ホリデーシーズンのサプライチェーンのセキュリティを強化する
サプライチェーンの重要性に最初に触れたのは、キャベツ畑人形のおかげです。
彼らはアパラチア山脈の魔法の滝の後ろの洞窟で生まれたという伝説がありますが、1983年には、子供たちが動きの遅い貨物船で輸送中に立ち往生していた非常に奇妙なクリスマスシーズンがありました。結果として生じた不足により、どこにでもいる親は一時的に心を失いました。供給の増加と需要の減少により、ホリデーシーズン後は状況は一変しましたが、事態が急速に崩壊する可能性があることを思い出させるために、「キャベツパッチ暴動」のニュースレポートが残っていました。
このホリデーシーズンは、サプライチェーンの脆弱性の最悪の状況になりつつあります。休日の需要の急増によって引き起こされる通常の供給の課題に対処することに加えて、18か月のパンデミックによってすでに深刻な緊張状態にある供給システムがあります。また、ランサムウェアからフィッシング、サイバーサプライチェーン攻撃に至るまで、すべての攻撃ベクトルにわたって敵対的なサイバー活動が大幅に増加していることも確認されています。
歴史的な先例がガイドである場合、これらの攻撃は休暇中にかなり増加します。攻撃者はI.T.休暇中はスタッフの状態が低下しているため、ネットワークへの侵入を開始するのに最適な時期です。これは、すぐに発見される可能性が少なくなり、スタッフ全員が戻る前に海岸堡を確立して活動を覆い隠すための時間が長くなることを意味します。そのITを持っていることに加えて休暇中のスタッフは、会社の残りの部分を休暇中のクランチタイムの枠内に置いており、サイバーセキュリティについて通常ほど熱心に取り組む可能性は低くなります。
では、企業は準備のために今何をすべきでしょうか?活動をサイバーセキュリティとサプライチェーンセキュリティの2つの主要な領域に分けます。
サイバーセキュリティの観点から、準備のために私たち全員がしなければならない3つの重要なことがあります。 1つ目は p キャッチ および脆弱性管理 。これは基本的なサイバー衛生のように聞こえますが、効果的に行われないことがよくあります。過去2年間に発生した違反の30%から60%は、パッチが適用されていないソフトウェアの既知の脆弱性が原因でした。環境をこれほど脆弱なままにしておく理由は本当にありません。
2番目の重要なアクティビティは、フィッシングフィルタリングを使用した電子メールセキュリティを実装することです。 、スタッフのトレーニングと教育によってサポートされています。ホリデーシーズンの前後に、従業員は忙しくてストレスを感じ、ホリデーショッピングの合法的な電子メールプロモーションも大幅に増加します。これにより、フィッシングの試みを特定するのが難しくなり、通常はクリックしないものをクリックするためのレシピになります。
3番目の重要なサイバー活動は、セキュリティ監視に関する情報を確実に入手することです。 脅威インテリジェンス 。パッチやトレーニングを行っても、いくつかの問題が発生する可能性があることを認識する必要があります。影響を最小限に抑えるために、これを監視するためのソリューションを用意してください。
他の主な焦点は、サプライチェーンのセキュリティにある必要があります。現代のフルフィルメント環境は相互に依存しているため、最大の課題はサプライチェーンを十分に把握することです。購買担当者に部品表を見てもらい、誰がコンポーネントを供給しているかを判断してもらいます。チェーンの中に、頼りになりにくい会社や製品はありますか?重要なコンポーネントは、米国に確実に友好的ではない国から発信されていますか?偽造のリスクは高いですか?複雑なWebになる可能性がありますが、役立つツールがあります。特に、所有権の構造、労働条件、著作権侵害などを扱う説得力のあるデータソースがいくつかあり、これらを組み合わせてこの種のビューを提供できますが、それを探す必要があります。
サプライチェーンにこれらの弱点が現れたとき、あなたはそれらについて何をすべきですか?このタイプの緩和計画は、今実行する重要なステップです。利用可能なツールを使用して、影響がどのようなものであり、どのように対処できるかを確認して、顧客への混乱を最小限に抑えます。これにより、COVID-19のような自然発生や、海賊行為や偽造などの悪質なイベントによって引き起こされる不確実な供給環境にもかかわらず、業務を成功させることができます。サプライチェーンは最も弱いリンクと同じくらい強力なので、12月下旬にリンクが切断されるのを待つのではなく、この時間を使用してこれらのリンクを積極的に強化してください。
グローバルなサプライチェーンに依存している生産者と消費者の両方にとって、これは私たち全員にとって挑戦的なホリデーシーズンになるでしょう。ホリデーラッシュ、パンデミックによる継続的な影響、サイバー攻撃の増加の組み合わせは、サプライチェーンが前例のない圧力と脅威にさらされることを意味します。そのため、準備することが非常に重要です。現在の時間を活用して、サイバーおよびサプライチェーンのセキュリティフットプリントの改善に集中してください。そうすれば、ホリデーラッシュが来ても、魔法の滝に頼ることなく、顧客を喜ばせ続けることができます。
Kyle Riceは、SAPNS2の最高技術責任者です。
産業技術