← 戻る

ENGINEERING NOTES · 2026年7月

パーデュー・モデル vs. ゼロトラスト: 対立するものではない

一方はセグメンテーションの地図、もう一方はアクセスの哲学です。この二つを混同すると、設計の悪いアーキテクチャにつながります。

OTにおいてゼロトラストがパーデュー・モデルを『置き換える』のかと、時々尋ねられます。短い答え:両者は競合せず、異なるレイヤーで機能します。

パーデュー・モデルは『何がどこにあり、何がどのゾーンと通信できるか』に答えます——それはアーキテクチャであり、地図です。ゼロトラストは『なぜ今、このアイデンティティから来るこの特定の接続を信頼するのか』に答えます——それはネットワーク図ではなく、継続的な検証の哲学です。

実務でうまくいく組み合わせは、パーデュー・モデル(あるいは62443のゾーンとコンジット)で大まかな境界を定義し、各ゾーン内部とそれを横断するコンジットにゼロトラストの原則を適用することです——特に、今日OTインシデントで最も一般的な侵入口である遠隔保守アクセスにおいて。

うまくいかないのは、現代的な認証をサポートしない15年前のPLCに『純粋な』IT流ゼロトラストをそのまま適用しようとすることです。その場合、現実的な解決策はデバイスではなくコンジット(ジャンプホスト、アクセスブローカー)にアイデンティティ制御を置くことです。