大規模な重要インフラ事業者が運用しているセキュリティツールは、平均で7種類にのぼります。それでも、運用技術(OT)ネットワーク上のすべての資産を把握できている事業者は多くありません。Palo Alto Networksが、セキュリティ部門と運用部門のリーダー1,600人以上を対象に実施した調査で明らかになりました。

ネットワーク上に残り続ける旧型機器
可視化における最も一般的な課題はレガシーOTで、回答者の52%が挙げました。また、パッチを適用できないレガシー機器を最大のサイバーセキュリティリスクとした回答者も42%います。すべての資産が見えていると答えた回答者でさえ、49%はレガシーOTを課題として挙げています。機器の存在を把握できたとしても、そのソフトウェアが更新されるわけではありません。
米国の製造業企業のIT担当VPは、次のように語っています。「現在の重要インフラのサイバーセキュリティは、危うい局面にあります。何十年も前のOTを最新のネットワークに接続するペースが、それを守るために必要なセキュリティモデルの更新を上回っているからです」
ツールを増やしても解決せず
回答者の59%は、ツールによって運用が複雑になっていると答えました。56%は運用コストが増加したと報告しています。それでも、アラートの優先順位付けを標準的な深刻度スコアや手作業で行っている企業が、半数強を占めます。新たな穴が見つかるたびにツールを追加してきたチームにとって、この調査が示すのはまさに同じパターンです。
昨年は侵害が頻発
過去12か月間に重大なセキュリティ侵害を経験した回答者は59%でした。5社に1社は複数回の被害を受けています。回答者の半数は、インシデントの影響として安全面の懸念を挙げました。計画外のダウンタイムによる損失は、平均で1時間あたり288,563ドルにのぼります。
インシデントの封じ込めは、低い水準から速くなりつつあります。自動化により数分で封じ込められる企業は15%となり、1年前の10%から増えました。51%は今後12か月以内にその水準へ到達したい考えですが、現時点で到達しているのは15%です。
次の懸念はAI
回答者の95%は、調査が「フロンティアAI」と呼ぶものを使った攻撃を懸念しています。91%は、AI駆動のセキュリティツールが防御に役立つと期待しています。ただ、AIを広く導入している企業はまだ少数です。4つ以上の運用領域でAIを活用しているのは19%にとどまります。しかもその領域にはプロセス最適化や予知保全も含まれるため、この数字はセキュリティに限った話ではありません。
分断されたままのITチームとOTチーム
ITとOTのセキュリティ運用を統合していない回答者は74%です。その理由として、44%は技術の非互換性を、同じく44%は両チームの優先事項の違いを挙げています。
この溝を埋めるための要望で最も多かったのは、アラートの自動相関分析です。今後2年間でITとOTの融合を最も加速させるものとして、回答者の52%がこれを選びました。
翻訳元: https://www.helpnetsecurity.com/2026/10/07/ot-network-visibility-challenges/