산업기술
거의 매주 우리는 사이버 공격의 희생자가 된 다른 회사 또는 조직에 대한 소식을 듣습니다. 우리는 사이버 범죄자들이 더 끈질기고 더 부지런히 정보를 보호해야 한다는 것을 알고 있습니다.
나는 우리의 개인적인 삶에서 우리 대부분이 더 조심하려고 노력한다고 생각합니다. 개인 비밀번호를 123456으로 설정하던 시대는 지났습니다(희망합니다). 그러나 우리는 사무실에 동일한 수준의 관심을 갖고 있지 않은 것 같습니다. 우리 IT 전문가가 우리의 사이버 보안을 확실히 관리하고 있기 때문에 걱정할 필요가 없습니다. 그렇죠?
사실, 우리는 직원으로서 우리가 일하는 회사를 보호하는 데 중요한 역할을 하며 비즈니스를 손상시키는 데는 한 번의 잘못된 클릭만 있으면 됩니다. 윌리스 타워스 왓슨(Willis Towers Watson)의 최근 연구에 따르면 사이버 사고 청구의 90%는 어떤 유형의 사람의 실수나 행동으로 인해 발생합니다. 다음은 회사를 더욱 안전하게 만드는 과정에서 도움이 되는 5가지 질문과 답변입니다.
기업의 위험은 고유한 운영 환경에 따라 크게 달라지므로 평가하고 고려해야 할 사항이 많습니다.
이메일을 사용하는 직원이 많습니까? 스피어 피싱은 귀하에게 가장 큰 위험이 될 수 있습니다. 작업 현장의 IP 주소가 있는 모든 장치가 보호됩니까? 그렇지 않은 경우 악성 코드, 무단 액세스 및 사용 또는 데이터 유출이 가장 큰 위험이 될 수 있습니다.
사이버 보안 위험 평가를 수행하는 것은 조직의 정보 보안 관리 프로그램의 핵심 부분이어야 합니다. 회사의 중요하고 안전한 데이터, 정보 자산 및 시설과 관련하여 어느 정도의 위험이 수반된다는 것은 누구나 알고 있습니다. 그러나 이 사이버 보안 위험을 어떻게 수량화하고 준비합니까? IT 보안 위험 평가의 목적은 회사의 중요 자산이 직면한 보안 위험을 파악하고 이를 보호하기 위해 얼마나 많은 자금과 노력을 기울여야 하는지 파악하는 것입니다.
NIST 위험 관리 프레임워크(RMF)는 시작하기에 좋은 리소스입니다. RMF는 조직에서 제어할 수 있는 시스템과 조직의 비즈니스 프로세스로 인해 발생하는 위험 부분을 관리하기 위한 구조적이면서 유연한 접근 방식을 제공합니다.
개인 온라인 계정에 암호 관리자를 사용하는 것이 보안을 유지하는 훌륭한 방법이지만 직장에서 소프트웨어를 사용하기 전에 회사 정책을 확인하는 것을 잊지 마십시오.
암호 관리자는 암호를 저장하고 각 사이트에 고유한 암호를 생성하는 데 도움을 줄 수 있습니다. 그러나 모든 비밀번호를 한 곳에 보관하는 것은 위험합니다. 비밀번호가 어떻게 보호되고 암호화되는지 이해하는 것이 중요합니다. 여러 장치 및 브라우저에서 작동하는 다양한 상용 제품이 있으므로 귀하의 요구 사항에 가장 적합한 제품을 찾기 위해 조사하십시오.
귀하의 지적 재산과 민감한 고객 및 직원 정보를 보호하면 귀하와 귀하의 고객이 안심할 수 있습니다. 또한 재정적 영향, 생산성 감소 및 신뢰 상실을 고려할 때 사이버 공격으로 인해 손실을 입을 수 있는 건전한 비즈니스 관행입니다.
국방부(DoD) 공급망에 속한 회사의 경우 이러한 보호가 절대적으로 필요합니다. 이러한 회사는 DFARS(Defense Federal Acquisition Regulation Supplement) 최소 보안 표준을 충족해야 하며 그렇지 않으면 DoD 계약을 잃을 위험이 있습니다.
