オハイオ州クリーブランドで開催された 2024 年 National Motor Freight Traffic Association, Inc. (NMFTA)™ サイバーセキュリティ カンファレンスには、トラック運送会社の幹部、サイバーセキュリティの専門家、メーカー、政策立案者が集まり、サイバー脅威と戦うための知識と戦略を 3 日間共有しました。参加できなかった方のために、重要な要点を簡単にまとめ、テキサス州オースティンで開催される来年のカンファレンスで何が期待されるかをプレビューします。
基調講演のハイライト
ホワイトハウス国家サイバー局長室のスティーブン・ビニャ氏が会議の冒頭、トラック運送業界を含む重要インフラに対するサイバーセキュリティの脅威に関する洞察を述べた。ビニャ氏は、中国、イラン、ロシア、北朝鮮などの国家主体からの脅威に対処する重要性を強調し、ランサムウェアや広く普及しているソフトウェアシステムへの過剰依存によってもたらされる脆弱性を強調した。
「右を向いたり左を向いたりして、近所の人たちとソフトウェアサプライヤーについて会話すると、同じ名前をたくさん聞くことになるでしょう」とヴィーニャ氏は言う。
それから彼は続けて、ホワイトハウスが主張する必要があると考えるいくつかの点を強調した。
- サイバーセキュリティを最後に追加するのではなく、最初からテクノロジーに組み込むなど、長期的なソリューションを考えるインセンティブを再調整する。
- 私たちの重要なインフラを攻撃する攻撃者と戦い、脅威アクターを排除します。
- ソフトウェア責任やより強力なソフトウェア セキュリティ慣行の奨励など、セキュリティと回復力を促進するための市場の力を形成します。
- メモリ安全なプログラミング言語とメモリ安全なチップ アーキテクチャは、おそらくこれらの新しい戦略の一部となるでしょう。
ビニャ氏の行動喚起では、国家インフラにおけるトラック運送業界の役割を確保するための強力な計画、協力、警戒の必要性が強調された。
業界の視点
Werner Enterprises のエグゼクティブ バイス プレジデント兼最高情報責任者である Daragh Mahon 氏も私に加わって、囲炉裏でのチャットに参加し、彼のチームがディープフェイクのリスクを従業員に示すなど、認識を高めるためにどのように事前対策を講じているかについて話しました。マホン氏は、サイバーセキュリティのためにトラックのオペレーティングシステムを標準化し、自動運転車の安全性と管理性を確保することの重要性を強調した。
電子メールの脆弱性もまた焦点となりました。マホン氏は、企業攻撃の95%は電子メールから発生していると指摘し、企業に安全な通信手段を採用するよう促した。
Estes Express Lines の最高情報責任者、Todd Florence 氏は、最近のサイバー イベントから得た教訓を共有し、堅牢なインシデント対応計画を立てて実行することの重要性を強調しました。彼はこう強調した。
· 資産とベンダーの最新の在庫を維持する。
· ベンダーとの強力な関係を促進する。そして
· サイバー イベント中に社内および社外の関係者向けに明確なコミュニケーション戦略を策定します。
実践的な学習
最も魅力的なセッションの 1 つは、NMFTA のサイバーセキュリティ主任エンジニア、Ben Wilkens が主導した事業継続机上演習でした。このセッションでは、カンファレンス全体で提示されたコンセプトの多くが現実のものとなり、全員が現実的なランサムウェア イベントを実際に体験する機会を与えられました。
このセッションでは、参加者が会社の既存の事業継続計画について同僚や発表者と話し合うこともでき、サイバーセキュリティインシデントの影響を最小限に抑える方法について全員の洞察や専門知識から恩恵を受けることができました。このセッションは、「あなただったら何をしますか?」という質問を同僚と共有して作業できるという現実世界での実用性により、カンファレンスで最も話題になったセッションの 1 つでした。シナリオ。
サイバー保険に関する洞察
マーシュ サイバー プラクティス担当上級副社長のキャリー ヤン氏は、組織のリスク管理プログラムにおいてサイバー保険が果たす役割について、NMFTA のウィルケンス氏に語りました。同氏は、保険はサイバーセキュリティリスクを管理するためのツールの1つではあるが、魔法の杖ではないことを強調した。企業は、サイバー保険を検討する前に、強固なサイバーセキュリティ プログラムを通じてリスクにさらされるリスクを軽減するよう努める必要があります。ただし、組織がサイバー保険の追加を選択すると、経済的な回復だけでなく、その準備と管理を支援できる対象分野の専門家やパートナーのベンチを提供できるなど、多くのメリットがもたらされます。発生する可能性のあるインシデント時の対応。
ウォード・トランスポート・アンド・ロジスティックス・コーポレーションの技術担当副社長であるマイク・ズポン氏と、洞察力に富んだ炉辺での会話で学んだ教訓について話し合ったとき、イベント中の対応の管理も重要な議論のポイントでした。
現実世界のハッキングの課題
NMFTA の上級サイバーセキュリティ研究エンジニアである Ben Gardiner 氏と、SAIA の情報セキュリティおよびコンプライアンス担当ディレクターである Pete Statia 氏は、学生がトラックのハッキングを試みた DEFCON の Car Hacking Village の結果を共有しました。この演習は、相手先商標製品製造業者 (OEM) とサプライヤーに貴重な洞察を提供するとともに、次世代のサイバーセキュリティ専門家に実践的な学習の機会を促進しました。
2025 年に向けて
2025 年のカンファレンスでは、実用的なアプリケーション、ベスト プラクティス、業界内のコラボレーションに焦点を当てます。来年の秋にテキサス州オースティンで開催されるカンファレンスの参加者は、実用的な洞察、より強力な仲間のつながり、そしてサイバーセキュリティへの新たな取り組みを手に入れることになるでしょう。
10 月 26 ~ 28 日にオースティンで開催される 2025 NMFTA サイバーセキュリティ カンファレンスに今すぐカレンダーに印を付けてください。サイバーセキュリティのみに特化したトラック運送業界唯一のカンファレンスであり、進化し続ける脅威の状況で先手を打つためには必ず参加すべきイベントです。
訪問 www.nmftacyber.com もっと学ぶために。
Joe Ohr は、全米自動車貨物交通協会 (NMFTA) の最高執行責任者です。 Ohr は、Omnitracs、Qualcomm、Eaton での職務から得た、製品ソフトウェアのエンジニアリングにおいて 20 年以上の経験を持っています。
#NMFTA #の #年サイバーセキュリティ #カンファレンスで見逃したこと