Las actualizaciones digitales están exacerbando los riesgos de ciberseguridad. ¿Cómo lidiar con ellos?
Al igual que en todos los sectores, las amenazas de ciberseguridad no son ajenas a la cadena de suministro electrónica. Podemos atribuir el aumento del número de incidentes de ciberseguridad a la transformación digital por la que está atravesando la industria.
Sin embargo, la industria electrónica también es una de las más valiosas del mundo. Por lo tanto, una prioridad máxima para los cibercriminales es penetrar en las empresas de la cadena de suministro e interceptar sus productos por cualquier medio necesario.
A continuación se presentan los desafíos de ciberseguridad a los que se enfrentan las empresas de la cadena de suministro electrónica.
·Desafíos de ciberseguridad
Las empresas de la cadena de suministro utilizan herramientas digitales para aumentar la visibilidad de sus organizaciones, haciéndolas más eficientes y seguras. Pero esto también brinda a los cibercriminales más oportunidades para explotar.
Por ejemplo, las empresas utilizan dispositivos IoT (Internet de las Cosas) para ayudar a las redes de la cadena de suministro a comunicarse, actualizar y recopilar datos en tiempo real.
La interconexión digital crea vulnerabilidades de ciberseguridad. Los hackers pueden utilizar más dispositivos para realizar suplantación de identidad (spoofing), ataques de denegación de servicio (ataques DDoS) u otros ataques de red basados en dispositivos IoT.
La cadena de suministro electrónica también enfrenta el desafío de defenderse de las amenazas de ciberseguridad dirigidas a los propios productos. Según la Asociación Nacional de Fabricantes, aproximadamente el 65 % de las víctimas en incidentes de ransomware industrial provienen del sector manufacturero.
Además de esto, el firmware malicioso también se utiliza para penetrar en los productos electrónicos. Los fabricantes a veces utilizan sin saberlo componentes falsificados con circuitos manipulados.
Estos componentes contienen malware que se activa cuando se realizan acciones específicas y se propaga rápidamente por todo el dispositivo. Simplemente al obtener acceso a la red a la que está conectado el malware, los cibercriminales pueden tomar el control total del sistema o "detonar" una "bomba lógica (código incrustado en el malware)."
Una vez que se lanza el firmware malicioso, es difícil de detectar porque ya está integrado en el hardware y el dispositivo sigue funcionando y parece un dispositivo sin ningún problema.
El fallo en proteger la cadena de suministro electrónica contra las amenazas de ciberseguridad puede resultar finalmente en demandas, multas, daños a la reputación, pérdida de ingresos y otros eventos negativos.
·Mitigar proactivamente las amenazas de ciberseguridad
Nuestro objetivo es nunca encontrarnos con una amenaza de ciberseguridad. Pero si una empresa se enfrenta a una amenaza cibernética, debe tener al menos medidas establecidas para mitigar el impacto negativo, lo cual requiere prestar atención al tema de los estudios de factibilidad.
·Realizar estudios de factibilidad
Un estudio de factibilidad ayuda a una empresa a revisar exhaustivamente un proyecto y comprender qué tan probable es que se complete, así como investigar riesgos y revisar los beneficios y los posibles desafíos del proyecto.
En este caso, las empresas de la cadena de suministro electrónica pueden utilizar estudios de factibilidad para determinar cuáles son las medidas de ciberseguridad viables.
Digamos, por ejemplo, que desea aumentar la seguridad de la red mediante una red privada virtual (VPN). Puede conocer las ventajas de la VPN, como el cifrado de datos y la comunicación segura, a través de estudios de factibilidad.
Pero las VPN no son invulnerables. Son susceptibles a ataques de seguridad de la red y vienen con sus propios desafíos, como velocidades de internet lentas y configuración difícil. Analizará la responsabilidad legal, las capacidades técnicas, el presupuesto de la VPN y el cronograma de implementación.
Trafter una investigación exhaustiva, podrá determinar si es el momento de fortalecer su estrategia de ciberseguridad implementando una VPN.
·Fortalecer la estrategia de seguridad de datos
Se transfieren grandes cantidades de datos confidenciales a través de las cadenas de suministro electrónicas. Por lo tanto, es crucial centrarse en las estrategias de seguridad de datos en el mundo digital.
La autenticación multifactor es otra herramienta y estrategia para mejorar la seguridad de los datos. Para que una persona acceda a un sitio web, carpeta o base de datos, debe haber al menos dos pruebas que demuestren su identidad. Las dos pruebas podrían ser una contraseña y un código enviado al teléfono, una contraseña y una huella dactilar, o una llave física y reconocimiento facial.
También debería considerar crear un programa integral de capacitación para minimizar los ataques de ciberseguridad. Capacitar a los empleados sobre las mejores prácticas de ciberseguridad puede prevenir fundamentalmente que ocurran incidentes de ciberseguridad.
Capacítelos sobre los ataques comunes de ciberseguridad y enséñeles qué hacer si se encuentran con incidentes específicos de ciberseguridad. Además, eduque sobre cómo crear contraseñas fuertes, iniciar actualizaciones de software, usar dispositivos IoT de manera segura, entre otros aspectos.
La digitalización de las cadenas de suministro electrónicas solo se está acelerando, lo que significa que los cibercriminales tienen mucho tiempo para llevar a cabo todo tipo de estafas. Al continuar aprendiendo estos métodos, estará un paso más cerca de la seguridad.
Republicado desde: International Electronic Commerce, traducido automáticamente por Google