다음은 위험을 이해하고 완화하는 데 도움이 되는 보안 프레임워크 또는 표준의 몇 가지 예입니다. NIST 사이버 보안 프레임워크, NIST SP 800-53 - 정보 시스템 및 조직을 위한 보안 및 개인 정보 제어, NIST MEP 사이버 보안 자체 평가 핸드북 및 지불 카드 산업 데이터 보안 표준(PCI DSS). 어떤 문서를 참조해야 하는지 혼동하기 쉽기 때문에 각 문서에 대해 조금 더 자세히 알아보세요.
<울>2단계 인증(2FA)은 자신이 누구인지 확인하는 데 사용되는 추가 보안 계층입니다. 문제는 사용자 이름과 비밀번호만으로도 쉽게 추측할 수 있고 사람들이 여러 사이트에서 동일한 비밀번호를 사용한다는 점입니다. 공개된 사건에 따르면 1분마다 5,518개의 기록이 유출되는 것으로 나타났습니다.
2FA는 다른 사람들이 귀하의 계정에 쉽게 액세스하는 것을 방지합니다. 2FA가 활성화되면 로그인 페이지에 사용자 이름과 비밀번호를 입력합니다. 그런 다음 즉시 액세스 권한을 얻는 대신 다른 정보를 제공해야 합니다. 이 두 번째 요소는 다음 중 하나일 수 있습니다.
<울>사이트나 앱에 2FA가 있는지 여부가 확실하지 않은 경우 TwoFactorAuth.org를 방문하여 알아보세요.
모든 계정에 대해 2FA를 켜십시오. Telesign의 2FA 활성화에 대한 단계별 지침을 참조하십시오:https://www.turnon2FA.com.
대부분의 회사에는 소프트웨어 구매 방법에 대한 정책이 있습니다(박스형/온라인 또는 클라우드에서 외부 호스팅). 즉시 사용할 수 있는 응용 프로그램과 해당 응용 프로그램이 처리 및/또는 저장될 데이터가 사용하기에 충분히 안전한지 확인하기 위해 추가 조사가 필요한 응용 프로그램을 아는 것이 중요합니다. 무엇이 필요한지 파악하고 사이버 보안 전문가와 협력하여 정보가 적절하게 보호될 수 있도록 필요한 프로세스를 진행하십시오.
사이버 보안 위험을 더 잘 이해하려면 MEP National Network TM 를 사용할 수 있습니다. 사이버 보안 자체 평가 도구. 질문이 있거나 사이버 보안 전문가와 상담하고 싶다면 지역 MEP National Network Center에 문의하십시오.
산업기술
유지보수 등급이든 범용이든 상관없이 절삭 공구를 교체할 시기와 교체할 공구를 아는 것이 중요합니다. 유지보수 및 수리 부서, 프로토타입 및 개발 회사, 학계 및 정부 연구 시설 - 이들은 공작 기계 운영자가 훈련된 기계공이 아니라 기계공, 설계 엔지니어, 대학 교수 또는 학생으로 구성된 제조 환경의 일부에 불과합니다. 기본 가공 및 절삭 공구 관행은 종종 불완전합니다. 불행히도 절삭 공구는 이러한 상황에서 자주 잘못 사용됩니다. 생산 현장에서 경보를 울리는 모서리 마모 및 손상은 간과되거나 오해되고 있습니다. 잘못된 재종이나
용접 및 제조를 아웃소싱할 작업장을 선택할 때 해당 작업장에 대해 알아야 할 중요한 사항이 있습니다. 모든 용접 및 제작 회사가 평등하게 만들어지는 것은 아닙니다. 올바른 파트너를 찾는다는 것은 프로젝트를 적시에 올바르게 완료할 수 있는 능력을 갖춘 상점을 찾는다는 것을 의미합니다. 1. 전체 프로젝트를 사내에 유지합니까? 최고의 파트너는 귀하의 프로젝트에 다양한 재능을 제공하기 위해 다른 숙련된 상점과 네트워크를 형성하는 풀 서비스 상점을 보유한 파트너입니다. 이것의 이점은 많습니다. 작업의 일부를 위탁할 수 있는 풀 서비