Estrategias para proteger su cadena de suministro digital
cedisa

Estrategias para proteger su cadena de suministro digital

Por pferreras | enero 4, 2022

En julio, REvil, una banda de ciberdelincuentes rusos, fue capaz de desconectar los sistemas de tecnologías de la información de 800 tiendas de abarrotes suecas, un par de escuelas neozelandesas, dos gobiernos locales de Maryland y otras mil empresas de todo el mundo.

Los atacantes descubrieron que Kaseya, un software utilizado por los contratistas de TI para gestionar las redes corporativas de forma remota, tenía numerosas vulnerabilidades de ciberseguridad.

Accede a las historias más relevantes de negocios, bienestar y tecnología. Entérate de nuestros rankings y eventos exclusivos. Suscríbete y recibe en tu correo el mejor contenido de Mercado.

Quizás te pueda interesar: Estados Unidos, víctima de hasta 300 ciberataques simultáneos

Los líderes corporativos y los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro:

Herramientas automatizadas

El repositorio de código en línea GitHub ha desarrollado un “código robot automatizado” que con un solo clic identifica y corrige las vulnerabilidades sencillas de los usuarios. Con la generalización de las listas de materiales de software (SBOM, por sus siglas en inglés), que enumeran los componentes de la cadena de suministro integrados en la base de código de sus productos, se desarrollarán servicios similares.

Realizar un análisis de costo-beneficio

Corregir todas las vulnerabilidades es impráctico, ya que muchos problemas no son fáciles de solucionar. Por esta razón, las empresas deben decidir qué debilidades corregir en función de la probabilidad de que sean explotadas. Una herramienta útil para conseguirlo es el Exploit Prediction Scoring System, desarrollado por un equipo de expertos en ciberseguridad y proveedores de software.

Tecnologías críticas que apliquen ‘parches en caliente’

Algunas tecnologías, como los sistemas de control industrial que hacen funcionar las fábricas y el software que gestiona las redes eléctricas y de distribución de agua, son tan fundamentales que no pueden fallar. Estas empresas deben exigir que sus proveedores implementen de sistemas de parcheo en caliente, permitiéndoles desplegar parches sin reiniciar el software.

Este artículo fue publicado en la edición diciembre 2021, de la revista Mercado.

Suscríbete a la revista y regístrate a nuestros newsletters para recibir el mejor contenido en tu buzón de entrada.

Tiempo de espera: 2563680 segundos

Elige tu plan de suscripción digital

Con la compra de tu suscripción digital, recibes acceso a contenido premium dentro de nuestra plataforma web. 

Plan Mensual

RD$ 300

Plan Anual

RD$ 3,600

RD$ 1,800

50% DE AHORRO

Plan Bianual

RD$ 7,200

RD$ 3,600

50% DE AHORRO

¿Qué incluye tu suscripción digital?

Acceso exclusivo a noticias, entrevistas y artículos

Acceso prioritario a eventos

Newsletters digitales diarios

Plan Mensual

RD$ 700

Plan Anual

RD$ 8,400

RD$ 4,200

50% DE AHORRO

Plan Bianual

RD$ 16,800

RD$ 8,400

50% DE AHORRO

¿Qué incluye tu suscripción digital?

Acceso exclusivo a noticias, entrevistas y artículos

Acceso prioritario a eventos

Newsletters digitales diarios

Newsletters especiales y especializados

12 ediciones digitales de Mercado

12 ediciones digitales de Market Brief

Nuevas ediciones al instante en tu correo

Plan Mensual

RD$ 1,500

Facturado Mensual

Plan Anual RECOMENDADO

RD$ 9,000

Facturado Anual

50% DE AHORRO

Plan Bianual

RD$ 18,000

Facturado Cada Dos Años

Tags