산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

제조업체에 대한 5가지 가장 일반적인 사이버 보안 위협

이 기사는 원래 IndustryWeek에 실렸습니다. MEP National Network TM 의 일부인 Michigan Manufacturing Technology Center(The Center)의 비즈니스 운영 부사장 Elliot Forsyth의 게스트 블로그 게시물 .

제조업체는 점점 더 사이버 공격의 위협을 받고 있습니다. 이는 일반적인 비즈니스 취약성(예:지적 재산 도난, 랜섬웨어) 때문만이 아니라 점점 더 연결되는 오늘날의 세계에서 사이버 범죄자의 성공적인 침입으로 인해 공장의 운영이 중단되거나 장비가 결함이 없는 제품을 생산하도록 만들 수 있기 때문에 실제 문제입니다. 무엇보다도 관리자에 대한 지식입니다.

또한 대부분의 제조업체는 사이버 사고에 대처하거나 대처하기 위한 IT 보안 관행을 확립하지 않은 소규모 기업입니다. 이러한 준비 부족은 사이버 범죄자의 공격을 더 쉽게 만들 뿐만 아니라 영향을 받는 기업이 사이버 보안 문제 이후 운영을 복구하기 위해 분주하게 움직이면서 더 긴 가동 중지 시간을 경험할 가능성을 높입니다.

일부 제조업체는 아직 성숙한 사이버 보안 관행을 만들려면 멀었지만 모든 제조업체는 회사에 대한 5가지 주요 사이버 보안 위협을 알고 있어야 합니다. 자신과 직원을 숙지하는 것이 위험을 줄이는 첫 번째 단계입니다.

1. 신분 도용

사람들은 해커가 사회 보장 번호를 받아 대출 또는 신용 한도 신청에 사용할 때 발생하는 신원 도용에 대해 가장 잘 알고 있습니다. 제조 부문의 경우 해커가 맬웨어의 도움으로 고객 데이터베이스에 침입하고 고객 데이터에 액세스하면 문제가 발생합니다. 이 고객 데이터는 잠재적으로 ID 도용을 실행하는 데 사용될 수 있습니다.

최근 이러한 사건은 Titan Manufacturing and Distributing이라는 테네시에 기반을 둔 회사에서 발생했습니다. 해커는 거의 1년 동안 고객 데이터베이스에 액세스하여 민감한 정보를 얻을 수 있는 충분한 시간을 주었습니다.

2. 피싱

피싱은 사이버 범죄자가 설득력 있는 이메일을 만들어 수신자를 속여 비밀번호와 같은 민감한 정보를 노출하도록 할 때 발생합니다. 이러한 메시지에는 종종 사람들에게 자신의 정당성을 설득하는 데 도움이 되는 브랜드 레터헤드 또는 유사한 요소가 있습니다. 피싱 이메일은 일반적으로 광범위한 청중을 대상으로 하며 "친애하는 고객님께"와 같은 일반적인 인사말로 쉽게 식별할 수 있습니다.

3. 스피어 피싱

스피어 피싱은 고도로 표적화된 유형의 피싱으로, 제조 회사의 한 사람이나 특정 부서의 사람에게만 공격할 수 있습니다. 앞서 언급한 피싱 시도와 달리 이러한 표적 메시지는 보다 전문화되고 수신자와 관련이 있습니다. 예를 들어 회계 부서에서 일하는 사람이 특정 송장이나 세금 양식에 대한 스피어 피싱 이메일을 받을 수 있습니다.

일부 스피어 피싱 시도는 회사 리더가 보낸 것으로 보이며 수신자에게 회사의 ICS(산업 제어 시스템) 로그인에 대한 세부 정보를 제공하도록 요청할 수 있습니다. 기업이 ID 및 액세스 관리(IAM) 솔루션에 투자하면 스피어 피싱 이메일의 성공률을 줄일 수 있습니다. 예를 들어, 스피어 피싱 이메일 수신자가 IAM이 있는 회사의 CEO로 가장하는 사람으로부터 요청을 수신하는 경우 실제 CEO는 피싱 이메일에 대한 액세스 제한에 대해 알아야 하기 때문에 해당 개인은 뭔가 잘못되었음을 깨닫게 될 것입니다. 위반합니다.

