抄録
日本社会が抱えている問題の一つに重要インフラを支える制御システムを対象にしたサイバー攻撃のリスクがある。もしこのリスクが発生してしまうと、プラントの安全を確保するためには、OT側が実施すべき安全対応とIT側が実施すべきセキュリティ対応が連携して事態にあたる必要がある。インシデントレスポンスをP2Mの構図で考えると、OT側はSafeプロジェクトを実施主体であり、IT側はSecプロジェクトの実施主体と捉えることができる。この二つのプロジェクトを統括するにはプログラムマネジメントが不可欠である。このため、本稿ではP2Mフレームワークを援用して重要インフラにおけるサイバーインシデントマネジメントを議論する。