IEC 62443に準拠したゾーンによる制御システムとネットワーク制御
IEC 62443-3-2に基づくリスク分析を含むゾーンモデル
詳しく見る
貴社の業界で働く人々のために。
貴社の重点分野
IEC 62443に準拠して浄水場や下水処理場の制御システムを保護し、暗号化された通信で遠隔拠点を接続し、運用データを分析して障害を早期に検知します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
浄水場や下水処理場のプロセス制御システム、そして配水網のネットワーク制御システムは、しばしば何十年も稼働し続け、セキュリティアップデートを受けることはめったにありません。私たちは、これらのシステムをIEC 62443の規格群に従って、セキュリティレベルを設定したゾーンとコンジットに分割し、プロセスネットワークとオフィスITを分離し、それ自体をハードニングできないコントローラの手前にファイアウォールとセキュリティゲートウェイを設置します。パッシブなOT監視が、制御を妨げることなく、制御ネットワーク内の未知の機器や異常なコマンドを検知します。
ある水道事業者が、浄水場のプロセス制御システムをオフィスITから分離し、ろ過設備のコントローラの手前にセキュリティゲートウェイを設置します。OT監視が、古い保守用端末への忘れられた接続を初めて検知します。
私たちのアプローチ
ポンプ場、井戸、配水池、雨水調整池は各地に点在し、遠隔監視制御とリモート保守によって運用されていますが、多くの場合、初期設定のままのルーターと共有アカウントが使われています。私たちは、CA鍵をハードウェアセキュリティモジュールに保管した機器証明書による暗号化された接続で拠点を接続し、IEC 62351に準拠して遠隔監視制御プロトコルを保護します。委託先事業者は、多要素認証、期限付き承認、セッション記録を備えた踏み台サーバーを経由してのみ設備にアクセスできます。
ある下水道組合が、ポンプ場の開放されたリモートアクセスを、機器証明書によるIPsec接続に置き換えます。メーカーは、承認と記録を伴う踏み台サーバー経由でのみ拠点を保守します。
私たちのアプローチ
流量、圧力、水質のセンサー、無線水道メーター、検査室のデータは常時測定値を提供しますが、それらは共通のプラットフォームに集約されて初めて配水網の全体像を描き出します。私たちはこのプラットフォームをクラウドまたはドイツ国内のデータセンターに構築し、制御システムからの測定値をデータダイオードまたはゲートウェイ経由で取り込み、メーターと検査室のデータと統合します。計測ゾーンごとの夜間流量、圧力の推移、濁度・電気伝導度・塩素といった水質の値は、配水網の運用と品質管理のためにダッシュボードで提供されます。
ある地域公営企業が、計測ゾーンの流量測定を無線水道メーターのデータと統合します。ある住宅地での夜間流量の増加が、水が地表に出る前に管路担当者を漏水箇所へと導きます。
私たちのアプローチ
浄水場は、天候、暦、使用実績が需要をよく説明するにもかかわらず、ポンプ、浄水処理、タンク水位を経験則で運転していることがよくあります。私たちは、供給ゾーンごとの水需要と下水処理場への流入量を予測するモデル、そして圧力・流量・水質・ポンプ挙動の異常を通知するモデルを学習させます。モデルは推奨を示すだけで、判断は運用担当者が行います。水道供給の安全機能として使われる場合、これらはEU AI Actの下でハイリスクシステムに該当するため、データ、限界、人間による監督を最初から文書化します。
ある水道事業者が、翌日の需要予測をもとに配水池のポンプ運用計画を立てます。運用担当者がすべての推奨を確認し、異常な圧力低下は中央制御室への通知として表示されます。
私たちのアプローチ
顧客管理、計量業務、上下水道料金の請求は、多くの場合、検針値をファイルで取り込み、顧客データを保存期限なく保持する、長年かけて育った既存システムで行われています。私たちは、SAP S/4HANA Utilitiesの導入時などに、バージョン管理されたインターフェースを通じて請求、顧客ポータル、遠隔検針、財務会計を連携させ、汚水と雨水に分かれた下水道料金を反映します。使用量データには、法的根拠、目的の限定、ロール設計、DIN 66398に基づく削除方針が備わり、分析のためには仮名化されます。
ある広域水道組合が、請求をSAP S/4HANA Utilitiesに切り替え、無線検針からの検針値をインターフェース経由で取り込みます。使用量データは定められた期限で削除され、仮名化された形でのみデータプラットフォームへ渡されます。
私たちのアプローチ
上水道供給と下水処理の重要施設事業者は、その対策を定期的にBSIへ証明しており、NIS2はこの義務をはるかに多くの事業者へと拡大します。専門団体DVGWとDWAによるB3S上下水道は、これらの要件を設備と組織のための対策へと落とし込みます。私たちは適用範囲を確定し、B3Sに基づくギャップ分析を行い、ISMSを構築し、攻撃検知と報告経路を整備し、監査に備えます。
