산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

압력을 받는 공급망을 보호하기 위한 3단계

점점 더 복잡해지고 유연하며 반응이 빠른 공급망을 확보하는 문제는 지난 한 해 동안 엄청나게 커졌습니다. 대유행의 압력은 공급망을 확장하고 긴장시켰고, 기업은 새로운 경로를 신속하게 식별 및 구축하고, 새로운 파트너십을 형성하고, 수요의 주요 변동에 직면하여 제품의 꾸준한 흐름을 보장해야 했습니다. 오프라인 매장의 쇠퇴로 인해 일부 시장은 줄어들었지만 다른 시장은 배달 수요가 증가하면서 번성했습니다.

문제의 핵심은 동일하지만 보안 표준을 유지하기가 더 어려워졌습니다. 어려운 상황에서도 생산 라인을 계속 가동해야 하는 필요성으로 인해 많은 조직이 정보 보안을 우선순위로 두지 않게 되었습니다. 내년에 치명적인 데이터 침해를 피하기 위해 해결해야 하는 실질적인 위험이 있습니다. 기업은 공급망이 발전함에 따라 정보 보안을 확실하게 유지해야 합니다. 이를 위해 그들이 취해야 할 세 가지 단계가 있습니다.

위험이 있는 위치를 식별합니다. 타사 공급업체 및 공급업체에서 발생하는 보안 사고의 비율이 높기 때문에 기업은 정보 보안의 관점에서 공급망을 적절하게 평가할 시간을 가져야 합니다. 현재 상황에서 생산 및 유통에 중점을 두는 것은 이해할 수 있지만 보안을 무시할 수 있는 회사는 없습니다. 원격 근무 및 전염병 중단으로 인한 계획 지연으로 상황이 악화되어 악의적인 사용자가 침입할 수 있는 새로운 기회가 생깁니다.

공급망 파트너에 대한 심층 평가가 중요합니다. 어떤 정보가 누구와 공유되고 있습니까? 데이터에 대한 명확하고 포괄적인 그림을 구축하고 비즈니스 목표와 상호 참조하여 불필요한 위험이 있는 위치를 설정합니다. 어떤 경우에는 데이터 노출을 줄이거나 아예 없앨 수도 있습니다. 정보 공유가 비즈니스에 중요하지 않은 불균형 위험 영역을 재고해야 합니다.

완전히 분류된 공급업체 목록을 통해 정보 보안 위험과 균형을 이루는 비즈니스 중요도를 배치하여 정보에 입각한 결정을 내릴 수 있습니다. 공급업체의 취약성은 완화되어야 합니다. 그렇지 않으면 귀사의 취약성이 될 수 있습니다. 실시간 가시성과 보다 효과적인 협업에 대한 약속으로 인해 공급망을 보다 심층적으로 통합하는 것이 바람직하지만, 위험 관리는 감독을 제공하는 기술에 적용되어야 합니다.

공급업체 계약에 보안 요구 사항을 구축합니다. 계약 협상은 복잡하고 오래 걸릴 수 있지만 올해 환경의 급격한 변화로 인해 거래를 신속하게 완료해야 하는 부담이 커졌습니다. 보안은 종종 사후 고려 사항이며 종종 계약의 장벽으로 인식됩니다. 보안 표준을 소급 적용하는 것은 매우 어렵습니다. 안전하고 규정을 준수하는 프레임워크를 구축하는 것은 시간 압박이 심한 상태에서 수행해야 하는 작업이 아닙니다. 그것이 재앙의 비법입니다.

계약이 입찰되기 전에 프로세스에 보안 전문가를 포함시키십시오. 요구 사항이 처음부터 명확하게 정의되면 협상을 간소화하고 신속하게 합의에 도달하는 데 도움이 될 수 있습니다. 명확성은 계약의 핵심이므로 다양한 상황에 대한 지침을 제공하고 권장 단계를 열거하는 것은 회사와 공급업체 모두에게 유익합니다.

안전한 파트너십에 대한 회사의 요구 사항을 해결하는 프레임워크를 개발하고 최신 상태로 유지합니다. 공급업체로부터 어떤 정보가 필요한지, 공급업체가 준수해야 하는 프로세스는 무엇인지 정확하게 제시하십시오. 처음부터 정보 보안을 프로세스의 일부로 만든다면 협상을 방해할 이유가 없습니다. Clarity는 발생하는 모든 사건이나 분쟁을 훨씬 더 효과적으로 해결하는 데 도움이 됩니다.

위험에 대한 실시간 가시성을 설정합니다. 비즈니스 목표는 바뀌고, 새로운 기술은 고유한 취약성을 갖고 나타나며, 위험 평가는 노후화되고 악화되기 시작합니다. 공급망 위험의 스냅샷은 보안 프레임워크를 구축하기에 충분하지 않습니다. 새로운 위협과 잠재적인 중단을 실시간으로 확인하려면 공급망 전반에 걸쳐 지속적인 모니터링을 설정해야 합니다.

심도 있는 감사를 반복적으로 수행하는 것은 불가능할 수 있지만 보안 위협이 문제로 발전하기 전에 이를 해결할 수 있는 기회를 제공하여 개발 중인 보안 위협에 플래그를 지정하는 데 사용할 수 있는 자동화된 도구가 있습니다. 공급업체의 보안 표준을 평가하는 데 어떤 정보가 필요한지 고려하고 최신 데이터를 제공할 수 있는 보고 프레임워크를 구축하십시오.

공급망은 결코 고정되어 있지 않습니다. 최대의 비즈니스 이점을 안전하게 제공하려면 지속적으로 평가하고 개선해야 합니다. 조직이 현재 직면하고 있는 압력 아래서 보안의 중요성을 낮추고 싶은 유혹을 뿌리쳐야 합니다. 이는 비즈니스의 장기적인 건강과 생존을 위험에 빠뜨리기 때문입니다.

이 세 단계는 항상 공급망 보안에 필수적인 삼위일체를 형성했지만 지금은 그 어느 때보다 중요합니다. 공급망을 겨냥한 사이버 공격의 급격한 증가는 우려스럽다. 불확실성은 유연성에 대한 수요를 주도하고 있으며 보안 면에서 성숙하지 않은 훨씬 더 복잡한 디지털 공급망으로의 전환을 촉발하고 있습니다. 이러한 추세는 계속될 것입니다. 공급망 위험을 관리하고 복원력을 구축하기 위해 단호하게 행동하면 앞으로 몇 개월 동안 배당금을 받을 수 있습니다.

Steve Durbin은 정보 보안 포럼 .


산업기술

  1. 제조업에서 탄력적인 공급망을 만드는 5가지 방법
  2. IoT에서 임베디드 시스템을 보호하기 위한 6단계
  3. 글로벌 IoT 보안을 위한 3단계
  4. 공급망 붕괴를 극복하는 3단계
  5. IoT가 계절별 공급망을 간소화할 수 있는 3가지 방법
  6. 공급망의 아마존화
  7. AI는 공급망을 지속 가능하게 만드는 데 도움을 줄 수 있습니다.
  8. 공급업체 위험 및 불가항력 관리를 위한 3단계
  9. COVID-19 시대에 공급망에 적응하는 3가지 방법
  10. 단일 소스 공급망의 종말