산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

정부 및 국방 계약자가 사이버 위험을 줄이는 방법

글로벌 위기 속에서 제조 산업은 특히 국방 분야에서 미국 인프라의 중요한 부분으로 남아 있습니다.

국방 프로그램은 필수 부품을 만들기 위해 직업 상점에 의존하고, 직업 상점은 차례로 소규모 비즈니스에 연료를 공급하기 위해 정부 계약에 의존합니다. 공급망이 더욱 취약해지고 불확실해짐에 따라 구인업체가 보다 탄력적이고 안정적이며 안전한 방법을 찾는 것이 중요할 것입니다.

정부 계약은 특히 사이버 보안과 관련하여 취업 매장에 큰 영향을 미칩니다. 매우 민감한 제조 데이터를 보관하고 있음에도 불구하고 오늘날 대부분의 구인업체는 사이버 보안 인프라가 뒤처져 있습니다. 그들은 여전히 ​​사내 시스템, 오래된 버전의 Microsoft Windows 및 Excel, 대용량 파일 서버를 사용합니다. 많은 경우 네트워크에 있는 모든 사람이 공유 드라이브를 통해 모든 파일에 액세스할 수 있습니다. 여기에는 상점을 해킹하는 사이버 범죄자도 포함됩니다.

많은 소규모 직업 상점은 사이버 범죄자의 표적이 되지 않을 것이라고 생각하지만 실제로는 최신 군사 공급업체의 내부 네트워크보다 상점이 덜 보호된다고 생각하면 해커가 민감한 데이터를 훔칠 가능성이 더 큽니다. 종종 해커는 금융 정보를 훔치거나 상점 네트워크를 사용하여 귀중한 정보를 채굴하는 피싱 전술에 관심을 보입니다. 해커는 피싱 이메일을 배포하여 서버의 약점을 악용하고 보호되지 않은 시스템 전체에서 공격을 실행할 수 있습니다.

이러한 유형의 위반은 비용, 평판 및 신뢰 면에서 모든 작업장에 해로울 수 있지만 방위 계약의 경우 훨씬 더 심각할 수 있습니다. 작업장 직원이 피싱 전술의 희생양이 되고 맬웨어가 작업장 전자 메일 연락처 전체에 퍼져 공무원에게 도달하면 한 시간 이내에 정보가 손상될 수 있습니다. 구인업체는 이러한 유형의 위반이 발생할 가능성이 희박하지 않다는 것을 이해해야 합니다. 제조 사이버 위험 경영진을 대상으로 한 Deloitte 설문 조사에 따르면 상위 10개 위협 중 4개는 직원의 행동과 관련이 있습니다.

특히 오늘날과 같은 상황에서 방위산업체 고객을 보호하기 위해 구인업체에는 현대적인 사이버 보안 전략이 필요합니다. 다음은 작업장 보안 및 재정적 건강을 보장하기 위한 몇 가지 최고의 모범 사례입니다.

안전한 고객 데이터 공유

많은 작업 상점에는 자체 네트워크 내에서 데이터를 보호해야 하는 방법에 대한 정책이 있지만 이러한 정책은 CAD(Computer-Assisted Design) 파일 공유와 같이 데이터가 공급업체로 전송되는 방법을 거의 제어하지 않습니다. 이 회색 지역은 직업 상점을 위험에 빠뜨립니다. 모든 공급업체, 파트너 및 자재 유통업체는 사이버 보안 표준도 준수해야 하며, 이를 통해 고객 정보를 공유하는 방식을 업데이트해야 합니다. 이메일을 통해 전송된 모든 데이터는 암호화되어야 합니다. 그렇지 않으면 감사관이 노크할 때 구인업체가 계약을 위반할 수 있습니다.

Job Shop은 협업 도구를 배포하여 파일을 제3자와 안전하게 공유할 수 있으므로 데이터가 전송 중이거나 저장되지 않을 때 모두 암호화됩니다. 공유 액세스는 만료되므로 제3자에게 무기한 사용할 수 없으며 클라우드 기반 뷰어 기술을 사용하면 사용자가 파일을 다운로드할 필요가 없습니다. 이 방법은 위험을 줄일 뿐만 아니라 사이버 보안을 강화하는 비용 효율적인 방법이기도 합니다.

연방 지침 준수

방어 작업을 수행하는 작업장은 물리적 부품과 기술 데이터 모두에 규정 준수 노력을 집중해야 합니다. 특히, 해외로 배송되는 부품과 미국 시민이 아닌 사람에게 공개되는 기술 데이터를 모두 다루는 ITAR(국제 무기 거래 규정) 및 수출 통제를 확인해야 합니다. NIST SP800-171B 및 ITAR과 같은 제조 관련 사이버 보안 표준은 법으로 시행되지 않지만 국방 계약에 명시되어 있습니다. 정부 계약자는 견적을 평가할 때 작업장의 사이버 보안 규정 준수를 한 요인으로 고려할 수 있습니다. 일부는 문서를 요청하기도 합니다. 정부 계약자는 공급망이 규정을 준수하는지 확인해야 하는 자체 압력을 받고 있으므로 모든 공급망은 감사를 준비해야 합니다. 그렇기 때문에 형사 또는 민사 벌금의 가능성과 함께 많은 제조업체가 IT에 상당한 투자를 하고 있습니다. 규정 준수를 위해 컨설턴트, 시스템 현대화 및 주정부 자금 지원

사이버 보안은 정부 계약을 수주하고 유지하는 데 필수적인 요소이며 앞으로도 그럴 것입니다. 사이버 공격, 데이터 침해 및 맬웨어는 위험, 취약성 및 불확실성과 마찬가지로 증가할 것을 약속합니다. 취업 매장은 시장에서 성공하기 위해 자신과 고객을 보호하고 미국 제조 및 방위 산업을 지원해야 합니다.

Scott Sawyer는 최고 기술 책임자이자 Paperless Parts의 공동 설립자입니다.


산업기술

  1. 일반적인 안전 조치로 더 많은 근로자를 위험에 빠뜨리는 방법
  2. CPG 발송인이 COVID-19 위험을 상쇄할 수 있는 방법
  3. AI와 블록체인이 공급업체 복잡성을 최소화하는 방법
  4. CIO가 IT 아웃소싱 위험을 제한하는 방법
  5. 용접 흄이란 무엇입니까?- 위험 및이를 줄이는 방법
  6. 용접 스패터란 무엇이며 이를 줄이는 방법은 무엇입니까?
  7. AIOps 및 관찰 가능성이 IT에 도움이 되는 방법
  8. 고성능 측정으로 툴링 비용을 줄이는 방법
  9. 상호 운용성이란 무엇이며 어떻게 우리 회사에서 이를 달성할 수 있습니까?
  10. 물류 비용을 줄이는 방법:19명의 전문가가 조직이 물류 운송 및 운송 비용을 절감할 수 있는 방법을 공개합니다.