KRITISのしきい値を超えるある水道事業者が、対策をB3S上下水道に照らして整理し、リモート保守と攻撃検知のギャップを解消し、重大な不備のない証跡をBSIに提出します。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 水道事業
初期設定のままのルーターで接続されたポンプ場、共有アカウントと常時開いたアクセスを使うメーカー、そしてBSI法に基づく監査の予告です。
HSMを基盤としたPKIによる機器証明書を用いた、すべてのポンプ場の暗号化された接続、承認と記録を伴う踏み台サーバー、下水処理場向けのIEC 62443準拠のゾーンモデルです。
委託先事業者ごとに追跡可能なリモートアクセス、運用を止めずに分離されたネットワーク、監査向けの証跡です。
02 / 水道事業
増加する漏水、分析されない計測ゾーン、地表に出て初めて分かる管破裂です。
計測ゾーン、無線水道メーター、データダイオード経由の制御システムデータを備えたセンサーデータプラットフォーム、夜間流量と圧力のための異常検知モデルです。
漏水がより早く発見され、管路担当者はプラットフォームの通知に基づいて作業を計画し、経営層向けにはゾーンごとの水収支が提供されます。
03 / 水道事業
新たにNIS2の対象となった事業者、小規模なITチーム、表に分散した対策、訓練されていない報告経路です。
分類と登録、B3S上下水道に基づくギャップ分析、BSI IT-Grundschutzに準拠したISMS、マネージドサービスとしての攻撃検知です。
担当者を含む優先順位付けされた対策計画、訓練された報告経路、そして自らの義務を理解し果たす経営層です。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
設備、ネットワーク、リモートアクセス、データソース、規制上のギャップ
ゾーンモデル、リモート保守の設計、データプラットフォーム、運用モデル
メンテナンスウィンドウに合わせた、セグメンテーション、リモート保守、プラットフォーム、インターフェースの段階的な導入
モニタリング、監査、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
浄水場や下水処理場の制御システムから顧客サービス・請求まで、6つの取り組み領域をOTOKO®が計画・統合・運用します。ゾーンモデル、リモート保守、データプラットフォームは、給水と処理を止めることなく構築され、KRITIS、NIS2、B3S上下水道のための証跡も同時に生まれます。ソリューション全体はドイツ国内のデータセンターで稼働します。
水道事業向けのITソリューションは、浄水場、下水処理場、配水網の制御システムを保護し、広く分散した遠隔拠点を安全に接続し、計測データ、使用量データ、顧客データを運用と計画に活用できるようにします。OTOKO®はそのために6つの取り組み領域をカバーします。IEC 62443に準拠したゾーンによる制御システムとネットワーク制御、ポンプ場と遠隔拠点向けの安全なリモート保守、漏水検知と水質のためのセンサーデータプラットフォーム、機械学習による需要予測と異常検知、GDPRに準拠したデータ処理を伴う顧客・請求システム、そしてB3S上下水道によるKRITISおよびNIS2への対応です。
単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのゾーンモデル、すべてのリモートアクセス、すべてのモデルには、記録、バージョン情報、そしてBSI法、NIS2、B3S上下水道が求める書類が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、遠隔拠点やリモート保守アクセスが身元を証明するために使う機器証明書の鍵は、ソフトウェアではなく認証済みの機器に保管されます。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。遠隔拠点、リモート保守アクセス、遠隔監視制御接続のための機器証明書は、認証済みのハードウェアセキュリティモジュール内のCA鍵に基づいています。
ソリューション全体はドイツ国内のデータセンターで稼働します。センサーデータプラットフォームから予測モデル、貴社の顧客の使用量データによる請求まで、すべてです。
私たちは重要インフラ事業者や規制産業と日常的に協働しています。BSI、監査機関、監督当局、情報セキュリティ担当者が水道事業者に何を求めているかを理解しています。
一つのチームが、コンサルティングから運用まで一貫して貴社に伴走します。OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、第三者への引き継ぎなしに関わり続けます。
ほとんどの水道事業者がつまずく原因は、技術の不足ではなく、長寿命の制御システム、分散した拠点、そして増え続ける証跡義務を抱える小さなチームにあります。
