メニュー

お問い合わせ
Logo
プレス

業界 / 水道事業

安全な技術。信頼できる供給。.

制御システムを保護し、上下水道施設を安全に連携させます。

コンサルティング。インテグレーション。運用。

上空から見た浄水施設の処理槽、イメージ画像

貴社の業界で働く人々のために。

  • 水道事業者と地域公営企業
  • 下水道事業者と下水処理場
  • 広域水道組合と自治体公営企業
  • 広域水道事業者とダム事業者

貴社の重点分野

課題を理解する。解決策を設計する。

IEC 62443に準拠して浄水場や下水処理場の制御システムを保護し、暗号化された通信で遠隔拠点を接続し、運用データを分析して障害を早期に検知します。

01

IEC 62443に準拠したゾーンによる制御システムとネットワーク制御

IEC 62443-3-2に基づくリスク分析を含むゾーンモデル

詳しく見る
02

漏水検知と水質のためのセンサーデータプラットフォーム

制御システム、メーター、検査室と連携したセンサーデータプラットフォーム

詳しく見る
03

GDPRに準拠したデータ処理を伴う顧客・請求システム

インターフェースカタログとデータ契約を含む統合アーキテクチャ

詳しく見る

戦略からシステムまで

6つのサービスモジュール

6つの取り組み領域。詳しく知りたい分野をお選びください。

01IEC 62443に準拠したゾーンによる制御システムとネットワーク制御IEC 62443-3-3 · OPSWAT MetaDefender Industrial Firewall · OPSWAT MetaDefender NetWall

私たちのアプローチ

浄水場や下水処理場のプロセス制御システム、そして配水網のネットワーク制御システムは、しばしば何十年も稼働し続け、セキュリティアップデートを受けることはめったにありません。私たちは、これらのシステムをIEC 62443の規格群に従って、セキュリティレベルを設定したゾーンとコンジットに分割し、プロセスネットワークとオフィスITを分離し、それ自体をハードニングできないコントローラの手前にファイアウォールとセキュリティゲートウェイを設置します。パッシブなOT監視が、制御を妨げることなく、制御ネットワーク内の未知の機器や異常なコマンドを検知します。

サービス範囲の詳細
  • IEC 62443-3-2に基づくリスク分析を伴う、制御システム、コントローラ、通信経路の棚卸し
  • 浄水場、下水処理場、配水制御センター、オフィスITのための、コンジットとセキュリティレベルを含むゾーンモデル
  • メンテナンスウィンドウに合わせた、旧式システムの手前に置く産業用ファイアウォールとセキュリティゲートウェイによるセグメンテーション
  • Microsoft Defender for IoTによる、SIEMと連携したパッシブなOT監視
  • IEC 62443-3-3およびBSI IT-GrundschutzのINDモジュールに基づく、ゾーンごとのハードニング・パッチ方針

ある水道事業者が、浄水場のプロセス制御システムをオフィスITから分離し、ろ過設備のコントローラの手前にセキュリティゲートウェイを設置します。OT監視が、古い保守用端末への忘れられた接続を初めて検知します。

ご提供内容

  • IEC 62443-3-2に基づくリスク分析を含むゾーンモデル
  • 文書化されたファイアウォールルールを含む、セグメント化されたネットワーク
  • SIEM連携と報告プロセスを備えたOT監視
このテーマについて相談する
02ポンプ場と遠隔拠点向けの安全なリモート保守IEC 62351 · IPsec · Evertrust PKI

私たちのアプローチ

ポンプ場、井戸、配水池、雨水調整池は各地に点在し、遠隔監視制御とリモート保守によって運用されていますが、多くの場合、初期設定のままのルーターと共有アカウントが使われています。私たちは、CA鍵をハードウェアセキュリティモジュールに保管した機器証明書による暗号化された接続で拠点を接続し、IEC 62351に準拠して遠隔監視制御プロトコルを保護します。委託先事業者は、多要素認証、期限付き承認、セッション記録を備えた踏み台サーバーを経由してのみ設備にアクセスできます。

