MES、ERP、OPC UAによるインダストリー4.0データプラットフォーム
インターフェースカタログとデータ契約を含む統合アーキテクチャ
詳しく見る
貴社の業界で働く人々のために。
貴社の重点分野
MESとERPを統合して一貫したデータチェーンを構築し、機械データと品質データをデータプラットフォームに集約し、予知保全と計画のためのモデルを開発します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
製造実行システム(MES)が生産を制御し、ERPが受注、資材、財務を管理し、機械はOPC UA経由で状態を報告します。私たちはこれらの階層の間に、バージョン管理されたインターフェースを備えたISA-95準拠の統合層を設け、受注が自動的に生産現場に届き、フィードバックが手戻りなく戻るようにします。旧式の設備は、コントローラを変更することなく、後付けのゲートウェイを介して接続します。マスターデータ、部品表、ロット情報は、唯一のソースシステムで一貫性を保ちます。
ある量産メーカーが、MESとERPの間の夜間ファイルエクスポートを統合層に置き換えました。生産計画担当は、生産と同じタイミングで機械の状態とフィードバックを把握できるようになりました。
私たちのアプローチ
IEC 62443は、設備を同じ保護要件を持つゾーンに分割し、その間の制御されたトラフィックのためのコンジットを定めます。各ゾーンには目標セキュリティレベルが設定されます。私たちは設備、コントローラ、データフローを洗い出し、IEC 62443-3-2に基づいてリスクを評価し、セグメンテーション、ファイアウォール、データダイオードによって生産ネットワークをオフィスネットワークから分離します。パッシブなネットワーク監視は、コントローラに負荷をかけることなく、新しい機器や異常な接続を検知します。リムーバブルメディアや保守用ノートPCは、ゾーンに入る前にメディアチェックステーションを通過します。
ある自動車部品サプライヤーが、プレス工場、塗装工場、組立工場を、それぞれ独自のコンジットを持つゾーンに分離しました。それ以降、オフィスITでのインシデントが生産ラインに影響を与えることはなくなりました。
私たちのアプローチ
機械メーカー、インテグレーター、自社の保守担当者は、コントローラへのアクセスを必要とし、多くの場合それは夜間や工場外からです。私たちは、常時接続のVPNトンネルと共有パスワードを、個人アカウント、多要素認証、作業ごとの承認を備えた一元的なアクセスプラットフォームに置き換えます。すべてのセッションはゾーン内の踏み台サーバーで終端し、記録され、チケットがクローズすると自動的に終了します。外部企業は、チケットに記載された機械にのみ、かつ合意された時間内でのみアクセスできます。
ある工場が、複数の機械メーカーの遠隔アクセスを一つのアクセスプラットフォームに集約しました。すべての作業はチケットに紐づけられ、記録され、顧客監査の際に参照できます。
私たちのアプローチ
サイバーレジリエンス法は、デジタル要素を持つ製品に対して、サポート期間全体を通じた安全なアップデートを求めています。私たちは、ルートCAと発行CAがFIPS 140-3 Level 3準拠のHSMに鍵を保管する機器PKIを構築します。ファームウェア署名はビルドパイプラインから実行され、職務分離、承認、リリースごとの記録を伴います。各機器は製造ライン上でIEEE 802.1ARに準拠した固有のアイデンティティを取得し、後にクラウド、リモート保守、アップデートサーバーに対してこれを提示します。ベンダー中立の立場で、認証状況、処理性能、運用モデルに応じて、Entrust nShield 5c、Utimaco u.trust GP HSM、Thales Luna 7の中から選定します。
あるドライブコントローラのメーカーが、署名鍵をビルドサーバーからHSMに移行しました。すべてのリリースは承認後に署名され、すべての機器は固有の証明書を持って工場を出荷されます。
私たちのアプローチ
機械は振動、温度、電流、サイクルタイムのデータを送信し、検査ステーションは測定値と不良理由を送信します。私たちはこれらの時系列データを受注データや保守データと統合し、それをもとに2種類のモデルを学習させます。一つは、軸受、スピンドル、ポンプの異常を故障の数日前に検知するもの、もう一つは、プロセスパラメータからロットの品質を予測するものです。すべての予測は、それを引き起こした特徴量を示すため、保守担当者や品質保証担当者が検証できます。モデルはバージョン管理された状態で稼働し、データドリフトを監視し、工具交換やレシピ変更の後には管理された形で再学習します。
あるプラスチック部品メーカーが、温度、圧力、サイクルタイムからロットごとの不良を予測しています。段取り担当者は、検査ステーションが問題を報告する前にパラメータを修正できます。
私たちのアプローチ
