97% de las empresas se han visto afectadas por una brecha de seguridad cibernética dirigida a sus cadena de suministro y el 93% cree que esta violación estuvo relacionada con fallas según un estudio de BlueVoyant. Con el promedio de infracciones sufridas en los últimos 12 meses un 37 % año tras año, según el mismo informe, la cadena de suministro es un objetivo principal para los ciberdelincuentes. La gestión adecuada de los riesgos cibernéticos en la cadena de suministro y la comprensión de los intentos de ataque es un desafío importante en la actualidad.
Gestión de riesgos de la cadena de suministro: ¿de qué estamos hablando?
La gestión de riesgos de la cadena de suministro es el proceso de comprenderlos y minimizarlos de principio a fin. La práctica se vuelve entonces particularmente compleja cuando se integra en ella una red de proveedores, a su vez conectada a sus propias redes de proveedores. En términos de ciberseguridad, son las conexiones digitales que vinculan una organización con sus proveedores y los riesgos correlacionados lo que debería interesarnos. Es cierto que el riesgo asociado con la cadena de suministro digital no es nuevo. Sin embargo, ante la aceleración de la transformación digital y la creciente conciencia de las fuertes repercusiones de una brecha en toda la organización y su red de socios comerciales, la gestión de estos riesgos se está convirtiendo en un problema importante.
Las palancas del auge de los ciberataques
¡Atacar las cadenas de suministro explotando las relaciones de confianza entre la empresa y sus proveedores es particularmente lucrativo! Las recompensas para los ciberdelincuentes son más que sustanciales. Los sistemas involucrados controlan a menudo millones de euros en pagos y mercancías enviadas. Una sola infracción puede potencialmente abrir la puerta a los sistemas centrales ubicados en otra parte de la red, incluidas las bases de datos de los clientes. Los sistemas de comunicación con los socios también están conectados a Internet. Una puerta de entrada a menudo facilita los ataques. Gartner predijo recientemente que el 45% de las organizaciones en todo el mundo experimentarán ataques a la cadena de suministro de software para 2025. ¡Una cifra que se triplicará respecto a 2021!
Estos ciberataques conducen con frecuencia a la minería de datos. Los atacantes cibernéticos se enfocan en particular en las vulnerabilidades en los componentes de código abierto y explotan la confianza del proveedor, luego inyectan malware a través de puertas traseras.
Seguridad de cadenas de suministro: ¿qué formas de mejorar?
Los vectores de amenazas que tienen como objetivo la cadena de suministro son idénticos a los de la mayoría de los ciberataques. Las conexiones no seguras y los datos no cifrados que fluyen entre empresas a menudo permiten que los ciberdelincuentes penetren en las redes. La comprensión y el control limitados de los datos también pueden conducir a debilidades.
Estos son vectores de amenazas relativamente comunes. Por lo tanto, los principios de protección de otras infraestructuras de TI también se pueden aplicar a la tecnología de la cadena de suministro. La aplicación regular de parches, el uso de protocolos seguros, identificadores fuertes con políticas de privilegios mínimos, así como la microsegmentación y el monitoreo constante de la red son formas de protegerse contra esto. Otro enfoque eficiente es adoptar una solución robusta de administración de transferencia de archivos (MFT). La oportunidad para que las empresas centralicen, aseguren y automaticen los intercambios de datos con sus socios comerciales/proveedores. Los equipos de seguridad se beneficiarán de una mejor comprensión de los datos y las conexiones de terceros. Se facilitarán las auditorías y los informes y se restringirán los usuarios según sea necesario para mantener seguros los datos confidenciales.
La cadena de suministro requiere nuevos niveles de visibilidad a medida que las empresas colaboran con nuevos socios, se expanden a nuevas regiones e intentan cumplir con los requisitos reglamentarios de los diferentes mercados objetivo. Se requiere transparencia y buena trazabilidad en toda la cadena. Si bien los ciberataques dirigidos a las vulnerabilidades aumentan a un ritmo alarmante, las organizaciones disponen de defensas eficaces. La planificación estratégica y las soluciones de protección comprobadas, incluidas las soluciones MFT que protegen los intercambios con proveedores externos, son esenciales en términos de ciberseguridad.
___________________
Par Julián GouezGerente de socios, Sistemas de ayuda
Lea también:
Ataques a la cadena de suministro: las pymes son una puerta de entrada indirecta.
Lección de conjugación para pymes preocupadas por su ciberseguridad…
Los 7 principales riesgos cibernéticos de 2022 según Gartner
Modernizando la cadena de suministro con “Vision Picking”
SolarWinds ha sentado un precedente peligroso: ¿cómo asegura la cadena de suministro?
ANSSI publica su informe anual sobre la amenaza informática en 2021… ¡y no tranquiliza!
[

