格をベースにした国際認証の仕組みがあります。

  • CSMS(Cyber Security Management System)・・・IEC 62443 2-1をベースにした産業制御システムの認証。組織体制などが対象。
  • EDSA認証・・・IEC 62443 4-2をベースにした制御コンポーネントを対象にした認証。
  • Achilles認証・・・カナダのワールドテック社(米国GE社に買収された)が主導する認証。

 これらのうち、最も認証取得数が多いのが、最後のAchilles(アキレスと発音)認証です。これは国際認証というわけではないのですが、EDSAのCRT(ロバストネステスト)に特化したもので、内容的にはEDSAに比し軽量なためコストもそこそこで済むことが背景にあると思います。

 次に多いのがEDSAで、少しづつですが増えてきました。 EDSAもAchillesと同じく個別の制御コントローラ、機器が対象ですが、手数がかかる(つまりコストがかかる)のが難点なのでしょう。あまり取得数は伸びておらず頭打ちのような傾向です。以下は2018年にJPCERTが公表した認証取得数の統計です。

情報マネジメント

 CSMS認証は国内でも過去に取得した企業(事業場)の実績は6ヶ所程度にとどまっています。

 セキュリティへの取り組みは頭ではわかるが、安全と異なり時間経過につれて、脅威が増え変化するのでどこまでお金をかけるのが妥当なのかという事業判断の観点からすると動機もつかないというのが正直なところなのであろうと推測されます。

   続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「情報マネジメント一般」の他のキーワード解説記事

もっと見る
スマート農業の目的、課題

  農業従事者の高齢化・後継者不足、労働力不足など食料自給率の低下、耕作放棄地の増加などさまざまな問題を日本の農業は抱えています。一方、ス...

  農業従事者の高齢化・後継者不足、労働力不足など食料自給率の低下、耕作放棄地の増加などさまざまな問題を日本の農業は抱えています。一方、ス...


効果の見えないデータ分析に明日はない データ分析講座(その76)

◆ 効果の見えないデータ分析に明日はない  本格的にデータ分析を実務で活用する、またはすでに利用しているのなら、その効果を金額換算したほうが良いでし...

◆ 効果の見えないデータ分析に明日はない  本格的にデータ分析を実務で活用する、またはすでに利用しているのなら、その効果を金額換算したほうが良いでし...


業務プロセスを捉えることで、人の動きが見え、データ分析に具体性と躍動感が生まれる データ分析講座(その80)

◆ とりあえず、業務プロセスを捉えよ!人の動きの見えないデータ分析に納得感は生まれない  「いくらデータ分析をしても、目立ったビジネス成果が生まれな...

◆ とりあえず、業務プロセスを捉えよ!人の動きの見えないデータ分析に納得感は生まれない  「いくらデータ分析をしても、目立ったビジネス成果が生まれな...


「情報マネジメント一般」の活用事例

もっと見る
人的資源マネジメント:製品開発の滞留を引き起こすファイルとは(その2)

 今回は、PDM/PLMに代表される製品開発業務のIT化をどのように考え、進めるのがよいのかについて解説します。    前回まで続けていたテ...

 今回は、PDM/PLMに代表される製品開発業務のIT化をどのように考え、進めるのがよいのかについて解説します。    前回まで続けていたテ...


‐販路開拓に関する問題 第1回‐  製品・技術開発力強化策の事例(その17)

 前回の事例その16に続いて解説します。開発が完了したから販売先を探す。そのような考え方で開発に従事することは根本的に間違っている事は既に述べました。開発...

 前回の事例その16に続いて解説します。開発が完了したから販売先を探す。そのような考え方で開発に従事することは根本的に間違っている事は既に述べました。開発...


Web上で試作受注するツールを成功させるポイントとは

        今回は、「Web上で試作受注するツール」を成功させるポイントについて解説します。次の2点がポイントで、この2つを「最優先」に考える必...

        今回は、「Web上で試作受注するツール」を成功させるポイントについて解説します。次の2点がポイントで、この2つを「最優先」に考える必...