Skip to main content

Pag-unawa sa Mga Pag-atake sa Supply Chain sa Pangangalaga sa Kalusugan – White Paper

Ang Domino Effect: Pag-unawa sa Mga Pag-atake sa Supply Chain sa Pangangalaga sa Kalusugan

 

Isang Produkto ng Health-ISAC UCF Internship Program, pinangunahan Ni: Taylor Porter, Gabriel Saavedra

 

Kumuha ng mga insight sa kasalukuyang estado ng pamamahala ng panganib sa supply chain at sa hinaharap nito. Ang mga insight na ito ay makakapagbigay sa mga CISO ng mga tanong upang ipaalam kung paano pinakamahusay na matukoy at mapagaan ng kanilang mga cybersecurity team ang mga panganib sa kanilang mga kapaligiran.

Ang Epekto ng Domino Pag-unawa sa Mga Pag-atake sa Supply Chain Sa Pangangalaga sa Pangkalusugan
Laki: 3.6 MB Format: PDF

Executive Buod

Ipinakita ng cyberattack ng Hunyo 2023 sa Progress MOVEit kung paano maaaring i-target ng mga banta ng aktor ang supply chain ng isang organisasyon sa pamamagitan ng mga koneksyon ng third-party at kasosyo upang magdulot ng mga pagkaantala sa maraming sektor. Kabilang sa iba pang kamakailang pangunahing cyberattacks ang SolarWinds, Kaseya, NMP IconBurst, at Cyber ​​Av3ngers Unitronics. Ang mga pag-atakeng ito ay nagpapakita kung paano maaaring samantalahin ng mga banta ng aktor na may iba't ibang layunin at kakayahan ang mga kahinaan sa loob ng isang supply chain. Sa pamamagitan ng pag-atake sa isang third-party na entity upang i-target ang isang organisasyon (o hanay ng mga organisasyon), ang mga aktor ng pagbabanta ay maaaring makaiwas sa isang malakas na imprastraktura ng seguridad sa pamamagitan ng pagsasamantala sa mismong supply chain bilang pambuwelo sa pamamagitan ng pagsasamantala sa mga dating hindi kilalang kahinaan, o zero-days.

Ang pagsusuri sa mga pag-atake na ito ay maaaring magbigay-daan sa amin na mamulot ng mga insight sa kasalukuyang estado ng pamamahala ng panganib sa supply chain at sa hinaharap nito. Ang mga insight na ito ay makakapagbigay sa mga CISO ng mga tanong upang ipaalam kung paano pinakamahusay na matukoy at mapagaan ng kanilang mga cybersecurity team ang mga panganib sa kanilang mga kapaligiran. Maaaring ilantad ng mga tanong na ito ang hanay ng mga posibleng vector ng pag-atake tulad ng mga maling pagsasaayos sa seguridad, gaya ng pag-iwang hindi nagbabago ng mga default na password, o ang paggamit ng open-source code sa mga produkto, na maaaring sabotahe ng mga aktor ng pagbabanta. Makakatulong din ang pagsagot sa mga tanong na ito sa pag-maximize sa imprastraktura ng seguridad ng isang organisasyon at pag-unawa sa postura ng seguridad ng isang third party na maaaring nagpapatakbo ng isang kritikal na function ng negosyo. Ang mga pag-atake sa mga supply chain ay patuloy na laganap sa mga kritikal na sektor ng imprastraktura sa pasulong habang ang mga banta ng aktor ay naghahangad na mabiktima sa pagtitiwala sa kanilang mga serbisyo. Gayunpaman, maaari itong mabawasan sa pamamagitan ng pagbuo ng isang malakas na imprastraktura ng seguridad, pagtatanong sa mga CISO na may pasulong na pag-iisip sa kanilang mga koponan ng mga tamang tanong, at pagtataguyod ng kultura ng cyber resilience sa pamamagitan ng pakikibahagi sa pagbabahagi ng impormasyon at pagbuo ng mga relasyon sa mga kapantay, kasosyo at ahensya ng pampublikong sektor.