サービス範囲の詳細
  • すべての遠隔拠点、ルーター、モバイル・光ファイバー接続、リモートアクセスの棚卸し
  • PKIから発行される機器証明書によるIPsec接続、HSM内のCA鍵、ESTまたはSCEPによる登録
  • IEC 62351によるIEC 60870-5-104の保護、証明書と署名済みメッセージによるOPC UAの保護
  • 多要素認証、作業ごとの承認、セッション記録、特権アクセス管理を備えた踏み台サーバー
  • OPSWAT MetaDefender Kioskによる、委託先事業者の保守用ノートパソコンとリムーバブルメディアの検査

ある下水道組合が、ポンプ場の開放されたリモートアクセスを、機器証明書によるIPsec接続に置き換えます。メーカーは、承認と記録を伴う踏み台サーバー経由でのみ拠点を保守します。

ご提供内容

  • ロール、承認、セッション記録を含むリモート保守の設計
  • HSMで保護されたCA鍵と証明書ポリシーを備えたPKI
  • 運用マニュアル付きの、すべての遠隔拠点の暗号化された接続
このテーマについて相談する
03漏水検知と水質のためのセンサーデータプラットフォームOPC UA · MQTT · LoRaWAN

私たちのアプローチ

流量、圧力、水質のセンサー、無線水道メーター、検査室のデータは常時測定値を提供しますが、それらは共通のプラットフォームに集約されて初めて配水網の全体像を描き出します。私たちはこのプラットフォームをクラウドまたはドイツ国内のデータセンターに構築し、制御システムからの測定値をデータダイオードまたはゲートウェイ経由で取り込み、メーターと検査室のデータと統合します。計測ゾーンごとの夜間流量、圧力の推移、濁度・電気伝導度・塩素といった水質の値は、配水網の運用と品質管理のためにダッシュボードで提供されます。

サービス範囲の詳細
  • OPC UA、MQTT、LoRaWANによる制御システム・センサー・無線水道メーターの連携、データダイオードによる非干渉性の確保
  • データカタログ、品質ルール、全データソースにわたる統一された時間軸を備えた時系列データベース
  • 計測ゾーンごとの夜間流量の分析と、水収支のための送水量・供給量の照合
  • ドイツ飲料水令に基づく基準値を含む、配水網の運用、浄水場、品質管理向けのダッシュボード
  • アクセス設計とメーターデータの仮名化を伴う、ドイツのクラウドまたはAzure上のKubernetesによる運用

ある地域公営企業が、計測ゾーンの流量測定を無線水道メーターのデータと統合します。ある住宅地での夜間流量の増加が、水が地表に出る前に管路担当者を漏水箇所へと導きます。

ご提供内容

  • 制御システム、メーター、検査室と連携したセンサーデータプラットフォーム
  • 水収支、夜間流量、水質の値のためのダッシュボード
  • データ保護文書を含む運用・アクセス設計
このテーマについて相談する
04機械学習による需要予測と異常検知XGBoost · LSTM · Isolation Forest

私たちのアプローチ

浄水場は、天候、暦、使用実績が需要をよく説明するにもかかわらず、ポンプ、浄水処理、タンク水位を経験則で運転していることがよくあります。私たちは、供給ゾーンごとの水需要と下水処理場への流入量を予測するモデル、そして圧力・流量・水質・ポンプ挙動の異常を通知するモデルを学習させます。モデルは推奨を示すだけで、判断は運用担当者が行います。水道供給の安全機能として使われる場合、これらはEU AI Actの下でハイリスクシステムに該当するため、データ、限界、人間による監督を最初から文書化します。

サービス範囲の詳細
  • 使用実績、気象データ、休暇・祝日から算出する、ポンプ・タンク運用計画のための供給ゾーンごとの需要予測
  • ドイツ気象庁の降水データと水位から算出する、下水処理場と雨水調整池向けの流入予測
  • 運用担当者からのフィードバックを伴う、圧力・流量・水質・ポンプ挙動の異常検知
  • MLflowによるモデル運用、バージョン管理、データドリフトの監視、管理された再学習
  • 人間による監督とログ記録の設計を伴う、EU AI Actに基づく分類と文書化

