산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

사이버 공격에 대응하는 방법

이 기사는 원래 IndustryWeek에 실렸습니다. MEP National Network TM 의 일부인 Ohio MEP의 남서부 지역 파트너인 TechSolve, Inc.의 Grant Program Manager인 Traci Spencer의 게스트 블로그 게시물 .

이 기사는 "제조업체를 위한 사이버 보안"에 관한 모범 사례를 요약한 5부작 시리즈의 네 번째 기사입니다. 이러한 권장 사항은 미국 제조 부문의 표준이 된 NIST(National Institute of Standards and Technology) 사이버 보안 프레임워크를 따릅니다.

'제조업체를 위한 사이버 보안'에 관한 5부작으로 구성된 MEP National Network 시리즈의 3부에서 우리는 사이버 공격이나 정보 보안 침해를 감지하는 데 사용할 수 있는 메커니즘을 공유했습니다. 위협을 탐지하는 데 적합한 도구를 알았으니 이제 대응 전략을 세울 차례입니다.

위협이 감지되면 시계가 똑딱거리고 있음

사고 대응 계획을 개발하기 전에 해커의 공격을 기다리지 마십시오. 소규모 제조업체의 경우 작은 보안 침해라도 운영에 막대한 영향을 미칠 수 있습니다. 즉시 조치를 취하면 사이버 공격의 영향을 더 잘 억제하거나 줄일 수 있습니다.

정보 보안 사고에 대한 계획 개발

대응 전략을 개발할 때 사고 발생 시 귀하와 직원이 취해야 할 즉각적인 조치를 고려하십시오.

대응 계획에는 다음이 포함되어야 합니다.

역할 및 책임

<울>
  • 누가: 사건 발생 시 연락할 사람의 목록을 만드십시오. 누가 복구 절차를 시작할 것인지 결정하고 적절한 법 집행 담당자와 가장 먼저 연락할 사람을 아는 것이 중요합니다.
  • 내용: 사고 발생 시 데이터를 어떻게 처리할지 계획을 세워야 합니다. 여기에는 컴퓨터 시스템을 종료하거나 잠그고, 정보를 백업 사이트로 옮기고, 중요한 문서와 민감한 자료를 물리적으로 제거하는 것이 포함될 수 있습니다.
  • 언제: 고위 경영진, 비상 요원, 사이버 보안 전문가, 법률 위원회, 서비스 제공자 또는 보험 제공자에게 언제 경고할지 결정합니다. 모든 관련 연락처 정보를 포함해야 합니다.
  • 유형: 대응 계획은 정보 보안 사고를 구성하는 활동 유형을 명확히 해야 합니다. 웹사이트가 지정된 시간 이상 다운되거나 정보 도용의 증거와 같은 사건을 포함합니다.
  • 알림 의무 파악

    많은 주와 국가에는 정보가 도난, 공개 또는 분실될 가능성이 있는 경우 기업이 고객에게 경고하도록 요구하는 통지법이 있습니다. 통지 의무에 관한 국제, 주 및 현지 법률을 숙지하고 해당 정보를 대응 계획에 포함하세요.

    또한 적절한 기관에 언제 통지해야 하는지에 대한 지침을 포함하십시오. 개인 정보, 지적 재산 또는 기타 민감한 정보가 도난당했을 가능성이 있는 경우 지역 경찰에 연락하여 신고해야 합니다. 정보 보안 위협의 규모에 따라 지역 FBI 사무소에 연락하는 것을 고려할 수도 있습니다.

    가장 중요한 것은 귀하와 귀하의 직원이 사이버 보안 대응 계획에서 귀하의 역할을 알아야 한다는 것입니다. 사이버 보안 사고가 발생할 경우 직원이 무엇을 해야 하는지 정확히 설명하는 각 직무 역할에 대한 절차를 개발하십시오.

    모든 사람이 대응 계획에서 자신의 역할을 이해하면 신속하게 행동하고 잠재적인 피해를 완화할 수 있습니다. 상황이 통제되면 공격으로부터 복구하기 위해 개발한 절차를 구현할 수 있습니다. 이 프로세스는 MEP National Network의 '제조업체를 위한 사이버 보안' 시리즈의 마지막 기사에서 설명합니다.

    제조업체를 위한 사이버 보안 모범 사례에 대한 자세한 조언은 지역 MEP 센터의 사이버 보안 전문가에게 문의하세요.


    산업기술

    1. 성공적인 클라우드 마이그레이션을 계획하는 방법
    2. 사이버 공격으로부터 IoT 보호
    3. ERP 꿈을 계획하는 방법 – 세션 2
    4. 사이버 범죄자가 공급망 파트너를 통해 공격을 시작하는 방법
    5. 미국 수입업체의 무역 준수 오류를 피하는 방법
    6. 디지털 혁신이 발전소를 공격에 취약하게 만든 방법
    7. 청사진을 올바르게 읽는 방법에 대한 3가지 팁
    8. 코로나바이러스:제조업체가 COVID-19에 대비하고 계획하는 방법
    9. 바닥 메달을 계획하는 방법
    10. 새로운 CAD/CAM 시스템을 계획하고 투자하는 방법