Zephyrnet-logotyp

Fem steg för att förbättra cyberberedskapen i leverantörskedjan

Datum:

Framsteg inom smart tillverkning hjälper leveranskedjor att reagera på marknadsmotgångar genom att tillhandahålla verktyg för lagersynlighet och bättre produktionsplanering. Ofta förbises i listan över senaste avbrott i leveranskedjan är dock ökad cybersäkerhetsrisk.

Cybersäkerhetshot ökar för tillverkare, med industrin som står för 65 % av alla ransomware-attacker 2021, Enligt 2022 State of Smart Manufacturing Report: Security Edition. Ändå har 61 % av de tillfrågade ingen plan för driftstörningar. Så det är ingen överraskning att en tredjedel av tillverkarna nämner cybersäkerhet och riskreducering som ett stort hot mot deras tillväxt. 

Till sin natur innebär globala leveranskedjor ytterligare risker i form av internationell exponering och en bredare användarbas. Äldre programvara kan vara svår att anpassa till instanser av fjärråtkomst och utökade möjligheter. Vissa moderna företag har antagit molnbaserade system med flera hyresgäster, uppbackade av säkerhetsexperter som kan hjälpa till att säkerställa kontinuitet i verksamheten. 

Rapporten noterade också att år 2023 kommer 75 % av organisationerna att omstrukturera risk- och säkerhetsstyrning för att ta itu med den utbredda användningen av avancerad teknik. Följande är fem steg för att implementera eller förbättra cybersäkerhetsåtgärder och beredskap för försörjningskedjeplaneringsprocessen.

Identifiera nyckelintressenter, både beslutsfattare och systemanvändare, och samla de personer som berörs av denna förändring. Olika perspektiv kommer att förtydliga de lösningar som behövs och cybersäkerhetsplanen som kommer att följa med införandet, inklusive datainventering, privilegierad åtkomsthantering (PAM) och datalivscykelhantering. Frågor att ställa när man identifierar intressenter inkluderar: Var finns dina informationsluckor? Var tar du emot risker? Och vilka är de operativa utmaningarna som du försöker lösa? 

Gör det bästa affärsfallet för investeringar genom att lyfta fram ökad kontroll, effektivitet och vunna besparingar. När du har visat fördelarna med dina säkerhetsuppgraderingar, se till att samla in kraven och inkludera vikten av anpassningsbarhet, säkerhet och riskreducerande information i ditt förslag. Frågor att ställa när man utvecklar ett fall för en investering i cybersäkerhet inkluderar: Hur ser framgången ut? Vilka är de potentiella kostnaderna för identifierade risker och deras begränsning? Vilka användningsfall erbjuder den rätta balansen mellan värdeskapande och tid till värde?

Undersök och välj lämpligt system från de många tillgängliga alternativen. Forskning kommer att förklara skillnaderna och begränsa till de val som kommer att fungera för dig. Se till att dokumentera beprövade säkerhetsåtgärder och gå igenom dessa frågor med dina nyckelintressenter: Kommer systemet att ge önskade resultat och uppfylla dina affärskrav nu och i framtiden? Är det tillgängligt och lätt att använda för din användarbas? Och kommer det att ge den förväntade kostnads-nyttobalansen?

Designa och distribuera systemen du valde med en systempartner som kan hjälpa till att skapa en färdplan för framgång. När du har fastställt tydliga förväntningar och en plan kan du börja implementera förbättrade cybersäkerhetsåtgärder. Några frågor att tänka på under implementeringsfasen: Uppfyller designen alla dina krav? Finns det en tidslinje och uppnåbar avkastning på investeringen? Har de viktigaste intressenterna granskat och kommit överens om planen?

Hantera förändring och driv på anpassning av nya säkerhetsåtgärder med sponsring, meddelanden och ansvarsskyldighet. För att integrera cybersäkerhetsåtgärder genom smarta tillverkningsapplikationer behöver du tidiga användare som föregår med gott exempel, tydliga förväntningar på att ställa alla parter för framgångsrika resultat och rapportering som visar resultat och identifierar problem. Nyckelfrågor att ställa när du uppgraderar cybersäkerhetsåtgärder och hanterar förändringar inkluderar: Vem kommer att bli dina adoptionsmästare? Vad är din plan för adoptionskommunikation och meddelanden? Och hur ska du anpassa din kultur genom förändringsledning?

Säkerhetsadoption är folkdrivet. Anställda är viktiga för att skydda ditt företag, och det är viktigt att utveckla en kultur av vaksamhet åtföljd av rutinmässiga granskningar och inspektioner. Förstärk och bygg medvetenhet om cybersäkerhet genom regelbunden utbildning, ansvarighet och kommunikation. Kom ihåg att inkludera dina leverantörer och betona deras ansvar för att skydda deras åtkomstpunkter.

Tillväxten av distansarbete har skapat fördelar, inklusive tillgång till en bredare talangpool och en mer retentionsvänlig miljö, men det har också ökat åtkomstpunkter för cybersäkerhetsrisker. Även om inte alla roller är lämpliga för distansarbete, finns det ett ökande antal jobb som kan arbeta på distans inom tillverkningen, vilket innebär att policyer för distansarbete måste införas för att minska säkerhetsrisker. Att tillhandahålla rätt utbildning för anställda hjälper till att stärka din första försvarslinje. Några enkla tips inkluderar e-post och länkmedvetenhet; webbsurfning med ansvar; hypervigilance med samtal, sms och e-postmeddelanden och kontroll och kontroll av källor.

Smart tillverkning hjälper till att uppnå säkerhets- och riskreduceringsmål och kan vara enkel, sömlös och kostnadseffektiv. Online, poängbaserade resurser är också värdefulla för tillverkare som vill utvärdera sin egen risknivå och för alla leverantörer de använder. 

Globala leveranskedjor kräver riskreducering och motståndskraft som bygger på konstant övervakning och vaksamhet. Att övervaka cybersäkerhet och ha en plan på plats är avgörande för alla tillverkare, oavsett vilken nivå de använder för teknik. 

Ben Stewart är vice vd för produktstrategi med plex.

plats_img

Senaste intelligens

plats_img