ある水道事業者が、翌日の需要予測をもとに配水池のポンプ運用計画を立てます。運用担当者がすべての推奨を確認し、異常な圧力低下は中央制御室への通知として表示されます。

ご提供内容

  • モデルカードを備えたバージョン管理された予測・異常検知モデル
  • 中央制御室またはダッシュボードに統合された推奨と通知
  • 人間による監督の設計を含む、EU AI Actに基づく文書
このテーマについて相談する
05GDPRに準拠したデータ処理を伴う顧客・請求システムSAP S/4HANA Utilities · OpenAPI · Apache Kafka

私たちのアプローチ

顧客管理、計量業務、上下水道料金の請求は、多くの場合、検針値をファイルで取り込み、顧客データを保存期限なく保持する、長年かけて育った既存システムで行われています。私たちは、SAP S/4HANA Utilitiesの導入時などに、バージョン管理されたインターフェースを通じて請求、顧客ポータル、遠隔検針、財務会計を連携させ、汚水と雨水に分かれた下水道料金を反映します。使用量データには、法的根拠、目的の限定、ロール設計、DIN 66398に基づく削除方針が備わり、分析のためには仮名化されます。

サービス範囲の詳細
  • 請求、顧客ポータル、遠隔検針、地理情報システム、財務会計にまたがるインターフェース一覧
  • データ移行、テスト、並行運用を伴う、SAP S/4HANA Utilitiesへの統合または移行
  • 地理情報システムの面積データを用いた、水道料金と分割下水道料金の反映
  • OpenID Connectによるログイン、検針値の報告、電子請求書送付を備えた顧客ポータル
  • 処理活動の記録、DIN 66398に基づく削除方針、分析のための仮名化を含むデータ保護コンセプト

ある広域水道組合が、請求をSAP S/4HANA Utilitiesに切り替え、無線検針からの検針値をインターフェース経由で取り込みます。使用量データは定められた期限で削除され、仮名化された形でのみデータプラットフォームへ渡されます。

ご提供内容

  • インターフェースカタログとデータ契約を含む統合アーキテクチャ
  • 移行記録付きの、検証済みの請求・ポータル連携
  • 削除方針と処理活動の記録を含むデータ保護コンセプト
このテーマについて相談する
06B3S上下水道によるKRITISおよびNIS2への対応B3S Wasser/Abwasser · ISO 27001 · BSI IT-Grundschutz

私たちのアプローチ

上水道供給と下水処理の重要施設事業者は、その対策を定期的にBSIへ証明しており、NIS2はこの義務をはるかに多くの事業者へと拡大します。専門団体DVGWとDWAによるB3S上下水道は、これらの要件を設備と組織のための対策へと落とし込みます。私たちは適用範囲を確定し、B3Sに基づくギャップ分析を行い、ISMSを構築し、攻撃検知と報告経路を整備し、監査に備えます。

サービス範囲の詳細
  • BSI法に基づく重要施設を含む適用範囲の確定、NIS2に基づく分類、BSIへの登録
  • 優先順位付けされた対策計画と担当者を含む、B3S上下水道に基づくギャップ分析
  • リスク分析、ポリシー、マネジメントレビューを含む、ISO 27001またはBSI IT-Grundschutzに準拠したISMS
  • 制御ネットワークとオフィスIT向けの攻撃検知システム、NIS2の期限に沿った報告プロセス、緊急時訓練
  • 監査の準備、監査機関への対応支援、経営層向けの義務に関する研修

KRITISのしきい値を超えるある水道事業者が、対策をB3S上下水道に照らして整理し、リモート保守と攻撃検知のギャップを解消し、重大な不備のない証跡をBSIに提出します。

