SGL — 製造現場AI研究室

manufacturing / security framework

工場のサイバー・フィジカル・セキュリティ対策——CPSFと工場ガイドラインの3ステップ

A-SEI-15|初版 2026-10-11|改訂 2026-10-11

研究の問い: AIを含むデジタル化を進める前に、工場はどの情報をどの順番で守る対策を立てればよいか。

経済産業省は2019年4月、Society 5.0・Connected Industriesを見据えたサプライチェーン全体のセキュリティ確保の枠組みとして「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」を策定しました。CPSFは三層構造——第1層(企業間のつながり)、第2層(フィジカル空間とサイバー空間のつながり)、第3層(サイバー空間のつながり)——と、6つの構成要素でサプライチェーン全体のリスクを捉える枠組みです[1]。

工場システム向けガイドラインの3ステップ

CPSFの考え方を工場の現場に当てはめたのが、2022年11月16日公表の「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」Ver1.0です。工場のIoT化によってネットワーク接続の機会が増え、サイバー攻撃のリスクが増加していることを背景に策定されました[2]。

  1. ステップ1 情報整理: 工場内のシステム構成・資産・データの流れを書き出す。
  2. ステップ2 対策企画: 整理した情報をもとに、リスクの大きい箇所から対策を企画する。
  3. ステップ3 実施: 企画した対策を実行し、継続的に見直す。

2024年4月には、工場のスマート化(IoT・AI活用の高度化)を進める上でのポイントを補う別冊が追加公表されています[2]。AIの導入は、ステップ1の「情報整理」で扱う対象の1つに加わる形になります。どのデータをAIに読ませてよいかを決める前に、まず自社のデータの流れを書き出すことが、このガイドラインが示す最初の一歩です。

次に読むべきもの

情報整理の際に特に注意すべき「技術情報・営業秘密」の扱いは技術情報・営業秘密の保護とサプライチェーン基準(A-SEI-16)で詳しく扱います。全体の選択肢の整理は製造業のAIデータ主権 完全ガイド(A-SEI-P02)を参照してください。

工場のセキュリティ対策を体系的に進めたい場合は、CPSFの考え方を解説した実務書で全体像をつかんでおくと計画が立てやすくなります。

Amazonで「サイバーフィジカルセキュリティ」の本を探す →

楽天ブックスで「サイバーフィジカルセキュリティ」の本を探す →

PR

視座ステージ診断(無料・約7分・登録不要)— いま何を見て働いているかを20問で確かめる →

出典

  1. 経済産業省「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」(2019年4月策定)——三層構造・6つの構成要素でサプライチェーン全体のリスクを捉える枠組み。meti.go.jp(PDF)
  2. 経済産業省「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」Ver1.0(2022年11月16日公表、2024年4月に別冊「スマート化を進める上でのポイント」追加公表)——情報整理→対策企画→実施の3ステップ構成。meti.go.jp(概要PDF)

最終更新: 2026-10-11|参照した一次情報: 2件|本記事の推定値には【推定】を明記しています|誤りのご指摘はお問い合わせへ。


データ主権クラスタの関連文書

← となりナビ トップへ