산업기술
이 기사의 원래 게재 위치 인더스트리위크 <엠>. 게스트 블로그 게시물 트레이시 스펜서 , 오하이오 MEP의 남서부 지역 파트너인 TechSolve, Inc.의 보조금 프로그램 관리자 , MEP National Network TM 의 일부 .
이 기사는 "제조업체를 위한 사이버 보안"에 관한 모범 사례를 요약한 5부작 시리즈의 다섯 번째 기사입니다. 이러한 권장 사항은 미국 제조 부문의 표준이 된 NIST(National Institute of Standards and Technology) 사이버 보안 프레임워크를 따릅니다.
'제조업체를 위한 사이버 보안'에 대한 5부작으로 구성된 MEP National Network 시리즈의 4부에서는 준비된 조치 계획을 통해 정보 보안 침해에 신속하게 대응하는 방법을 다루었습니다. 이제 귀하와 귀하의 직원이 업무를 재개할 수 있도록 사이버 보안 사고 후 운영을 복원하는 효과적인 메커니즘을 살펴보겠습니다.
사이버 보안 사고에서 복구하는 것은 특히 제조 시설을 운영하는 데 중요한 정보를 잃어버린 경우 벅찬 일이 될 수 있습니다. 그러나 사전에 견고한 복구 계획을 세워 회사와 평판에 대한 피해를 제한할 수 있습니다.
완전한 맬웨어 검사 직후에 최소한 한 달에 한 번 각 컴퓨터와 모바일 장치에서 데이터의 전체 암호화된 백업을 수행하십시오. 이러한 백업을 보호된 오프사이트 위치에 저장합니다. 백업이 저장된 곳과 별도의 안전한 위치에 암호화 암호 또는 키를 저장합니다. 많은 소프트웨어 응용 프로그램에서 백업을 암호화할 수 있습니다.
백업이 있으면 컴퓨터가 고장나거나 직원이 실수를 하거나 악성 프로그램이 시스템을 감염시키는 경우 데이터를 복원할 수 있습니다. 백업이 없으면 종이 기록과 직원 메모리에서 비즈니스 정보를 수동으로 다시 만들어야 합니다.
다음과 같은 데이터를 백업하는 것이 중요합니다.
<울>소프트웨어 응용 프로그램에 대해 걱정하지 마십시오. 데이터에만 집중하세요. 백업을 외장 USB 하드 드라이브, 기타 이동식 미디어 또는 별도의 서버에 저장합니다. 데이터를 온라인에 저장하고 클라우드에 저장하기 전에 모든 데이터를 암호화하기로 결정했다면 파트너를 선택할 때 주의하십시오.
하드 드라이브 백업은 모든 월별 백업을 1년 동안 보관할 수 있을 만큼 충분히 커야 합니다. 데이터를 외장 드라이브의 적절한 폴더에 복사할 수 있도록 각 컴퓨터에 대해 별도의 폴더를 만드십시오. 백업이 완료되면 즉시 테스트하여 성공적인지 확인하십시오.
일주일에 한 번 이상 자동 증분 또는 차등 백업을 계획합니다. 마지막 백업 이후의 정보만 기록하기 때문에 비즈니스 요구 사항에 따라 매일 또는 한 시간에 한 번씩 예약해야 할 수도 있습니다. 각 백업 사이에 변경되거나 생성된 정보의 양과 해당 정보가 손실된 경우 회사에 미치는 영향을 고려하십시오. 많은 보안 소프트웨어 제품군은 정기적인 일정에 따라 자동 백업 기능을 제공합니다.
저장 용량을 확인하세요. 52주간 백업할 수 있는 데이터를 보유할 수 있어야 하므로 용량은 저장하려는 데이터 양의 약 52배여야 합니다. 모든 컴퓨터와 모바일 장치의 데이터를 백업할 때 각별히 주의하십시오.
추가 중복성을 위해 사무실에 하나, 시내 안전 금고에 하나, 클라우드에 하나와 같은 여러 위치에 백업을 저장하십시오. 보안 침해 시 데이터를 읽고 해당 정보를 사용할 수 있도록 하려면 증분 테스트가 증분 백업만큼 중요하다는 것을 기억하십시오.
홍수 또는 화재 보험과 마찬가지로 시설에 대한 사이버 보험에 가입할 수 있습니다. 이러한 서비스는 정보 보안 사고로부터 보다 빠르고 효과적으로 복구하는 데 도움이 될 수 있으며 다음 비용을 충당할 수 있습니다.
<울>여느 파트너와 마찬가지로 사이버 보험 제공업체를 신중하게 선택하십시오. 회사, 회사가 제공하는 서비스, 해당 이벤트 유형 및 계약 계약 준수에 대한 평판을 조사하여 실사를 수행하십시오.
프로세스, 절차 및 기술 솔루션을 정직하게 살펴보고 위험을 줄이기 위해 어떤 개선이 필요한지 평가하십시오. 훈련이나 탁상 운동을 해보세요. 이러한 시나리오 연습은 잠재적인 약점과 준비 상태를 식별할 수 있는 주요 이벤트를 시뮬레이션할 수 있습니다. 그런 다음 필요에 따라 수정할 수 있습니다.
사이버 공격 후 복구 또는 제조업체를 위한 사이버 보안 모범 사례에 대한 자세한 내용은 지역 MEP 센터의 사이버 보안 전문가에게 문의하세요.
산업기술
정보 기술은 국내 경제는 물론 디지털 경제에서도 엄청나게 광범위하게 응용되고 있습니다. IT 산업은 첨단 기술의 혁신과 진화를 통해 인류를 이롭게 하고 있습니다. 모든 경제 부문은 IT 산업의 영향을 받고 있습니다. 비즈니스 정보의 보안과 효율성은 통신 네트워크, 데이터 및 정보 보호, 데이터베이스 관리 및 개발 및 문제 해결 전략에 따라 달라집니다. 사이버 보안은 프로세스, 기술, 보호 및 제어 시스템을 포함하는 일련의 애플리케이션입니다. 사이버 공격은 디지털 시스템과 데이터에 대한 위협입니다. 모든 비즈니스 또는 디지털 보안의
빅 데이터는 연결된 장치에서 수집된 방대한 데이터 세트를 의미하며 이를 분석하여 데이터 기반 인사이트를 생성합니다. 업계 리더는 빅 데이터를 사용하여 패턴과 소비자 행동을 식별하고 과거 추세를 분석하여 운영 효율성을 최적화하고 비즈니스 관행을 개선합니다. 일부 통계 분석 및 일부 소비자 조사, 빅 데이터는 가치 창출의 핵심입니다. 특히 제조 부문에서는 실행 가능한 빅 데이터 통찰력을 활용하는 것이 시간과 비용을 더 많이 절약하는 열쇠가 될 수 있습니다. Honeywell과 KRC가 수행한 공동 연구에 따르면 빅 데이터 분석을 효과