ご提供内容

  • B3S上下水道に基づく適用範囲とギャップ分析
  • リスク分析と対策計画を含むISMS文書
  • 監査書類、報告プロセス、訓練報告書
このテーマについて相談する
保守用通路を備えた処理槽、イメージ画像
水道事業

よくあるプロジェクトの場面

変化が具体化する場面。

プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。

例示的な状況です。顧客事例ではありません。

01 / 水道事業

ある下水道組合におけるリモート保守

初期設定のままのルーターで接続されたポンプ場、共有アカウントと常時開いたアクセスを使うメーカー、そしてBSI法に基づく監査の予告です。

解決策

HSMを基盤としたPKIによる機器証明書を用いた、すべてのポンプ場の暗号化された接続、承認と記録を伴う踏み台サーバー、下水処理場向けのIEC 62443準拠のゾーンモデルです。

委託先事業者ごとに追跡可能なリモートアクセス、運用を止めずに分離されたネットワーク、監査向けの証跡です。

このテーマについて相談する

02 / 水道事業

ある地域公営企業における漏水

増加する漏水、分析されない計測ゾーン、地表に出て初めて分かる管破裂です。

解決策

計測ゾーン、無線水道メーター、データダイオード経由の制御システムデータを備えたセンサーデータプラットフォーム、夜間流量と圧力のための異常検知モデルです。

漏水がより早く発見され、管路担当者はプラットフォームの通知に基づいて作業を計画し、経営層向けにはゾーンごとの水収支が提供されます。

このテーマについて相談する

03 / 水道事業

ある広域水道組合におけるNIS2への対応開始

新たにNIS2の対象となった事業者、小規模なITチーム、表に分散した対策、訓練されていない報告経路です。

解決策

分類と登録、B3S上下水道に基づくギャップ分析、BSI IT-Grundschutzに準拠したISMS、マネージドサービスとしての攻撃検知です。

担当者を含む優先順位付けされた対策計画、訓練された報告経路、そして自らの義務を理解し果たす経営層です。

このテーマについて相談する

協働

明確な道筋。貴社のチームと共に。

最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。

私たちの進め方

  1. 01

    アセスメント

    設備、ネットワーク、リモートアクセス、データソース、規制上のギャップ

    優先順位付けされた対策リスト、設備・アクセスの一覧、B3S上下水道・KRITIS・NIS2に関するギャップ分析
  2. 02

    コンセプト

    ゾーンモデル、リモート保守の設計、データプラットフォーム、運用モデル

    目標アーキテクチャ、ゾーンモデル、PKI設計、インターフェース一覧、運用モデル、テスト計画
  3. 03

    実装

    メンテナンスウィンドウに合わせた、セグメンテーション、リモート保守、プラットフォーム、インターフェースの段階的な導入

    供給を止めずに行う、統合されたシステム、テスト、文書化、段階ごとの承認
  4. 04

    運用

    モニタリング、監査、知識移転

    モニタリング、証明書の更新、監査対応、段階的な引き継ぎ

初回相談の前に

すべての答えをお持ちである必要はありません。

具体的な課題があれば十分です。次の4つの質問が、正しい方向性を共に見つける助けになります。

初回相談を予約する
  1. 01

    何を変えたいですか?

    現在の課題と、貴社が目指す成果。

  2. 02

    どのシステムが関係しますか?

    拠点、アプリケーション、インターフェースの全体像。

  3. 03

    何が制約条件になりますか?

    プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。

  4. 04

    誰が参加すべきですか?

    IT、セキュリティ、運用の各部門の適切な担当者。

背景と判断材料

水道事業向けITソリューションとは

浄水場や下水処理場の制御システムから顧客サービス・請求まで、6つの取り組み領域をOTOKO®が計画・統合・運用します。ゾーンモデル、リモート保守、データプラットフォームは、給水と処理を止めることなく構築され、KRITIS、NIS2、B3S上下水道のための証跡も同時に生まれます。ソリューション全体はドイツ国内のデータセンターで稼働します。

