サイバーへの備えは、政府や企業との契約を勝ち取るための重要な第一歩である

開発

インダストリー・ワークフォース・ソリューションズ(IWS)は、トレーニングを提供し、小規模企業がリソースを活用し、米国のサプライチェーンに参加できるよう支援する。

中小企業はより大きなセクターでの機会を必要としており、そうしたサプライチェーンは中小企業がもたらす多様性を必要としている。マイノリティが経営する中小企業は、パイプラインに入るためのさらなる課題を抱えていますが、おそらく最も必要とされているグループでしょう。

同時に、大企業や連邦政府に求められる厳格なプロトコルを満たそうとする中小企業にとって、この競争の激しいエコシステムで居場所を得ることは、圧倒的に感じられるかもしれない。 

サイバーへの備えを達成することは、企業がこれらの契約を獲得するための重要な第一歩です。IWSは、企業が以下のような目標を達成するための準備を専門に行うコンサルティング会社です。 サイバー成熟度モデル認証(CMMC)これはサイバーセキュリティの重要なマイルストーンであり、まもなく連邦政府機関の要件となる。

政府との契約枠を獲得するためには、中小企業はビジネスを守るためにサイバー犯罪対策を強化する必要がある。小規模企業の60%は、攻撃を受けてから6ヶ月以内に閉鎖している。 サイバー犯罪専門誌1件のデータ漏洩の推定コストはおよそ$362万ドルである。 

このギャップを埋めるために行動を起こした組織のひとつがある。 全米マイノリティ・サプライヤー開発協議会(NMSDC)富を築く機会への不平等なアクセスを是正することに焦点を当てた提言団体。

NMSDCは、15,000社以上の認定マイノリティ企業(MBE)に重要なサイバーセキュリティの準備態勢を提供するため、IWSと提携し、マイノリティ企業(MBES)のサイバー意識と準備態勢のトレーニングを支援している。このトレーニングは、「CyberReadyMBE™」と呼ばれる5週間の仮想プログラムで、MBEに国家指定を提供するために強く推奨されるギャップ評価を除き、認定MBEに無料で提供されます。

NMSDCの認定MBEがこのプログラムを利用する最初の機会は、9月13日に開催される「ナショナル・サイバー・サミット2022」から始まり、その後4つのモジュールとサイバー・ギャップ・アセスメントが行われる。このプログラムは、企業スポンサーであるGE、バンク・オブ・アメリカ、トゥルーイスト・ファイナンシャル・コーポレーションによって一部支援されている。IWSのコンサルタントは、2023年までさらに多くの機会を設け、将来的には他のグループにもトレーニングを提供する予定である。

このトレーニングのユニークな特徴の一つは、トレーニングの後半モジュールで行われる直接的な関係構築である。企業が備えるべきプロトコルや、サイバーセキュリティを維持するために必要な人員をどのように構成するかを取り上げた後、専門家は中小企業が交流する機会を1対1で提供し、サイバーに対応できるようになるために必要な指導を行う。

マット・バーケット氏は、米海軍とビジネスを行う方法についてセッションを行い、MBE向けに講演を行う専門家の名簿に名を連ねている。バーケット氏は、米海軍の連邦研究所である海軍水上艦艇センター・クレーン事業部の中小企業担当副所長を務めている。

同氏によると、米海軍は毎年、中小企業のパートナーから$120億円以上の商品やサービスを購入している。最も重要な最初のステップは、その企業がサイバーセキュリティの要件を満たしているかどうかを確認することだという。 

IWSのドリーン・ゴンザレス・ガボヤン社長兼CEOは、次のように述べています。"NSWCクレーンとの長年のパートナーシップにより、国防総省と海軍のニーズを理解することができ、CyberReadyMBE™のようなコースを構築することで、整合性があり適切なサイバー対応サプライチェーンの問題に対処することができます。"

バーケット氏は、中小企業やマイノリティ企業がサイバーセキュリティに対応できるようになることで得られるものは多いと語る。 

「サイバー要件やコンプライアンス対応に苦慮している企業で、私たちと一緒に仕事をするのはどのような企業でしょうか?多くの場合、中小企業です。彼らは『どうすればうまくいくのか?必要な製品やサービスを効率的かつ費用対効果の高い方法で購入するにはどうすればいいか?連邦政府と取引するためのサイバー・コンプライアンスや準備はできているのだろうか?" 

バーケット氏は、特に政府による企業買収の場合、サイバー対応能力の重要性はいくら強調してもしすぎることはないと語る。そして、複雑なプロセスにこだわることは、サイバーに準拠した競合他社が限られているため、投資に値するという。

「請負業者が持っている情報を確実に守らなければなりません」とバーケットは言う。「サイバーに備えるとはどういうことなのか、貴重な情報を持つ知識豊富な人材を確保することで、政府機関で働いていながら、これから講じようとしている対策を講じようとしない他の企業とは一線を画すことができます。国防総省(DoD)の大手サプライヤーやDoD業界のパートナーの多くが、中小企業の下請け業者にサイバー準拠を要求しているからです」とバーケットは言う。

CyberReady™になるための詳細については、以下をご覧ください。 インダストリー・ワークフォース・ソリューションズ・ドットコム.インダストリー・ワークフォース・ソリューションズについて

インダストリー・ワークフォース・ソリューションズ・インクは、ビジネス、政府、学界の聡明な頭脳を結集し、国家のサプライチェーンの回復力を阻害するサイバーと労働力の成熟度の問題に取り組んでいます。これらの関係者の専門知識を結集することが、国家のサプライチェーン・ギャップと関連するサイバーセキュリティ問題を解決する鍵である。IWSは、中小企業やマイノリティ企業が国家のデータとセキュリティを守る上で重要な役割を果たすよう尽力しています。詳細は以下をご覧ください。 industryworkforcesolutions.com.

メーリングリストに参加する

NMSDCの重要なイベント、ニュース、機会を見逃さないために、メーリングリストにご登録ください。