機械は20年にわたって現場で使われ続けますが、その証明書と署名は、高性能な量子コンピュータによって破られることになるRSAと楕円曲線暗号に依拠しています。私たちは、コントローラ、機器PKI、リモート保守、ファームウェア署名における暗号技術を棚卸しし、機器の耐用年数と交換の手間に応じて各用途を評価します。ファームウェア署名を最初に移行するのは、LMSやXMSSといったハッシュベースの方式がすでに標準化され、HSM上で稼働しているためです。機器アイデンティティとTLSについては、コントローラとライブラリが対応次第、ML-DSAとML-KEMがハイブリッド証明書とともに後に続きます。
あるフィールド機器メーカーが、新しいファームウェアにLMSによる署名を追加しました。次世代の機器は両方の署名を検証し、旧世代の機器は交換までの間、従来の検証方式を維持します。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 製造業
ネットワーク接続機能を備えた新世代の機械。ファームウェアアップデートは未署名で、署名鍵はビルドサーバー上にファイルとして保存されており、SBOMも存在しない。
HSMを備えた機器PKI、リリースごとの承認を伴うビルドパイプライン内の署名サービス、工場出荷時からの機器アイデンティティ、CRAに準拠したSBOMと脆弱性対応プロセス。
記録付きの署名済みアップデート、適合性評価向けの技術文書、悪用された脆弱性向けの報告プロセスの整備。
02 / 製造業
オフィスからプレス機まで一つのネットワークでつながっており、リモート保守は機械側のメーカー製ルーターを介して行われ、IEC 62443に準拠した顧客監査が予告された。
リスク評価を含むゾーン・コンジットモデル、オフィスITと生産部門間のファイアウォールとデータダイオード、セッション記録を備えた一元的なアクセスプラットフォーム。
顧客監査に合格し、遠隔アクセスはチケットごとに承認・記録されるようになり、オフィスITでのインシデントが生産ラインに影響を与えなくなった。
03 / 製造業
不良品は検査ステーションで初めて発覚し、MESとERPは夜間バッチでデータをやり取りしており、プロセスデータはコントローラ内で活用されないまま残っている。
MESとERPの間の統合層、OPC UAによる時系列データプラットフォーム、影響要因の説明を伴うロットごとの品質モデル。
生産のタイミングに合わせたフィードバック、検査前のパラメータ修正、ドリフト監視を伴う稼働中のバージョン管理されたモデル。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
設備、システム、インターフェース、データフロー、規制上のギャップ
ゾーンモデル、統合アーキテクチャ、PKI、運用モデル
メンテナンスウィンドウ内でのセグメンテーション、インターフェース、署名サービス、モデルの導入
監視、証明書、監査、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
MESとERPの統合から耐量子暗号対応まで、6つの取り組み領域をOTOKO®が計画、統合、運用します。生産ネットワーク、リモート保守、デジタル要素を持つ製品は、確かな証跡とともにIEC 62443、NIS2、サイバーレジリエンス法(CRA)に対応します。ソリューション全体はドイツ国内のデータセンターで稼働します。
製造業向けのITソリューションは、機械、生産管理システム、業務システムを一貫したデータの流れでつなぎ、OT環境とつながる製品を攻撃から守ります。OTOKO®はそのために6つの取り組み領域をカバーします。MES、ERP、OPC UAによるインダストリー4.0データプラットフォーム、IEC 62443に準拠したOTセキュリティ、安全なリモート保守、HSMを基盤としたPKIによる機器アイデンティティとファームウェア署名、機械学習による予知保全と品質予測、そして長寿命の機械アイデンティティ向けの耐量子暗号対応です。各領域は同じデータ基盤、同じゾーンモデル、同じPKIを利用するため、工場と製品を別々に保護することはありません。
OTOKO®がコンサルティング会社と異なるのは、運用に至るまでの道のりです。ゾーンモデル、インターフェース、モデル、リリースには、記録、バージョン情報、そして顧客監査、NIS2、サイバーレジリエンス法が求める資料が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、署名鍵と貴社の機器PKIのルートは、ビルドサーバー上のファイルとしてではなく、認証済みの機器に保管されます。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。ファームウェア向けの署名鍵と貴社の機器PKIのルートは、ビルドサーバー上のファイルとしてではなく、認証済みのHSMに保管されます。
ソリューション全体はドイツ国内のデータセンターで稼働します。データプラットフォームからPKI、リモート保守プラットフォームまで、すべてです。
私たちは重要インフラ事業者や規制産業の企業と協働しています。IEC 62443に準拠した顧客監査、TISAX審査、そして情報セキュリティ部門や生産部門が工場に求めるものを理解しています。
一つのチームが、コンサルティングから運用まで一貫して貴社に伴走します。OTセキュリティアーキテクト、インテグレーション開発者、データエンジニアが、シフトとメンテナンスウィンドウに合わせて関わり続けます。