水道事業向けのITソリューションは、浄水場、下水処理場、配水網の制御システムを保護し、広く分散した遠隔拠点を安全に接続し、計測データ、使用量データ、顧客データを運用と計画に活用できるようにします。OTOKO®はそのために6つの取り組み領域をカバーします。IEC 62443に準拠したゾーンによる制御システムとネットワーク制御、ポンプ場と遠隔拠点向けの安全なリモート保守、漏水検知と水質のためのセンサーデータプラットフォーム、機械学習による需要予測と異常検知、GDPRに準拠したデータ処理を伴う顧客・請求システム、そしてB3S上下水道によるKRITISおよびNIS2への対応です。

単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのゾーンモデル、すべてのリモートアクセス、すべてのモデルには、記録、バージョン情報、そしてBSI法、NIS2、B3S上下水道が求める書類が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、遠隔拠点やリモート保守アクセスが身元を証明するために使う機器証明書の鍵は、ソフトウェアではなく認証済みの機器に保管されます。

水道事業にOTOKO®を選ぶ理由

  • 暗号技術とHSM

    暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。遠隔拠点、リモート保守アクセス、遠隔監視制御接続のための機器証明書は、認証済みのハードウェアセキュリティモジュール内のCA鍵に基づいています。

  • ドイツ国内のデータセンター

    ソリューション全体はドイツ国内のデータセンターで稼働します。センサーデータプラットフォームから予測モデル、貴社の顧客の使用量データによる請求まで、すべてです。

  • 重要インフラと規制産業

    私たちは重要インフラ事業者や規制産業と日常的に協働しています。BSI、監査機関、監督当局、情報セキュリティ担当者が水道事業者に何を求めているかを理解しています。

  • 運用まで伴走するひとつのチーム

    一つのチームが、コンサルティングから運用まで一貫して貴社に伴走します。OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、第三者への引き継ぎなしに関わり続けます。

実施条件と詳細

ほとんどの水道事業者がつまずく原因は、技術の不足ではなく、長寿命の制御システム、分散した拠点、そして増え続ける証跡義務を抱える小さなチームにあります。

ゾーン分割のない制御システム

プロセス制御システム、コントローラ、オフィスITが分離のないひとつのネットワークを共有しており、セキュリティアップデートは何年も適用されておらず、オフィスでのインシデントが設備にまで及ぶ可能性があります。

管理されていないリモートアクセス

ポンプ場、井戸、配水池は初期設定のままのルーターで接続されており、委託先事業者は共有アカウントを使い、誰がいつどの拠点にアクセスしたかを誰も記録していません。

分析されない計測データ

流量、圧力、水質の値は制御システムに集まりますが、使用量や検査室のデータと結び付けられていないため、漏水や水質の異常への気づきが遅れます。

表にすぎない証跡

B3S上下水道の対策は担当者のいない表にまとめられているだけで、NIS2に基づく報告経路は訓練されておらず、攻撃検知はオフィスITに限られています。

3つの運用モデル
オンプレミスドイツのクラウドハイパースケーラー
データ保管貴社のデータセンター、貴社の制御システムとHSMISO 27001に基づき運用されるドイツ国内のデータセンターAzure、AWS、Google Cloud、リージョン選択可能
運用形態貴社のチーム、またはマネージドサービスとしてのOTOKO®OTOKO®、貴社の事業に対する監査権限付き共同運用、クラウド事業者によるプラットフォームサービス
ツール制御ネットワーク内のOT監視、踏み台サーバー、自社内のHSMホスト型PKI、HSM as a Service、センサーデータ・請求プラットフォームマネージド型のIoT・データ・機械学習サービス
適した用途制御システム、遠隔監視制御技術、CA鍵、重要施設データ主権と監査権限を必要とする自治体事業者予測モデル、分析、負荷ピークを伴う顧客ポータル
コンプライアンス完全な管理権限、B3Sに基づく貴社のISMSからの証跡GDPRに基づく処理委託契約、ドイツ国内、KRITIS向けの証跡処理委託契約、標準契約条項、サービスごとの撤退シナリオ

