米国の大麻産業が拡大するにつれて、セキュリティ専門家にとっての機会とリスクも拡大しています。連邦レベルでの違法な地位や大部分が現金で運営されていることから、種子から販売までの追跡ソフトウェアと説明責任を要求する複雑なサプライチェーンに至るまで、脆弱性はあらゆるところに存在します。
カジノサイト インターナショナル大麻の安全基準は現在入手可能です。これには、PPS を構成する個々のコンポーネントの詳細を詳しく説明し、その設計と使用の背後にある推論を提供する付録が含まれています。基本的な PPS 要件と考慮すべきオプションがリストされています。
Guidepost Solutions の Tim Sutton 氏、CPP、PSP、PCI と話をしました。共同この新しい規格について詳しくは、カジノサイト 大麻セキュリティ規格技術委員会の委員長。
Q: 過去 10 年間で大麻のセキュリティ状況はどのように変化しましたか?
A: 大麻産業における最も注目すべき変化は、確立された医療用大麻産業と並行して、合法的な成人使用/娯楽目的の大麻産業が創設されたことです。これにより、医療大麻患者として認定される特定の病状に苦しむ個人のみに限定されるのではなく、18 歳以上の誰でも大麻を購入できるようになりました。
Q: 大麻業界が直面している最も差し迫ったセキュリティ問題は何ですか?
A: 米国の大麻産業が直面している最もよく知られている安全保障問題は、依然として大麻が規制物質法 (CSA) のスケジュール I に連邦政府により栽培、製造、所有が違法としてリストされているという事実です。これは、他のすべての法律業界で利用できるような銀行取引の選択肢が大麻業界には不足していることを意味しており、大麻は現金のみのビジネスとなり、本質的にリスクが高いものとなっています。
Q: 新しい カジノサイト 国際大麻セキュリティ基準の概要を簡単に教えてください。この新しい標準の開発には誰が関与しましたか?
A: 大麻セキュリティ基準は、世界中のあらゆる種類の組織で使用されている、長く確立されたセキュリティ原則と概念に基づいて、大麻組織内のセキュリティ プログラムに関する詳細な推奨事項を作成します。規制は管轄区域によって大きく異なり、一般に物理的および技術的なセキュリティ対策が必要ですが、セキュリティ リスクに対するエンタープライズ セキュリティ リスク管理のアプローチと一致していません。この規格はセキュリティプログラム全体に対応しており、セキュリティ専門家の視点から大麻組織とその資産を保護するための緩和戦略を提供します。この標準に取り組んだ技術委員会は 25 人のセキュリティ専門家で構成されており、その半数は CPP、PSP、PCI、またはこれら 3 つの組み合わせのいずれかを保持するセキュリティ専門家として カジノサイト International によって認定されています。セキュリティマネージャーやディレクターとして大麻業界で働いている人もいれば、コンサルタントまたはセキュリティサービスや製品のプロバイダーとして大麻業界で働いている人もいます。そして、1人はイリノイ州の大麻規制機関の1つでコンプライアンス執行および研修担当者として働いています。
Q: この規格は、セキュリティ イベント後のビジネス継続性を確保しながら、この業界が直面する最も差し迫った課題にどのように取り組んでいますか?
A: この規格は、運用、管理、テクノロジーを含むセキュリティ プログラムの要件を確立しており、管轄区域の規制への単純な準拠を超えて組織のセキュリティ体制を強化するために考慮すべきさらなるオプションを記載した付録が含まれています。また、組織に影響を与える可能性のある状況において大麻セキュリティ プログラムの整合性と運用性を確保するため、インシデントの予防、準備、対応の手順を確立、実装、維持するためのガイダンスもあります。
Q: 大麻産業は、生産、輸送、販売時点を結ぶ複雑なネットワークです。この規格は業界のこれら (およびその他の) 要素にどのように適用されますか?
A: 大麻規格は、栽培、加工、製造、輸送、小売流通を含む大麻産業のすべての分野に適用されます。この標準は、エンタープライズ セキュリティ リスク管理の原則を使用することで、世界的に確立され受け入れられているリスク管理原則を使用して、組織のセキュリティ実践をその使命と目標に結び付けるセキュリティ管理への戦略的アプローチを提供します。
Q: 大麻のセキュリティは他の業界のセキュリティと何が違うのですか?
A: 大麻のセキュリティは、宝飾品や小売店などの他の高リスク産業のセキュリティと何ら変わらないはずです。ただし、大麻業界は規制を遵守するためにセキュリティを実装する傾向があります。残念ながら、この規制はセキュリティの専門家ではない個人によって作成されており、多くの場合非現実的であったり、時代遅れであったり、単に規制機関によって誤解されている実践や概念に基づいているものもあります。
Q: 大麻セキュリティ専門家は、経営幹部との会話でこの標準をどのように活用できますか?
A: この新しい基準は、その要件と考慮すべきオプションに沿った支出や慣行を正当化するのに役立ちます。この規格の付属書には、強力なセキュリティ プログラム会議を構築する目的で物理的保護システム (PPS) を実装する「理由」と「方法」を説明するのに役立つ教育要素が含まれています。
CPP、PSP、PCI の Tim Sutton は、Guidepost Solutions のシニア セキュリティ コンサルタントとして働いており、プロフェッショナル標準委員会 (PSB) の副委員長および大麻セキュリティ標準開発の技術委員会の共同委員長として カジノサイト にボランティアとして参加しています。サットンは 20 年間 カジノサイト メンバーです。