산업기술
점점 더 복잡해지고 유연하며 반응이 빠른 공급망을 확보하는 문제는 지난 한 해 동안 엄청나게 커졌습니다. 대유행의 압력은 공급망을 확장하고 긴장시켰고, 기업은 새로운 경로를 신속하게 식별 및 구축하고, 새로운 파트너십을 형성하고, 수요의 주요 변동에 직면하여 제품의 꾸준한 흐름을 보장해야 했습니다. 오프라인 매장의 쇠퇴로 인해 일부 시장은 줄어들었지만 다른 시장은 배달 수요가 증가하면서 번성했습니다.
문제의 핵심은 동일하지만 보안 표준을 유지하기가 더 어려워졌습니다. 어려운 상황에서도 생산 라인을 계속 가동해야 하는 필요성으로 인해 많은 조직이 정보 보안을 우선순위로 두지 않게 되었습니다. 내년에 치명적인 데이터 침해를 피하기 위해 해결해야 하는 실질적인 위험이 있습니다. 기업은 공급망이 발전함에 따라 정보 보안을 확실하게 유지해야 합니다. 이를 위해 그들이 취해야 할 세 가지 단계가 있습니다.
위험이 있는 위치를 식별합니다. 타사 공급업체 및 공급업체에서 발생하는 보안 사고의 비율이 높기 때문에 기업은 정보 보안의 관점에서 공급망을 적절하게 평가할 시간을 가져야 합니다. 현재 상황에서 생산 및 유통에 중점을 두는 것은 이해할 수 있지만 보안을 무시할 수 있는 회사는 없습니다. 원격 근무 및 전염병 중단으로 인한 계획 지연으로 상황이 악화되어 악의적인 사용자가 침입할 수 있는 새로운 기회가 생깁니다.
공급망 파트너에 대한 심층 평가가 중요합니다. 어떤 정보가 누구와 공유되고 있습니까? 데이터에 대한 명확하고 포괄적인 그림을 구축하고 비즈니스 목표와 상호 참조하여 불필요한 위험이 있는 위치를 설정합니다. 어떤 경우에는 데이터 노출을 줄이거나 아예 없앨 수도 있습니다. 정보 공유가 비즈니스에 중요하지 않은 불균형 위험 영역을 재고해야 합니다.
완전히 분류된 공급업체 목록을 통해 정보 보안 위험과 균형을 이루는 비즈니스 중요도를 배치하여 정보에 입각한 결정을 내릴 수 있습니다. 공급업체의 취약성은 완화되어야 합니다. 그렇지 않으면 귀사의 취약성이 될 수 있습니다. 실시간 가시성과 보다 효과적인 협업에 대한 약속으로 인해 공급망을 보다 심층적으로 통합하는 것이 바람직하지만, 위험 관리는 감독을 제공하는 기술에 적용되어야 합니다.
공급업체 계약에 보안 요구 사항을 구축합니다. 계약 협상은 복잡하고 오래 걸릴 수 있지만 올해 환경의 급격한 변화로 인해 거래를 신속하게 완료해야 하는 부담이 커졌습니다. 보안은 종종 사후 고려 사항이며 종종 계약의 장벽으로 인식됩니다. 보안 표준을 소급 적용하는 것은 매우 어렵습니다. 안전하고 규정을 준수하는 프레임워크를 구축하는 것은 시간 압박이 심한 상태에서 수행해야 하는 작업이 아닙니다. 그것이 재앙의 비법입니다.
계약이 입찰되기 전에 프로세스에 보안 전문가를 포함시키십시오. 요구 사항이 처음부터 명확하게 정의되면 협상을 간소화하고 신속하게 합의에 도달하는 데 도움이 될 수 있습니다. 명확성은 계약의 핵심이므로 다양한 상황에 대한 지침을 제공하고 권장 단계를 열거하는 것은 회사와 공급업체 모두에게 유익합니다.