連携体制

プロジェクト

ゾーンモデル、リモート保守ソリューション、センサーデータプラットフォームなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。

  • アセスメント、コンセプト設計、実装、引き継ぎ
  • 固定価格、またはマイルストーンごとの工数精算
  • KRITIS監査、NIS2への対応開始、メンテナンスウィンドウでの改修に適しています

チーム増強

OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、貴社のチームの中で、貴社のツールと中央制御室の運用ルールに沿って働きます。

  • 設備、運用ルール、セキュリティ要件への習熟
  • プロジェクトの進行に応じて規模を調整可能
  • 自社チームを持ちながら人員が不足している事業者に適しています

マネージドサービス

OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、OT監視、リモート保守プラットフォーム、PKI、センサーデータプラットフォームを運用します。

  • モニタリング、証明書の更新、アップデート、待機体制
  • 監査権、サービスレベル指標、撤退シナリオを契約に明記
  • 自社のセキュリティチームを持たない広域水道組合や公営企業に適しています

水道事業において各規制が求めることと、それに対してOTOKO®が提供するものです。

標準規格と証跡
要件求められる内容OTOKO®の対応内容
IEC 62443セキュリティレベルを備えたゾーンとコンジット、リスク分析、システムとコンポーネントへのセキュリティ要件、制御されたリモートアクセス、オートメーション・制御システムにおける委託先事業者の義務IEC 62443-3-2に基づくゾーンモデル、IEC 62443-3-3に基づく要件、セグメンテーション、踏み台サーバーによるリモート保守、IEC 62443-2-4に基づく委託先事業者への要件
KRITIS重要施設事業者に対する、最新技術水準に応じた適切な組織的・技術的対策、攻撃検知システム、重大な障害の報告、BSIへの定期的な証跡提出適用範囲、対策計画、制御ネットワークとオフィスITにおける攻撃検知、報告プロセス、監査書類、監査機関への対応支援
NIS2上水道・下水道セクターの事業者に対する、リスクマネジメント、サプライチェーンのセキュリティ、登録、重大なセキュリティインシデントの段階的な報告、経営層の研修と責任分類と登録、リスク登録簿、テンプレート付きの報告プロセス、監査権限付きの委託先事業者との契約、経営層向けの研修
B3S Wasser/AbwasserDVGWとDWAによる業界別セキュリティ標準で、BSIが適切と認定したもの。制御システム、遠隔監視制御技術、ネットワーク、組織、緊急時管理のための対策を含むB3Sに基づくギャップ分析、優先順位付けされた対策計画、技術的対策の実施、BSI法上の証跡の基礎となる文書化
BSI IT-GrundschutzBSI規格200-1から200-3に基づく情報セキュリティマネジメント、保護要件の判定、産業用IT向けのINDモジュールを含むIT-Grundschutz-Kompendiumのモジュールの実施構造分析とモデリングを含むISMS構築、BSI規格200-3に基づくリスク分析、BSI規格200-4に基づく緊急時管理、IT-Grundschutzに基づくISO 27001認証の取得準備

よくある質問

良い質問。明確な答え。

貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。

業界と取り組み領域6 質問

OTOKO®は水道事業向けにどのようなITソリューションを提供していますか?

提供内容には、IEC 62443に準拠したゾーンによる制御システムとネットワーク制御の保護、ポンプ場と遠隔拠点向けの安全なリモート保守、漏水検知と水質のためのセンサーデータプラットフォーム、機械学習による需要予測と異常検知、GDPRに準拠した顧客・請求システム、そしてB3S上下水道によるKRITISおよびNIS2への対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。

安全にするために、制御システムを交換する必要はありますか?

通常はありません。ファイアウォール、セキュリティゲートウェイ、データダイオード、監視されたリモート保守は、既存のコントローラのプログラムや設備の運用を変更することなく、その手前に設置できます。交換は、コンポーネントが安全な接続をもはや許容しない場合に限って計画され、その際もどのみち予定されている更新の一環として、かつ重要な運用局面を避けて行います。

NIS2は小規模な水道・下水道事業者にも適用されますか?

