文字のサイズ
- 小
- 中
- 大
为什么包括供应链在内的漏洞控制应实现自动化并由公司内部负责?
从物流业和制造业中学到了哪些供应链安全策略?
脆弱性措施应实现自动化和内部化,包括在充满挑战的供应链中。
为什么–包括一般物流业和体育用品制造商的实例。
经济产业省的报告《强化供应链对策体系的基本构想(草案)》建议,随着企业间数字化协作的发展和供应链的扩大,企业应确保整个供应链的复原力,并通过使对策状态可视化来提高整体安全水平。
但实际上,网络攻击正变得越来越复杂和精密,所需的安全措施也在随之增加,应对难度也在提高。
脆弱性评估是最重要的安全措施之一。
但在现实中,由于缺乏专业知识、技能和人力资源,许多组织并没有有效实施这些措施。
要持续进行有效的漏洞评估并利用评估结果采取应对措施,需要高技能人才。
此外,为提高覆盖率和准确性而进行持续诊断的必要性会导致成本无限增加。
应对这些挑战的理想办法是采用一种工具,使业务部门中不具备专业知识的人员也能进行适当的漏洞评估,并使大部分流程自动化。
重申了从整个供应链的角度加强安全的必要性。
报告解释了为什么没有有效开展特别重要的脆弱性评估,并介绍了一家普通物流公司和一家体育用品制造商的例子,这两家公司在网络系统和网站的脆弱性评估方面面临挑战,并引入了工具,使诊断过程自动化和自主化。
报告总结了漏洞诊断自动化和内部化的必要性、将其付诸实践的努力以及推荐的工具,因此鼓励那些旨在提高整个组织安全性的公司索取本报告。