多くの工場がつまずく原因は、技術の不足ではなく、長年の拡張で複雑化したネットワーク、データのサイロ化、そして次のメンテナンスウィンドウより早く迫ってくる義務です。
01
コントローラ、HMIパネル、オフィスPCが一つのネットワークを共有し、リモート保守アクセスは機械に直接つながり、IT環境でのランサムウェア被害は何の障壁もなく生産部門にまで及びます。
02
機械データはメーカー独自の形式で保存され、MESはファイルエクスポートで数量をERPに伝え、部品表は両システムで手作業により管理されています。
03
ファームウェアは、ビルドサーバー上にファイルとして保存された鍵で署名されており、職務分離も記録も、鍵が漏えいした場合の対応計画もありません。
04
NIS2はリスクマネジメントと報告経路を求め、サイバーレジリエンス法は署名済みアップデートと脆弱性対応を求めていますが、OT環境と製品開発は情報セキュリティマネジメントシステムの対象外にあります。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社の工場とデータセンター。OTデータはゾーン内にとどまります | ISO 27001に基づき運用されるドイツ国内のデータセンター | Azure、AWS、Google Cloud、リージョン選択可能 |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®。貴社と貴社の顧客向けの監査権付き | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 工場内のHSM、PKI、アクセスプラットフォーム。エッジ上のKafkaと時系列データストア | ホスト型HSM、PKI as a Service、データプラットフォームとリモート保守プラットフォーム | クラウドHSMサービス、IoTサービス、マネージド型データサービス |
| 適した用途 | コントローラに近いデータ、署名鍵、安定した接続を持たない工場 | 顧客監査があり、データ主権を必要とするメーカー | 拠点をまたいだ機器群のデータ、モデル学習、ピーク負荷対応 |
| コンプライアンス | 完全な管理権限、貴社のISMSとゾーンモデルによる証跡 | GDPRに基づく処理委託契約、ドイツ国内、TISAX審査向けの証跡 | 処理委託契約、標準契約条項、サービスごとの撤退シナリオ |
連携体制
プロジェクト
IEC 62443準拠のゾーンモデル、MES連携、署名サービスといった、成果物、マイルストーン、検収が明確に定義された案件です。
チーム増強
OTセキュリティアーキテクト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で、シフトとメンテナンスウィンドウに合わせて作業します。
マネージドサービス
OTOKO®は、合意されたサービスレベル、レポート、顧客監査とNIS2が求める証跡とともに、アクセスプラットフォーム、PKIと署名サービス、データプラットフォーム、またはOT監視を運用します。
工場と製品メーカーに関わる5つの規制と、それぞれの要求事項、そしてOTOKO®が提供する対応内容です。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| IEC 62443 | ゾーンとコンジット、設備向けのリスク評価と目標セキュリティレベル、メーカー向けの安全な開発とコンポーネント要件、サービス事業者向けの義務 | 62443-3-2に準拠したゾーン・コンジットモデル、62443-3-3に準拠したセグメンテーションと監視、62443-2-4に準拠したリモート保守、貴社の製品向けの62443-4-1に準拠した開発プロセス |
| サイバーレジリエンス法 | 設計段階からのセキュリティ確保、出荷時点で既知の悪用可能な脆弱性がないこと、サポート期間を通じた安全なアップデート、SBOM、実際に悪用された脆弱性の24時間以内の報告、CE適合 | HSMによる署名サービス、機器PKI、アップデート機構、リリースごとのSBOM、脆弱性対応・報告プロセス、適合性評価向けの技術文書 |
| NIS2 | サプライチェーンセキュリティ、インシデント対応、暗号技術、アクセス制御を含むリスクマネジメント、重大インシデントの報告、経営陣の責任。機械製造業、電気・自動車産業は重要事業者として対象 | ISMSの適用範囲に含まれるOT環境、ゾーンモデルと監視、期限付きの報告経路、リモート保守とサプライヤーに関する証跡、BSIへの登録向けの資料 |
| ISO 27001 | リスク評価、適用宣言書、附属書Aの管理策、内部監査、マネジメントレビューを含む情報セキュリティマネジメントシステム | 生産部門と製品開発への適用範囲の拡大、OT向けのリスク登録簿、管理策と証跡、ISO 27001に準拠した私たちのサービスの運用 |
