Los ataques a la cadena de suministro no son nada nuevo. Si las empresas han aprendido algo en los últimos dos años, es que el impacto de los ataques cibernéticos en la cadena de suministro ahora es universal, desde las consecuencias de la vulnerabilidad del software SolarWinds hasta la exposición de Apache Log4j y Kaseya el año pasado. Desafortunadamente, cuando tales ataques a la cadena de suministro afectan a las pequeñas empresas y las PYME que suelen ser proveedores de grandes corporaciones, su impacto es particularmente desalentador.
Para las PYMES que ya experimentan el impacto prolongado de la pandemia, la presión adicional de lidiar con ataques cibernéticos frecuentes, sofisticados y en tiempo real supone una gran carga para intentar proteger su negocio de las repercusiones financieras, legales y financieras. y reputación En este contexto, y más que nunca, es importante que las pymes establezcan una infraestructura de seguridad estricta y procesos de ciberseguridad efectivos para garantizar que su negocio esté bien preparado ante la posibilidad de un ciberataque.
La “nueva normalidad” ha abierto la puerta a varias vulnerabilidades nuevas; Los ciberataques globales aumentaron un 50% en promedio en 2021, en comparación con 2020.
A pesar del aumento de las brechas de seguridad, las principales amenazas para las pymes siguen siendo las mismas. El phishing, el malware, el secuestro de credenciales y el ransomware son las cuatro principales amenazas para estas empresas. Entonces, ¿cuáles son las implicaciones para estas pequeñas y medianas empresas?
La realidad es esta: los actores de amenazas se han aprovechado no solo del modelo de teletrabajo ahora bien establecido para atacar a las organizaciones, sino también de las limitaciones habituales que impiden que las PYMES refuercen sus defensas de ciberseguridad, principalmente la falta de recursos, presupuestos y experiencia. Las PYMES rara vez tienen un departamento de seguridad o TI dedicado, lo que significa que sin experiencia interna en seguridad y poco enfoque en los parches de seguridad, estas empresas son más fáciles de piratear e infiltrar. . Además, los empleados de las PYMES generalmente asumen múltiples roles, lo que les brinda un mayor acceso a áreas críticas del negocio y la información. Si se infringen, representan una amenaza en varios niveles de la empresa. Además, la infraestructura informática de la empresa suele utilizarse para fines de comunicación personal (redes sociales, correos electrónicos personales, etc.), lo que facilita el acceso de los piratas informáticos, ya que los datos suelen ser inseguros. .
Los actores de amenazas a menudo se dirigen a las PYMES porque son presa fácil debido a su papel vital en las cadenas de suministro. Especialmente porque estos ataques causan estragos no solo en una organización sino en empresas enteras dentro de las redes de suministro. Con tácticas como el phishing, los ciberdelincuentes obtienen acceso a una organización para lanzar un ataque de malware, robar datos y credenciales o plantar ransomware.
Por qué dominar la ciberseguridad es esencial para las pymes
Más allá del impacto financiero inmediato y el daño a la reputación de un socio fiable y confiable, las PYME también pueden enfrentar repercusiones legales o legales, interrupciones operativas, costos adicionales para los sistemas de desinfección y respuesta a ataques cibernéticos, pérdida de clientes y la eventual pérdida de ventaja competitiva. que puede hacer o deshacer un negocio. De hecho, una reputación empañada como vía de ataque puede ser aún más perjudicial para una PYME, ya que la pérdida de confianza con una organización más grande puede conducir a la pérdida de mercado y de ingresos potenciales a largo plazo con ella o negocio. otros nuevos clientes potenciales.
Teniendo esto en cuenta, las restricciones presupuestarias para proteger las redes y los equipos corporativos no deben ser una excusa, ya que la protección de datos e información sensible traerá muchas ventajas y beneficios a las empresas. Puede ser el ahorro general de costos, el cumplimiento de las leyes de protección de datos, ganarse la confianza de los clientes y proveedores, o incluso proteger sus documentos e información tanto como sea posible evitando cualquier tipo de violación de datos. .
Cómo las PYMES pueden prevenir los ataques a la cadena de suministro
Al aplicar defensas cibernéticas más sólidas, las PYMES pueden brindar a las empresas más grandes la seguridad de que las grandes empresas a las que suministran no se verán comprometidas a través del socio de la PYME o un proveedor externo.
Si bien existen múltiples formas de prevenir este tipo de ataques a la cadena de suministro, lo primero que debe hacer es tener una solución capaz de proteger los diversos entornos de TI, puntos finales, aplicaciones y datos de la empresa, respaldada por copias de seguridad periódicas para que, en caso de un ciberataque tienen la capacidad de restaurar todos los datos.
Cualquier dispositivo que se conecte a la red puede convertirse en un agujero de seguridad, por lo tanto, es importante asegurar todos los puntos finales. Es especialmente crítico para los equipos remotos o híbridos evitar brechas de seguridad y compromiso de datos. Además, todos los empleados deben estar formados en ciberseguridad para que ellos mismos sean la primera barrera ante cualquier intento de ataque, como el phishing por correo electrónico o SMS. Debe tenerse en cuenta que la prevención es una de las mejores protecciones disponibles.
Una opción viable para las PYMES es considerar el uso de un proveedor de servicios de seguridad administrado (MSSP) con experiencia., que contará con recursos calificados, soluciones de seguridad actualizadas y experiencia experimentada para monitorear y analizar amenazas en nombre de la PYME. Esto es especialmente útil para las PYMES que no tienen el tiempo o los recursos para aplicar adecuadamente la detección y respuesta a amenazas.
En última instancia, las PYMES buscan una solución simple y lista para usar que ofrezca la mejor protección contra las amenazas, debido a su falta de habilidades y medios financieros. Con una estrategia de seguridad cibernética efectiva, las PYMES están en una mejor posición para mostrar su credibilidad como socios confiables con organizaciones más grandes, lo que les abre nuevas oportunidades comerciales.
___________________
Par Michael TecherGerente de país Francia, punto de control
Lea también:
Las PYMES son los principales objetivos de los ataques de ransomware.
Google Cloud quiere proteger la multinube, el código abierto y la cadena de suministro
Puerto de Shanghái parado: nuevo desafío para las cadenas de suministro.
Los 7 principales riesgos cibernéticos de 2022 según Gartner
Log4Shell: Las mayores y más críticas vulnerabilidades de la última década
De Bitcoin a Metavers: la tendencia actual es una verdadera revolución
Cierre las puertas virtuales del cibercrimen para proteger la nube.
Seguridad: el eslabón perdido en la revolución DevOps…
[

