ハネウェルは火曜日、「2026年OTサイバーセキュリティ・ベンチマークレポート」を公開しました。同レポートは、産業組織が自社の運用技術(OT)セキュリティプログラムをどう評価しているかと、実際の備えの状況との間に乖離があることを指摘しています。またAIがOTセキュリティに与える影響についても分析しています。
重要インフラ分野の指導者603名を対象とした調査で、88%が自社のOTセキュリティプログラムを「成熟している」あるいは「設計主導型」だと評価した一方、OT資産の完全な棚卸しを維持している回答者はわずか21%にとどまりました。
回答者はエネルギー、石油・ガス、医療、海事、製造業など重要インフラの各分野にまたがり、南北アメリカ、EMEA、APAC各地域から参加していました。
可視性のギャップは棚卸しだけでなく監視面でも見られました。OTを一元的なセキュリティオペレーションセンター(SOC)に完全統合していると回答したのはわずか33%で、接続されたIoTデバイスの4分の3以上を継続的に監視していると答えたのは20%にとどまりました。
重大なOTサイバーセキュリティインシデントを経験した組織では、平均16.2時間のダウンタイムが発生したと報告されています。インシデントの影響を受けた回答者のうち、21%が1時間あたり10万ドルを超えるダウンタイムコストを見積もり、4%は1時間あたり50万ドルを超える損失があったとしています。
インシデント発生率は分野によって大きく異なりました。過去12カ月間に重大なOTサイバーセキュリティインシデントを経験したと回答した割合は、エネルギー・公益事業分野で91%、海事分野で87%に上った一方、石油・ガス分野では54%にとどまりました。
医療分野では、施設・ビルディングシステムをサイバーセキュリティの監視・保護体制に完全統合していると回答したのはわずか19%でした。
AIについては、回答者の99%が今後2~3年以内にOTセキュリティ運用に影響を与えると見込んでいます。
AI活用ツールはすでにOTセキュリティの各機能で広く使われており、脅威検知にAIを利用していると回答したのは72%、継続的な監視で68%、資産棚卸しで59%に上りました。
ICSサイバーセキュリティ・カンファレンスでハンズオン形式のサイバーフィジカルシステム・トレーニングが復活
ただし、脅威検知に自律型・エージェント型のAIを現在利用していると回答したのはわずか23%にとどまり、これまでの導入の多くは、AIが自ら判断・行動するのではなく、人間のアナリストを支援する用途にとどまっていることがうかがえます。
「AIがアナリストの支援役から、自ら行動を起こす存在へと移行するにつれて、組織には明確な意思決定権限、人間による監督、そして誤った対応が引き起こす運用上の影響を織り込んだテストが必要になります」と、ハネウェルはレポートの中で述べています。「適切に統制されたAI自動化の目標は、稼働時間や設備、安全性に新たなリスクを生み出すことなく、可視性と対応力を強化することにあります」
翻訳元: https://www.securityweek.com/honeywell-ot-security-teams-embrace-ai-but-autonomy-still-rare/
