ニュース

工場の更新、フィールドプロジェクト、プロセス環境の指定に関するメモ。

Industry Insights · すべてのニュース

デジタルアップグレードはサイバーセキュリティのリスクを悪化させています。彼らにどう対処すればよいのか?

すべての業界と同様、サイバーセキュリティ脅威は電子サプライチェーンにとって他人事ではありません。業界が進行中のデジタルトランスフォーメーションに伴い、サイバーセキュリティインシデントの増加を招いています。
しかし、電子産業は世界で最も価値のある産業の一つでもあります。そのため、サイバー犯罪者の最優先事項は、あらゆる手段を講じてサプライチェーン企業に侵入し、製品を傍受することです。
以下は、電子サプライチェーン企業が直面するサイバーセキュリティ上の課題です。
・サイバーセキュリティの課題
サプライチェーン企業は、組織の可視性を高め、効率性と安全性を向上させるためにデジタルツールを活用しています。しかし、これは同時にサイバー犯罪者が悪用できる機会を増やすことにもなります。
例えば、企業はIoTデバイスを使用して、サプライチェーンネットワーク間の通信、更新、リアルタイムでのデータ収集を支援しています。
デジタルな相互接続はサイバーセキュリティ上の脆弱性を作り出します。ハッカーは、より多くのデバイスを用いて、IoTデバイスに基づくスプーフィング、サービス拒否攻撃(DDoS攻撃)、その他のネットワーク攻撃を実行することができます。
電子サプライチェーンはまた、製品自体に対するサイバーセキュリティ脅威からの防御という課題にも直面しています。全米製造業協会(National Association of Manufacturers)によると、産業用ランサムウェア事件の被害者の約65%は製造業由来です。
さらに、マルウェアを含む不正なファームウェアも電子製品の侵入に使用されています。メーカーは時に、改ざんされた回路を持つ偽造部品を無意識のうちに使用することがあります。
これらの部品には、特定のアクションが行われた際に起動し、デバイス全体に急速に広がるマルウェアが含まれています。マルウェアが接続されているネットワークにアクセスするだけで、サイバー犯罪者はシステムを完全に制御したり、「ロジックボム(マルウェアに埋め込まれたコード)」を「起爆」させたりすることができます。
一度マルウェア付きファームウェアが起動すると、検知が困難になります。なぜなら、それはすでにハードウェアに組み込まれており、デバイスは問題なく動作し、外見上も正常に見えるからです。
電子サプライチェーンをサイバーセキュリティ脅威から保護しないことは、最終的に訴訟、罰金、評判の毀損、収益の損失、その他のネガティブな結果をもたらす可能性があります。
・サイバーセキュリティ脅威への積極的な対応
私たちの目標は、サイバーセキュリティ脅威に遭遇しないことです。しかし、もし企業がサイバー脅威に遭遇した場合でも、少なくともその悪影響を軽減するための対策を講じる必要があります。これには、実現可能性調査に関する注意が必要です。
・実現可能性調査の実施
実現可能性調査は、企業がプロジェクトを包括的にレビューし、完了する可能性を理解し、リスクを調査し、プロジェクトの利益と潜在的な課題を検討するのに役立ちます。
この場合、電子サプライチェーン企業は、どのサイバーセキュリティ対策が実現可能かを決定するために実現可能性調査を使用できます。
例えば、仮想プライベートネットワーク(VPN)を通じてネットワークセキュリティを強化したい場合、実現可能性調査を通じて、データ暗号化や安全な通信などVPNの利点を学ぶことができます。
しかし、VPNは無敵ではありません。ネットワークセキュリティ攻撃を受けやすく、低速のインターネット速度や設定の難しさといった独自の課題を抱えています。法的責任、技術的能力、VPNの予算、実装スケジュールなどを分析します。
徹底的な調査の後、VPNを導入することでサイバーセキュリティ戦略を強化する時期かどうかを判断できます。
・データセキュリティ戦略の強化
大量の機密データが電子サプライチェーンを通じて転送されます。したがって、デジタル世界におけるデータセキュリティ戦略に注力することが不可欠です。
多要素認証は、データセキュリティを強化するための別のツールおよび戦略です。ある人物がウェブサイト、フォルダ、またはデータベースにアクセスするためには、少なくとも2つの本人確認証拠が必要です。2つの証拠としては、パスワードと電話に送信されるコード、パスワードと指紋、キーチェーンと顔認識などが挙げられます。
また、サイバーセキュリティ攻撃を最小限に抑えるための包括的なトレーニングプログラムを作成することも検討すべきです。従業員にサイバーセキュリティのベストプラクティスを訓練することは、サイバーセキュリティインシデントの発生を防ぐ上で根本的に重要です。
一般的なサイバーセキュリティ攻撃について訓練し、特定のサイバーセキュリティインシデントに遭遇した場合の対処法を教えます。さらに、強力なパスワードの作成方法、ソフトウェアアップデートの開始方法、IoTデバイスの安全な使用方法などを教育します。
電子サプライチェーンのデジタル化はますます加速しており、サイバー犯罪者にはあらゆる種類の詐欺を実行する十分な時間があります。これらの方法を学び続けることで、あなたは安全に一歩近づきます。
再投稿元:International Electronic Commerce、Googleによる自動翻訳