01
プロセス制御システム、コントローラ、オフィスITが分離のないひとつのネットワークを共有しており、セキュリティアップデートは何年も適用されておらず、オフィスでのインシデントが設備にまで及ぶ可能性があります。
02
ポンプ場、井戸、配水池は初期設定のままのルーターで接続されており、委託先事業者は共有アカウントを使い、誰がいつどの拠点にアクセスしたかを誰も記録していません。
03
流量、圧力、水質の値は制御システムに集まりますが、使用量や検査室のデータと結び付けられていないため、漏水や水質の異常への気づきが遅れます。
04
B3S上下水道の対策は担当者のいない表にまとめられているだけで、NIS2に基づく報告経路は訓練されておらず、攻撃検知はオフィスITに限られています。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社のデータセンター、貴社の制御システムとHSM | ISO 27001に基づき運用されるドイツ国内のデータセンター | Azure、AWS、Google Cloud、リージョン選択可能 |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®、貴社の事業に対する監査権限付き | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 制御ネットワーク内のOT監視、踏み台サーバー、自社内のHSM | ホスト型PKI、HSM as a Service、センサーデータ・請求プラットフォーム | マネージド型のIoT・データ・機械学習サービス |
| 適した用途 | 制御システム、遠隔監視制御技術、CA鍵、重要施設 | データ主権と監査権限を必要とする自治体事業者 | 予測モデル、分析、負荷ピークを伴う顧客ポータル |
| コンプライアンス | 完全な管理権限、B3Sに基づく貴社のISMSからの証跡 | GDPRに基づく処理委託契約、ドイツ国内、KRITIS向けの証跡 | 処理委託契約、標準契約条項、サービスごとの撤退シナリオ |
連携体制
プロジェクト
ゾーンモデル、リモート保守ソリューション、センサーデータプラットフォームなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。
チーム増強
OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、貴社のチームの中で、貴社のツールと中央制御室の運用ルールに沿って働きます。
マネージドサービス
OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、OT監視、リモート保守プラットフォーム、PKI、センサーデータプラットフォームを運用します。
水道事業において各規制が求めることと、それに対してOTOKO®が提供するものです。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| IEC 62443 | セキュリティレベルを備えたゾーンとコンジット、リスク分析、システムとコンポーネントへのセキュリティ要件、制御されたリモートアクセス、オートメーション・制御システムにおける委託先事業者の義務 | IEC 62443-3-2に基づくゾーンモデル、IEC 62443-3-3に基づく要件、セグメンテーション、踏み台サーバーによるリモート保守、IEC 62443-2-4に基づく委託先事業者への要件 |
| KRITIS | 重要施設事業者に対する、最新技術水準に応じた適切な組織的・技術的対策、攻撃検知システム、重大な障害の報告、BSIへの定期的な証跡提出 | 適用範囲、対策計画、制御ネットワークとオフィスITにおける攻撃検知、報告プロセス、監査書類、監査機関への対応支援 |
| NIS2 | 上水道・下水道セクターの事業者に対する、リスクマネジメント、サプライチェーンのセキュリティ、登録、重大なセキュリティインシデントの段階的な報告、経営層の研修と責任 | 分類と登録、リスク登録簿、テンプレート付きの報告プロセス、監査権限付きの委託先事業者との契約、経営層向けの研修 |
| B3S Wasser/Abwasser | DVGWとDWAによる業界別セキュリティ標準で、BSIが適切と認定したもの。制御システム、遠隔監視制御技術、ネットワーク、組織、緊急時管理のための対策を含む | B3Sに基づくギャップ分析、優先順位付けされた対策計画、技術的対策の実施、BSI法上の証跡の基礎となる文書化 |
| BSI IT-Grundschutz | BSI規格200-1から200-3に基づく情報セキュリティマネジメント、保護要件の判定、産業用IT向けのINDモジュールを含むIT-Grundschutz-Kompendiumのモジュールの実施 | 構造分析とモデリングを含むISMS構築、BSI規格200-3に基づくリスク分析、BSI規格200-4に基づく緊急時管理、IT-Grundschutzに基づくISO 27001認証の取得準備 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
