サプライチェーンにおけるサイバーリスクを排除する方法

ヘルメットと安全ベストを着用した技術者が、大型の機械や色とりどりの配管が並ぶ工業施設の中に立ち、書類を確認している。

サプライチェーンにおけるサイバーリスクを排除する方法

Vlad Bacalu 著
戦略・技術ソリューション担当上級副社長

今月は「サイバーセキュリティ啓発月間」です。Amentumでは、買い手と売り手の間のデジタル接続が、ロボティック・プロセス・オートメーション(RPA)と相まって、適切に管理されなければサイバーセキュリティ上の脆弱性やデータ漏洩を引き起こす可能性があることを認識しています。例えば、多くの施設管理者やその保守チームは、保守活動をより先見的に行ったり、従業員の職場環境を改善したりするために、センサーやその他のIoT(モノのインターネット)デバイスを導入しています。 組織間で膨大な量のデータがやり取りされる中、サプライヤーやベンダーも同様の対策を講じているかどうかを確実に把握することは不可能です。

サプライチェーンとサイバーセキュリティ

組織はどのようにしてサイバー攻撃から身を守ることができるか?
サプライチェーンに関連するリスクを排除するのに役立つヒントをいくつかご紹介します:

  • 従業員および取引先に対するセキュリティのベストプラクティスに関する研修
  • リスク評価手法の策定および各サプライチェーン・プロセスに伴うリスクの把握
  • 社内外のセキュリティ手順の見直し
  • リスク管理基準を満たすサプライヤーの事前審査
  • サプライヤーに対し、サプライチェーンにおけるサイバーセキュリティの運用基準の遵守を義務付ける
  • サプライチェーンの可視化とサイバーセキュリティリスクの特定

IFMAが最初に公開した詳細な記事を読むには、こちらをクリックしてください。