工業製造
産業用モノのインターネット | 工業材料 | 機器のメンテナンスと修理 | 産業プログラミング |
home  MfgRobots >> 工業製造 >  >> Manufacturing Technology >> 産業技術

サイバー攻撃への対応方法

この記事はもともとIndustryWeekに掲載されました。 MEP National Network TM の一部であるオハイオMEPの南西地域パートナーであるTechSolve、Inc。の助成プログラムマネージャーであるTraciSpencerによるゲストブログ投稿 。

この記事は、「製造業者向けのサイバーセキュリティ」に関するベストプラクティスを概説した5部構成のシリーズの第4回です。これらの推奨事項は、米国の製造部門の標準となっている米国国立標準技術研究所(NIST)のサイバーセキュリティフレームワークに準拠しています。

「製造業者向けサイバーセキュリティ」に関するMEPNational Networkの5部構成のシリーズのパート3では、サイバー攻撃または情報セキュリティ違反を検出するために使用できるメカニズムを共有しました。脅威を検出するための適切なツールがわかったので、次は対応戦略を計画します。

脅威が検出されると時計が刻々と過ぎます

インシデント対応計画を作成する前に、ハッカーが攻撃するのを待たないでください。小規模なメーカーの場合、小さなセキュリティ違反でさえ、その運用に多大な影響を与える可能性があります。すぐに行動を起こすことで、サイバー攻撃の影響をより適切に封じ込めたり、軽減したりすることができます。

情報セキュリティインシデントの計画を立てる

対応戦略を立てるときは、インシデントが発生した場合にあなたとあなたの従業員が取るべき即時の行動を考慮してください。

対応計画には以下を含める必要があります:

役割と責任

通知の義務を理解する

多くの州や国には、情報が盗まれたり、開示されたり、その他の方法で失われたりする可能性がある場合に顧客に警告することを企業に義務付ける通知法があることに注意してください。通知義務に関する国際法、州法、および現地法をよく理解し、その情報を対応計画に含めてください。

適切な当局にいつ通知するかについての指示も含めてください。個人情報、知的財産、その他の機密情報が盗まれた可能性がある場合は、地元の警察に連絡して報告を提出する必要があります。情報セキュリティの脅威の大きさに応じて、最寄りのFBI事務所に連絡することを検討することもできます。

最も重要なことは、あなたとあなたの従業員はあなたのサイバーセキュリティ対応計画におけるあなたの役割を知っているべきです。サイバーセキュリティインシデントが発生した場合に従業員が何をすることが期待されるかを正確に説明する、各職務の手順を作成します。

全員が対応計画における自分の役割を理解すると、迅速に行動し、潜在的な被害を軽減できます。物事が制御されたら、攻撃から回復するために開発した手順を実装できます。このプロセスの概要は、MEP NationalNetworkの「Cyber​​securityforManufacturers」シリーズの最終回で説明します。

メーカー向けのサイバーセキュリティのベストプラクティスに関する詳細なアドバイスについては、最寄りのMEPセンターのサイバーセキュリティの専門家にお問い合わせください。


産業技術

  1. 成功するクラウド移行を計画する方法
  2. サイバー攻撃からIoTを保護する
  3. ERPの夢を計画する方法–セッション2
  4. サイバー犯罪者がサプライチェーンパートナーを通じて攻撃を開始する方法
  5. 米国の輸入業者に費用のかかる貿易コンプライアンスエラーを回避する方法
  6. デジタルトランスフォーメーションが発電所を攻撃に対して脆弱な状態にした方法
  7. ブループリントを正しく読むための3つのヒント
  8. コロナウイルス:メーカーがCOVID-19の準備と計画を立てる方法
  9. フロアメダリオンを計画する方法
  10. 新しいCAD/CAMシステムを計画して投資する方法
  11. 予算にやさしい工場移転を計画する方法