안전한 파트너십에 대한 회사의 요구 사항을 해결하는 프레임워크를 개발하고 최신 상태로 유지합니다. 공급업체로부터 어떤 정보가 필요한지, 공급업체가 준수해야 하는 프로세스는 무엇인지 정확하게 제시하십시오. 처음부터 정보 보안을 프로세스의 일부로 만든다면 협상을 방해할 이유가 없습니다. Clarity는 발생하는 모든 사건이나 분쟁을 훨씬 더 효과적으로 해결하는 데 도움이 됩니다.
위험에 대한 실시간 가시성을 설정합니다. 비즈니스 목표는 바뀌고, 새로운 기술은 고유한 취약성을 갖고 나타나며, 위험 평가는 노후화되고 악화되기 시작합니다. 공급망 위험의 스냅샷은 보안 프레임워크를 구축하기에 충분하지 않습니다. 새로운 위협과 잠재적인 중단을 실시간으로 확인하려면 공급망 전반에 걸쳐 지속적인 모니터링을 설정해야 합니다.
심도 있는 감사를 반복적으로 수행하는 것은 불가능할 수 있지만 보안 위협이 문제로 발전하기 전에 이를 해결할 수 있는 기회를 제공하여 개발 중인 보안 위협에 플래그를 지정하는 데 사용할 수 있는 자동화된 도구가 있습니다. 공급업체의 보안 표준을 평가하는 데 어떤 정보가 필요한지 고려하고 최신 데이터를 제공할 수 있는 보고 프레임워크를 구축하십시오.
공급망은 결코 고정되어 있지 않습니다. 최대의 비즈니스 이점을 안전하게 제공하려면 지속적으로 평가하고 개선해야 합니다. 조직이 현재 직면하고 있는 압력 아래서 보안의 중요성을 낮추고 싶은 유혹을 뿌리쳐야 합니다. 이는 비즈니스의 장기적인 건강과 생존을 위험에 빠뜨리기 때문입니다.
이 세 단계는 항상 공급망 보안에 필수적인 삼위일체를 형성했지만 지금은 그 어느 때보다 중요합니다. 공급망을 겨냥한 사이버 공격의 급격한 증가는 우려스럽다. 불확실성은 유연성에 대한 수요를 주도하고 있으며 보안 면에서 성숙하지 않은 훨씬 더 복잡한 디지털 공급망으로의 전환을 촉발하고 있습니다. 이러한 추세는 계속될 것입니다. 공급망 위험을 관리하고 복원력을 구축하기 위해 단호하게 행동하면 앞으로 몇 개월 동안 배당금을 받을 수 있습니다.
Steve Durbin은 정보 보안 포럼 .
산업기술
정보 기술은 국내 경제는 물론 디지털 경제에서도 엄청나게 광범위하게 응용되고 있습니다. IT 산업은 첨단 기술의 혁신과 진화를 통해 인류를 이롭게 하고 있습니다. 모든 경제 부문은 IT 산업의 영향을 받고 있습니다. 비즈니스 정보의 보안과 효율성은 통신 네트워크, 데이터 및 정보 보호, 데이터베이스 관리 및 개발 및 문제 해결 전략에 따라 달라집니다. 사이버 보안은 프로세스, 기술, 보호 및 제어 시스템을 포함하는 일련의 애플리케이션입니다. 사이버 공격은 디지털 시스템과 데이터에 대한 위협입니다. 모든 비즈니스 또는 디지털 보안의
지난 몇 년 동안 미국인들은 우리 국가에 연료를 공급하는 비효율적이고 오래된 공급망에 대해 더 깊이 이해하게 되었습니다. Fast Radius에서는 변화하는 조건에 빠르게 적응하고 오늘날의 도전 과제를 해결할 수 있는 새로운 공급망 패러다임을 구축하고 있습니다. 공동 창립자이자 CEO인 Lou Rassey로부터 우리가 무엇을 만들고 있는지 들어보십시오. 대본: 오늘날의 공급망과 제조 인프라는 무너졌습니다. 그것은 경직되고, 낭비이며, 시대에 뒤떨어지고 우리 시대의 요구를 충족시키지 못합니다. 우리는 매일 깨진 공급망의 고통을 느끼