Přejít k hlavnímu obsahu

Porozumění útokům na dodavatelský řetězec ve zdravotnictví – Bílá kniha

Domino efekt: Porozumění útokům dodavatelského řetězce ve zdravotnictví

 

Produkt programu stáží Health-ISAC UCF, v jehož čele stojí: Taylor Porter, Gabriel Saavedra

 

Získejte přehled o současném stavu řízení rizik dodavatelského řetězce a jeho budoucnosti. Tyto poznatky mohou poskytnout CISO otázky, které informují o tom, jak mohou jejich týmy pro kybernetickou bezpečnost nejlépe identifikovat a zmírnit rizika v jejich prostředích.

Domino efekt Porozumění útokům dodavatelského řetězce ve zdravotnictví
Velikost : 3.6 MB Formát: PDF

Shrnutí

Kybernetický útok na Progress MOVEit z června 2023 ukázal, jak se aktéři hrozeb mohou zaměřit na dodavatelský řetězec organizace prostřednictvím propojení s třetími stranami a partnery a způsobit narušení v různých sektorech. Mezi další nedávné velké kybernetické útoky patří SolarWinds, Kaseya, NMP IconBurst a Cyber ​​Av3ngers Unitronics. Tyto útoky ukazují, jak mohou aktéři hrozeb s různými záměry a schopnostmi využívat zranitelnosti v rámci dodavatelského řetězce. Útokem na entitu třetí strany s cílem zacílit na organizaci (nebo skupinu organizací) mohou aktéři hrozeb obejít silnou bezpečnostní infrastrukturu tím, že zneužijí samotný dodavatelský řetězec jako odrazový můstek k využití dříve neznámých zranitelností neboli zero-days.

Zkoumání těchto útoků nám může umožnit získat náhled na současný stav řízení rizik dodavatelského řetězce a jeho budoucnost. Tyto poznatky mohou poskytnout CISO otázky, které informují o tom, jak mohou jejich týmy pro kybernetickou bezpečnost nejlépe identifikovat a zmírnit rizika v jejich prostředích. Tyto otázky mohou odhalit řadu možných vektorů útoků, jako jsou chybné konfigurace zabezpečení, jako je ponechání výchozích hesel beze změny nebo použití open-source kódu v produktech, které mohou být sabotováni aktéry hrozeb. Odpovědi na tyto otázky mohou také pomoci při maximalizaci bezpečnostní infrastruktury organizace a pochopení bezpečnostní pozice třetí strany, která může provozovat kritickou obchodní funkci. Útoky na dodavatelské řetězce budou i nadále převládat v odvětvích kritické infrastruktury, jak se budou aktéři hrozeb snažit kořist na spoléhání se na jejich služby. To však lze zmírnit rozvojem silné bezpečnostní infrastruktury, prozíravými CISO kladenými svým týmům na správné otázky a podporou kultury kybernetické odolnosti zapojením se do sdílení informací a rozvojem vztahů s kolegy, partnery a agenturami veřejného sektoru.