4. 스팸

스팸 메시지는 일상적인 사람들에게 성가시지만 제조 공장의 생산성을 크게 저하시킬 수 있습니다. 남아프리카 공화국의 한 Dunlop Industrial 공장에서 IT 팀의 구성원은 하루에 약 12,000개의 스팸 메시지를 수동으로 분류해야 했습니다. 이 작업에는 최대 90분이 소요되었고 시간을 더 효과적으로 사용하지 못했습니다.

이 경우 회사는 사용자가 메시지를 보기 전에 스팸 특성과 맬웨어를 검사하여 직원 받은 편지함에 도달하기 전에 메시지를 제거하는 메일 서비스 솔루션을 배포했습니다. 그러나 진정한 고객이나 공급업체가 보낸 스팸 메시지를 항상 쉽게 구별할 수 있는 것은 아니므로 스팸이 지속적으로 문제가 되는 문제가 되기 때문에 항상 사람의 판단이 필요합니다.

5. 손상된 웹페이지

웹 페이지 손상은 해커가 웹 사이트를 제어하여 작동 불가능하게 만들거나 고객을 속이는 잘못된 콘텐츠로 채우는 경우 발생합니다. 때때로 해커는 사이트 방문자의 컴퓨터에 자신도 모르게 위험한 파일을 자동으로 설치하는 프로그램을 삽입합니다. 이러한 상황은 영향을 받는 제조 회사의 평판을 심각하게 손상시킬 수 있습니다.

이러한 위협으로부터 자신을 보호하기

이러한 5가지 위협과 기타 위협에 맞서 싸우는 가장 좋은 방법은 회사에서 공식적인 사이버 보안 관행을 구현하는 것입니다. 자세히 알아보려면 NIST MEP 웹사이트의 사이버 보안 섹션에서 '시작할 위치'를 방문하세요.

또한 회사에서 예상치 못한 어려움이 발생하거나 NIST의 사이버 보안 프레임워크 문서에 대해 질문이 있는 경우 해당 주의 MEP(제조 확장 파트너십) 센터를 통해 도움을 받을 수 있습니다. MEP 국가 네트워크를 통해 각 MEP 센터는 적절한 사이버 보안 관행을 설계하고 구현하는 데 도움을 줄 수 있는 NIST 800-171 사이버 보안 프레임워크에 정통한 전문가에 대한 액세스 권한을 해당 영역의 제조업체에 제공할 수 있습니다. 제조업체가 비즈니스에 대한 사이버 위험 수준을 자체 평가할 수 있는 NIST MEP 사이버 보안 자체 평가를 완료할 수도 있습니다.

제조 부문에 영향을 미치는 증가하는 사이버 위협으로부터 회사를 보호하십시오. 지금 지역 MEP 센터에 연락하여 회사와 회사의 미래를 보호하기 위한 계획과 관행을 개발하십시오.


산업기술

  1. 사이버 보안 인식의 달:피싱 퇴치
  2. 가장 일반적인 산업용 클러치 및 브레이크 질문
  3. 크레인 사고의 가장 일반적인 원인(및 이를 방지하는 방법)
  4. PCB 설계 및 그 분석의 가장 일반적인 문제
  5. 건축에 사용되는 가장 일반적인 금속
  6. a286의 가장 일반적인 애플리케이션
  7. 실리콘 철 청동의 가장 일반적인 용도
  8. 가장 일반적인 농기계는 무엇입니까?
  9. Semitruck의 전송 문제에 대한 가장 일반적인 이유(및 이를 방지하는 방법)
  10. 가장 일반적인 산업용 발전기 문제