提供内容には、IEC 62443に準拠したゾーンによる制御システムとネットワーク制御の保護、ポンプ場と遠隔拠点向けの安全なリモート保守、漏水検知と水質のためのセンサーデータプラットフォーム、機械学習による需要予測と異常検知、GDPRに準拠した顧客・請求システム、そしてB3S上下水道によるKRITISおよびNIS2への対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。
通常はありません。ファイアウォール、セキュリティゲートウェイ、データダイオード、監視されたリモート保守は、既存のコントローラのプログラムや設備の運用を変更することなく、その手前に設置できます。交換は、コンポーネントが安全な接続をもはや許容しない場合に限って計画され、その際もどのみち予定されている更新の一環として、かつ重要な運用局面を避けて行います。
NIS2は上水道と下水道を重要度の高いセクターに位置づけ、義務をセクターと企業規模に結び付けているため、KRITISのしきい値を下回る事業者も対象となる場合があります。ある事業者が対象となるかどうか、またどの区分に該当するかは法人形態にも左右され、これは貴社とともに確認します。私たちは重要インフラ事業者や規制産業の企業と協働しています。対策は、いずれにしても設備のリスクに応じて定めます。
B3S上下水道は、浄水場、下水処理場、管路網が最新技術水準に応じて必要とする技術的・組織的対策を、制御システムのセグメンテーションから緊急時管理まで示しています。重要施設事業者は、これをBSI法に基づく証跡の基礎として利用できます。私たちはギャップ分析を行い、不足している対策を実施し、監査機関がすべての対策を追跡できるように書類を整えます。
私たちは、モデルが推奨と通知を中央制御室に送り、判断は運用担当者が行うように設計します。モデルが水道供給の安全機能を担う場合、EU AI Actの下でハイリスクシステムに該当し、リスクマネジメント、文書化、ログ記録、人間による監督が必要になります。これらの書類は私たちが最初から作成し、モデルは一方向のデータフローで制御ネットワークの外部で稼働します。
世帯に紐づく使用量データは、GDPRの下で個人データとみなされます。請求のためには、契約、規約、法的義務のいずれに基づく法的根拠かを貴社とともに確認し、保存期限を定め、一部で異議申立権を定めている州法の無線水道メーター規定を遵守します。ネットワーク分析と予測については、プラットフォームとモデルは仮名化または集計済みのデータのみを受け取り、すべてのデータはドイツ国内のデータセンターにとどまります。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
セキュリティアーキテクト: 目標アーキテクチャ、ゾーンモデル、証跡. OTセキュリティエンジニア: IEC 62443に準拠したセグメンテーション、OT監視、リモート保守. インテグレーションエンジニア: 遠隔監視制御の連携、PKIとHSM、請求システムとのインターフェース. データエンジニア: センサーデータプラットフォーム、予測・異常検知モデル. コンプライアンスアドバイザー: B3S上下水道、KRITIS、NIS2、GDPR. プロジェクトマネージャー: マイルストーン、検収、レポート.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
設備、ネットワーク、リモートアクセス、データソース、規制上のギャップ 優先順位付けされた対策リスト、設備・アクセスの一覧、B3S上下水道・KRITIS・NIS2に関するギャップ分析
プロジェクト: ゾーンモデル、リモート保守ソリューション、センサーデータプラットフォームなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。 チーム増強: OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、貴社のチームの中で、貴社のツールと中央制御室の運用ルールに沿って働きます。 マネージドサービス: OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、OT監視、リモート保守プラットフォーム、PKI、センサーデータプラットフォームを運用します。
モニタリング、監査、知識移転 モニタリング、証明書の更新、監査対応、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
水道事業
貴社の制御システムと遠隔拠点が現在どの程度保護されているかを一緒に確認しましょう。
初回相談を予約する