クラウドCISOの見解:AI時代における水セクターのセキュリ... ノート

クラウドCISOの見解:AI時代における水セクターのセキュリティに関するヒント

「2026年8月版のこのCloud CISO Perspectivesでは、Chris SistrunkとStephanie Kielが登場し、水道セクターにおける重要なセキュリティ問題に対処します。攻撃者は、特に水道事業者のインターネットに接続されたプログラマブルロジックコントローラー(PLC)など、重要インフラをますます標的にしています。手動オーバーライドが歴史的にセーフティネットを提供してきましたが、AI時代においては基本的なデジタルセキュリティが最重要です。水道・下水事業者は、脅威に基づいたリスク管理された対応を推奨します。主な対策には、資産の棚卸し、基本的なセキュリティ衛生の実装、堅牢なバックアップの維持、ネットワークセグメンテーションと多要素認証の活用が含まれます。緊急時計画には、既存のオールハザードシステムにサイバーインシデント対応を統合する必要があり、サードパーティベンダーへのアクセスは厳格に保護する必要があります。ITおよびOTのリーダーは協力して、サイバーフィジカルシステムのレジリエンスを強化するための統一されたガバナンスフレームワークを構築する必要があります。AIを活用したセキュリティアプローチは、防御を近代化し、少数精鋭のセキュリティチームのフォースマルチプライヤーとして機能するために不可欠です。「Mandiant Operational Technology (OT) Theory of 99」は、ほとんどの侵害がコンピューターワークステーションとサーバーで発生することを強調しており、AIを活用して中間インフラを保護することで、防御側に有利をもたらします。人間の監視のもと、AIツールを戦略的に統合することで、ネットワークセキュリティにおけるバランスを防衛側に有利にシフトさせることができます。水道システムの保護は公共の安全に関わる必須事項であり、政府による行動や、Office of the National Cyber Directorとテキサス州が開始したパイロットプログラムのような取り組みの増加につながっています。」
CdXz5zHNQW_9ZsfZee1Vw.jpeg