NIS2は上水道と下水道を重要度の高いセクターに位置づけ、義務をセクターと企業規模に結び付けているため、KRITISのしきい値を下回る事業者も対象となる場合があります。ある事業者が対象となるかどうか、またどの区分に該当するかは法人形態にも左右され、これは貴社とともに確認します。私たちは重要インフラ事業者や規制産業の企業と協働しています。対策は、いずれにしても設備のリスクに応じて定めます。

B3S上下水道は何を求めており、どのように証明すればよいですか?

B3S上下水道は、浄水場、下水処理場、管路網が最新技術水準に応じて必要とする技術的・組織的対策を、制御システムのセグメンテーションから緊急時管理まで示しています。重要施設事業者は、これをBSI法に基づく証跡の基礎として利用できます。私たちはギャップ分析を行い、不足している対策を実施し、監査機関がすべての対策を追跡できるように書類を整えます。

需要予測モデルは、設備の制御に直接介入してもよいのですか?

私たちは、モデルが推奨と通知を中央制御室に送り、判断は運用担当者が行うように設計します。モデルが水道供給の安全機能を担う場合、EU AI Actの下でハイリスクシステムに該当し、リスクマネジメント、文書化、ログ記録、人間による監督が必要になります。これらの書類は私たちが最初から作成し、モデルは一方向のデータフローで制御ネットワークの外部で稼働します。

無線水道メーターの使用量データは、どのように扱っていますか?

世帯に紐づく使用量データは、GDPRの下で個人データとみなされます。請求のためには、契約、規約、法的義務のいずれに基づく法的根拠かを貴社とともに確認し、保存期限を定め、一部で異議申立権を定めている州法の無線水道メーター規定を遵守します。ネットワーク分析と予測については、プラットフォームとモデルは仮名化または集計済みのデータのみを受け取り、すべてのデータはドイツ国内のデータセンターにとどまります。

導入と実装5 質問

1つの取り組み領域から始めることはできますか?

はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。

初回相談に向けて、何を準備すればよいですか?

課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。

プロジェクトには誰が関わるべきですか?

セキュリティアーキテクト: 目標アーキテクチャ、ゾーンモデル、証跡. OTセキュリティエンジニア: IEC 62443に準拠したセグメンテーション、OT監視、リモート保守. インテグレーションエンジニア: 遠隔監視制御の連携、PKIとHSM、請求システムとのインターフェース. データエンジニア: センサーデータプラットフォーム、予測・異常検知モデル. コンプライアンスアドバイザー: B3S上下水道、KRITIS、NIS2、GDPR. プロジェクトマネージャー: マイルストーン、検収、レポート.

スケジュールと工数はどのように決まりますか?

システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。

最初のプロジェクトフェーズでは何が得られますか?

設備、ネットワーク、リモートアクセス、データソース、規制上のギャップ 優先順位付けされた対策リスト、設備・アクセスの一覧、B3S上下水道・KRITIS・NIS2に関するギャップ分析

運用と継続的な改善4 質問

どのような協働の形が可能ですか?

プロジェクト: ゾーンモデル、リモート保守ソリューション、センサーデータプラットフォームなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。 チーム増強: OTセキュリティエンジニア、インテグレーションエンジニア、データエンジニアが、貴社のチームの中で、貴社のツールと中央制御室の運用ルールに沿って働きます。 マネージドサービス: OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、OT監視、リモート保守プラットフォーム、PKI、センサーデータプラットフォームを運用します。

運用への引き継ぎはどのように行われますか?

モニタリング、監査、知識移転 モニタリング、証明書の更新、監査対応、段階的な引き継ぎ

後から拠点やシステムを追加することはできますか?

最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。

ソリューションを長期的に運用可能な状態に保つには、どうすればよいですか?

責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。

水道事業

次のステップについて、共にお話ししましょう。

貴社の制御システムと遠隔拠点が現在どの程度保護されているかを一緒に確認しましょう。

初回相談を予約する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。