サプライチェーンのサイバーセキュリティが怖いですか?あなたが十分に怖がらない5つの理由-パート1
多くの組織やサプライチェーンの専門家は、サイバーセキュリティに懸念を抱いています。サプライチェーンのサイバー脅威に起因するリスクは現実のものです。実際、危険は私たちが認識しているよりも恐ろしく、潜在的に有害です。その理由は次のとおりです。
サイバーサプライチェーンのセキュリティの脆弱性の評価
サイバーセキュリティとサプライチェーン管理(SCM)の専門家は、オペレーティングシステムが「最も弱いリンク」と同じくらい強力であるという事実に注意を向けたいと考えています。 Xeneta の最高マーケティング責任者であるKatherineBarriosは、「最も弱いリンク」の議論は、リスク管理について議論するときに正当な理由で引き起こされます。 。
ネットワークセキュリティがどれほど強力であるかは問題ではありません。ネットワークに脆弱性がある場合は、それが重要であり、必要なのはそれだけです。脆弱性が不十分な内部セキュリティ制御または外部の危険に起因するかどうかにかかわらず、侵害されたリンクはグローバルサプライチェーン全体を危険にさらす可能性があります。
海運業界に打撃を与える最大のサイバーセキュリティ違反の真っ只中にあるサプライチェーンの脆弱性–デンマークの海事大手 APMoller-Maersk の違反 2017年6月のの情報技術システムは控えめに言っても神経質です。違反は依然として国際海運業界を巻き込んでいます。
あるランサムウェア攻撃(悪意のあるウクライナのソフトウェアアップデートとフィッシングメールに起因する「Petya」の亜種)から、グローバルサプライチェーンシステムのほぼ壊滅的な障害が発生しました。ニューヨーク、ニュージャージー、マイアミ、ロサンゼルス、ロッテルダムの各港のターミナルは閉鎖されました。インド最大のコンテナ港であるムンバイ近くのジャワハルラルネルーポートトラストなど、マースクラインが運営するターミナルは、出荷元を追跡できなかったため、積み下ろしができませんでした。
ヨーテボリ港と他の多くの港は、数時間手動処理に戻りました。南フロリダコンテナターミナルでの配達の凍結により、小売業者の注文(一部の重要な商品を含む)が遅れました。
コンテナのバックログは継続しています。 Maerskに対する評判の影響は大きいです。多くの企業にとって、いくつかの国の顧客への商品の生産と配送の中断による経済的損失は、現時点で列挙するにはコストがかかりすぎます。
世界貿易の90%が海上輸送されていることを考えると(Maerskは600隻近くのコンテナ船を運航し、コンテナの25%はアジアとヨーロッパとの間で輸送されています)(Jacob Gronholt-Pedersen、「Maerskはサイバー攻撃によって引き起こされた世界的なITの故障を言います」 Reuters.com )、ますます相互依存し、複雑化するサプライチェーンの通信システムにおけるこのようなデジタルの混乱による影響は広範囲に及んでいます。ロイター、「世界的な海運大手のマースクはランサムウェアの放射性降下物から動揺している」フォーチュン 。
「誇張することはありませんが、セキュリティのネットワーク化されたモデルは「最も弱いリンクと同じくらい強力である」という考えには多くの真実があります」とPaulMartynは書いています。「危険なビジネス :サイバーセキュリティとサプライチェーン管理」フォーブス 。 「そして、大企業は顧客と供給の新しい市場をアウトソーシングして追求し続けるので、問題の範囲は爆発的に広がっています。」
ほぼすべての業界で、企業はこれまで以上にサプライチェーンネットワークのサプライヤー、仲介業者、クラウドベースの通信システム、サードパーティのサービスプロバイダーおよびベンダーに依存しています。 JLTスペシャリティのシニアバイスプレジデントであるスティーブブリッジスは、次のように述べています。 、サイバー保険に焦点を当てた保険仲介会社(Martyn、「RiskyBusiness」)。
ターゲットのベンダーの1つであるHVAC会社を通じて、ハッカーがシステムに侵入し、小売業者とその顧客(最大7000万人のクレジットカードとデビットカードの情報を盗んだ)に「クリスマス前の悪夢」を引き起こしました。 2013年(Maggie McGrath、「ターゲットデータの侵害により、7,000万人もの顧客に関する情報が流出しました」、Forbes)
サプライチェーンのセキュリティ失効におけるベンダーの役割とリスクは、 Verizon での最近のデータ侵害によってさらに強調されました。 、米国最大の無線通信事業者。 Verizonは、イスラエルを拠点とする電話ソフトウェアおよびデータ会社である NICE Systems を採用していました。 カスタマーサービス分析を実行します。事件は2017年6月下旬に発見されました。
NICE Systemsの従業員は、何百万もの顧客のデータをセキュリティで保護されていない Amazon に公開したままにしました。 過去6か月間のサーバー。 (Todd Haselton、「Verizonは、数百万の顧客アカウントに影響を与えた違反に対応します」、 CNBC 。)
購入者とベンダーの両方が、サプライチェーンエコシステムで潜在的な災害に直面しています。すべてのベンダーパートナーからのセキュリティの極端なしきい値を確保するために、購入者には大きな負担がかかっています。同様に、セキュリティの問題が顧客に追跡可能である場合、ベンダーは顧客からの法的責任のリスクに常にさらされています。 (マーティン、「危険なビジネス」)
パート2は明日も続きます…。
このブログの作成者は、Xenetaの最高マーケティング責任者であるKatherineBarriosです
モノのインターネットテクノロジー
- サプライチェーンのサイバーセキュリティが怖いですか?あなたが十分に怖がらない5つの理由-パート2
- モノのインターネットがサプライチェーンをどのように変革しているか:パート2、将来のソリューション
- モノのインターネット(IoT)がサプライチェーンをどのように変革しているか:パート– 1、IoTアプリケーション
- サプライチェーンの課題に対するディスカバリーの答え
- IoTで強化された倉庫がサプライチェーン管理をどのように変えているか–パート3
- IoTで強化された倉庫がサプライチェーン管理をどのように変えているか–パート2
- IoTで強化された倉庫がサプライチェーン管理をどのように変えているか–パート1
- COVID-19はサプライチェーンのロボット工学を加速しますか?
- サプライチェーンのデジタル化がヘンケルのビジネス価値を促進
- ロジスティクスの観点からのサプライチェーンコストに関する真実
- サプライチェーンテクノロジーを採用する3つの理由