Prejsť k hlavnému obsahu

Porozumenie útokom na dodávateľský reťazec v zdravotníctve – Biela kniha

Domino efekt: Pochopenie útokov dodávateľského reťazca v zdravotníctve

 

Produkt programu stáží Health-ISAC UCF, ktorý vedú: Taylor Porter, Gabriel Saavedra

 

Získajte prehľad o súčasnom stave riadenia rizík dodávateľského reťazca a jeho budúcnosti. Tieto poznatky môžu poskytnúť CISO otázky, ktoré informujú o tom, ako môžu ich tímy kybernetickej bezpečnosti najlepšie identifikovať a zmierniť riziká v ich prostredí.

Domino efekt Pochopenie útokov dodávateľského reťazca v zdravotníctve
Rozmer: 3.6 MB formát: PDF

Zhrnutie

Kybernetický útok na Progress MOVEit z júna 2023 ukázal, ako môžu aktéri hrozieb zacieliť na dodávateľský reťazec organizácie prostredníctvom prepojení s tretími stranami a partnermi, aby spôsobili narušenie vo viacerých sektoroch. Medzi ďalšie nedávne veľké kybernetické útoky patria SolarWinds, Kaseya, NMP IconBurst a Cyber ​​Av3ngers Unitronics. Tieto útoky demonštrujú, ako môžu aktéri hrozieb s rôznymi zámermi a schopnosťami využívať zraniteľné miesta v rámci dodávateľského reťazca. Útokom na entitu tretej strany s cieľom zamerať sa na organizáciu (alebo skupinu organizácií) môžu aktéri hrozieb obísť silnú bezpečnostnú infraštruktúru tým, že využijú samotný dodávateľský reťazec ako odrazový mostík na využitie predtým neznámych zraniteľností, čiže zero-days.

Skúmanie týchto útokov nám môže umožniť získať prehľad o súčasnom stave riadenia rizík dodávateľského reťazca a jeho budúcnosti. Tieto poznatky môžu poskytnúť CISO otázky, ktoré informujú o tom, ako môžu ich tímy kybernetickej bezpečnosti najlepšie identifikovať a zmierniť riziká v ich prostredí. Tieto otázky môžu odhaliť celý rad možných vektorov útokov, ako sú nesprávne konfigurácie zabezpečenia, ako napríklad ponechanie nezmenených predvolených hesiel alebo používanie open-source kódu v produktoch, ktoré môžu aktéri hrozieb sabotovať. Odpovede na tieto otázky môžu tiež pomôcť pri maximalizácii bezpečnostnej infraštruktúry organizácie a pochopení bezpečnostnej pozície tretej strany, ktorá môže prevádzkovať kritickú obchodnú funkciu. Útoky na dodávateľské reťazce budú aj naďalej prevládať v sektoroch kritickej infraštruktúry, ktoré sa budú posúvať vpred, keďže aktéri hrozieb sa snažia využiť závislosť na ich službách. To sa však dá zmierniť rozvojom silnej bezpečnostnej infraštruktúry, progresívnymi CISO kladením správnych otázok svojim tímom a podporovaním kultúry kybernetickej odolnosti zapojením sa do zdieľania informácií a rozvíjaním vzťahov s kolegami, partnermi a agentúrami verejného sektora.