Zscalerのブログ

Zscalerの最新ブログ情報を受信

ニュースとお知らせ

エアギャップから常時接続へ:セキュリティが解決すべき可用性の課題

image
ALEX FRAY
August 05, 2026 - 4 min read

工場が外部と遮断されているから安全だという考え方は、率直に言って2005年の発想です。現在では、製造業の運用にとって接続は欠かせないものになりました。後付けでも、選択肢の一つでもありません。稼働の維持は接続にかかっています。エアギャップはもはやセキュリティ戦略ではなく、単にいずれ回避されることになる制約にすぎません。

しかし、工場の現場が孤立した環境から「常時接続」に進化した場合、それはセキュリティにとって何を意味するのでしょうか?

問題は、接続そのものではありません。多くの工場では、接続を減らすのではなく、より多く必要としています。課題は、そうした環境を管理するために使われてきた多くの制御モデルが、環境をより把握しやすく、予測しやすく、封じ込めやすかった時代を前提に設計されていることです。そのような時代は、もう終わりました。

回避策が常態化する理由

接続と制御の間に生じるギャップが、実際の運用上の摩擦を生み出しています。さらに、より孤立した環境を前提に構築された従来のセキュリティ モデルが、しばしばそのボトルネックとなっています。私たちが目にしているのは、緊急のリモート アクセスが必要にもかかわらず、エンジニアが手動承認を待たされているケースです。サードパーティー ベンダーが、機器のトラブルシューティングを行う必要があるにもかかわらず、安全にアクセスするための仕組みがないケースもあります。セキュリティ部門が、誰がどこから何に接続しているのかを完全に把握できないまま、判断を下しているケースもあります。

それが現実であれば、セキュリティ部門は制限を優先します。それは理解できますが、その判断が稼働時間に直接影響するようになると、工場の現場は自ら解決策を見つけるようになります。

私は、世界最大級の消費財メーカーの一社を訪問し、まさにこの問題について、その企業のCISOと工場責任者が話し合う場に同席しました。停止した生産ラインを復旧させるために同社が取った対策は、携帯電話からSIMカードを抜き、それをホットスポットに挿入し、生産設備のコントローラーを接続し、リモートの専門家に対応してもらうというものでした。それで機能はします。CISOにとっては、密かに苛立つ状況です。誰もセキュリティを回避しようとしていたわけではありません。ただ、生産ラインを止めないようにしていただけです。しかし、その結果、管理されていない経路が生産環境に直接つながることになります。このトレードオフこそが、なぜこの問題が単なるセキュリティ上の問題ではなく、経営層が取り組むべき問題になっているのかを示しています。

画像1

 

 

 

 

 

 

 

 

 

 

 

 

制御が難しくなっている理由

接続性が高まれば、デバイスが増え、アクセス経路が増え、リモート ユーザーが増え、サードパーティーによるメンテナンスの機会が増え、さらにマシン間のやり取りも増えていきます。それ自体が問題というわけではありません。むしろ、こうした接続があるからこそ、運用が維持されている場合も多々あります。より難しいのは、こうした複雑な接続関係を今も誰かが把握し、管理し、そこから生じる依存関係まで理解できているのかという点です。

ここで、従来のアプローチでは対応しきれなくなります。生産部門は稼働時間を最適化し、倉庫部門は処理能力を最適化し、工場部門は生産性を最適化します。では、従来のセキュリティ モデルはどうでしょうか?こうした現場のプレッシャーに対応できるようには設計されていませんでした。その結果、生じる摩擦は予期しないところに現れます。

 

画像2

倉庫の物流業務で使われる携帯型スキャナーを例に考えてみましょう。認証情報が必要で、セキュリティ要件も満たしています。それは素晴らしいことです。ただし、現場の半数は手袋を着用していたり、機械作業で手に油が付いていたりします。ログインするのは面倒です。さらに、ラインが待っている状況で、同じデバイスを別の同僚が使うためにログアウトすることまで余計な管理作業のように感じられます。その結果、1台のデバイス、1つのログイン、1シフト12人という状態になります。アイデンティティーは意味を失い、可視性も失われます。これはテクノロジーの失敗ではありません。現場の実情を考慮していなかったガバナンス モデルの問題なのです。

すべての経営層が確認すべき問い

セキュリティを効果的なものにするには、摩擦なしにしなければなりません。複雑であれば、人々はそれを回避するようになります。それは無謀だからではなく、業務を継続するために必要であるためです。そして、そのたびに生まれる回避策が、可視性の欠落につながります。さらに、ガバナンスや制御モデルがいまだにエアギャップ時代の考え方に根ざしているのであれば、ツールを増やすだけでは、この問題は解決できません。

より適切な出発点は、実際にどこにギャップが存在しているのかを正直に評価することです。どの業務が本当に接続に依存しているのしょうか。そして、どこで回避策がひそかにそのギャップを解消しているのでしょうか。サードパーティーはどこから業務システムにアクセスしているのでしょうか。また、どのような仕組みを介してアクセスしているのでしょうか。そして何より重要なのは、どのセキュリティ制御が可視性の向上につながっており、どの制御が単に摩擦を生み、人々にその制御を回避させているのかという点です。

その答えから見えてくるのは、セキュリティが実際の業務の進め方を前提に構築されているのか、それとも経営層が想定する業務の進め方を前提に構築されているのかという違いです。そして、この2つは往々にして大きく異なります。

問題は、こうした環境がエアギャップになっていたことではありません。その時代に合わせて構築されたセキュリティ モデルが、その時代の終わりとともに見直されることがないことが問題なのです。これからの時代に最も適応できる組織が、必ずしも最も多くのツールを導入している組織とは限りません。そうした組織は、どこで接続が不可欠になったのか、どこで可視性が失われたのかを理解しています。そして、そのギャップがビジネス上の障害になる前に、解消することを選択した組織なのです。

 

コネクテッド ファクトリーに対する脅威は、決して理論上の話ではありません。重要産業を標的としたIoT攻撃は昨年40%増加しましたが、多くの環境では依然として、こうした攻撃を事前に察知するための十分な可視性が確保されていません。

全体像を把握するには、2025年版ThreatLabzモバイル、IoT、OTの脅威レポートをダウンロードしてください→

 

 

 

 

form submtited
お読みいただきありがとうございました

このブログは役に立ちましたか?

免責事項:このブログは、Zscalerが情報提供のみを目的として作成したものであり、「現状のまま」提供されています。記載された内容の正確性、完全性、信頼性については一切保証されません。Zscalerは、ブログ内の情報の誤りや欠如、またはその情報に基づいて行われるいかなる行為に関して一切の責任を負いません。また、ブログ内でリンクされているサードパーティーのWebサイトおよびリソースは、利便性のみを目的として提供されており、その内容や運用についても一切の責任を負いません。すべての内容は予告なく変更される場合があります。このブログにアクセスすることで、これらの条件に同意し、情報の確認および使用は自己責任で行うことを理解したものとみなされます。

Zscalerの最新ブログ情報を受信

このフォームを送信することで、Zscalerのプライバシー ポリシーに同意したものとみなされます。