| TISAX | VDA ISAカタログに基づく情報セキュリティ審査(審査レベル付き)、試作品の保護とデータ保護、ENXプラットフォームを通じた結果の共有 | VDA ISAに対するギャップ分析、ネットワーク分離・アクセス・リモート保守向けの対策、貴社の顧客が求める審査レベルのための証跡 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
サービス内容には、OPC UAによるMES・ERP・機械の統合、IEC 62443に準拠したOTセキュリティ、安全なリモート保守が含まれます。さらに、HSMによる機器PKIとファームウェア署名、予知保全と品質予測、そして機械アイデンティティ向けの耐量子暗号対応も含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用は工場内、ドイツ国内のデータセンター、またはハイパースケーラー上で行われます。
はい、機械が制御ソフトウェアを含む、またはネットワーク接続機能を持ち、EU市場に投入される場合に適用されます。この場合メーカーは、設計段階からのセキュリティ確保を証明し、脆弱性への対応と報告を行い、SBOMを管理し、サポート期間を通じてセキュリティアップデートを提供する必要があります。報告義務は2026年9月から、その他の義務は2027年12月から適用されます。署名サービス、機器PKI、アップデートプロセスは開発と製造ラインに関わるため、それ以前に準備期間が必要です。
通常は可能です。OPC UAを持たない設備は、制御プログラムに手を加えることなく信号を読み取る、後付けのゲートウェイや追加センサーを介して接続します。私たちは機械ごとに、どのデータが利用可能で、どの方法が経済的かを確認します。ゲートウェイ向けのゾーンとコンジットも最初から計画に含めます。
機械側のルーターやVPNトンネルの代わりに、すべての外部技術者が多要素認証付きの個人アカウントを取得します。すべての作業は個別に承認され、チケットと時間枠に紐づけられます。セッションはゾーン内の踏み台サーバーを経由し、記録され、自動的に終了します。私たちは重要インフラ事業者や規制産業の企業と協働しています。そうした現場では、この方法があらゆる遠隔アクセスの前提条件となっています。
ファイルとして存在する署名鍵は、誰にも気づかれずにコピーされる可能性があります。鍵が盗まれると、攻撃者は自作のファームウェアをメーカー製ソフトウェアとして偽装できてしまいます。FIPS 140-3 Level 3準拠のHSMでは、鍵が機器の外に出ることは決してなく、すべての署名が記録され、承認は職務分離に従って行われます。サイバーレジリエンス法は、アップデート機構に関してまさにこの証跡を求めています。
今すぐ、棚卸しから始めるべきです。現在出荷されている機器は、高性能な量子コンピュータの登場が見込まれる時期よりも長く稼働し続けます。現場での方式変更には、ファームウェアアップデート、コントローラ内のメモリ容量、複数の製品世代にまたがる準備期間が必要です。LMSやXMSSによるファームウェア署名はすぐに導入できます。機器アイデンティティは、対象ハードウェアがML-DSAを処理できるようになり次第、ハイブリッド証明書とともに後に続きます。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
OTセキュリティアーキテクト: ゾーンモデル、リモート保守、IEC 62443準拠の証跡. インテグレーション開発者: MES・ERPインターフェース、OPC UA、ゲートウェイ. 暗号技術スペシャリスト: 機器PKI、HSM、署名サービス、耐量子暗号ロードマップ. データエンジニア: 時系列データプラットフォーム、モデル、ドリフト監視. コンプライアンスアドバイザー: CRA、NIS2、TISAX、監査資料. プロジェクトマネージャー: マイルストーン、メンテナンスウィンドウ、検収、レポート.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
設備、システム、インターフェース、データフロー、規制上のギャップ 設備台帳、インターフェースカタログ、暗号インベントリ、IEC 62443・NIS2・CRAに対するギャップ分析、優先順位付き対策リスト
プロジェクト: IEC 62443準拠のゾーンモデル、MES連携、署名サービスといった、成果物、マイルストーン、検収が明確に定義された案件です。 チーム増強: OTセキュリティアーキテクト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で、シフトとメンテナンスウィンドウに合わせて作業します。 マネージドサービス: OTOKO®は、合意されたサービスレベル、レポート、顧客監査とNIS2が求める証跡とともに、アクセスプラットフォーム、PKIと署名サービス、データプラットフォーム、またはOT監視を運用します。
監視、証明書、監査、知識移転 OT監視、証明書更新、モデル監視、監査同行、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
製造業
機械、MES、ERPを連携させながら制御システムを保護する方法を一緒に検討しましょう。
初回相談を予約する