Cisco's vijf stappen naar effectieve cyberbeveiliging door derden
Het is al moeilijk genoeg om cyberbeveiliging binnen de muren van uw eigen bedrijf te ondersteunen. Maar hetzelfde doen voor het leger van partners waaruit een wereldwijde toeleveringsketen bestaat? Dat kan bijna onmogelijk zijn.
Er gaat bijna geen week voorbij zonder nieuws over een nieuwe cyberaanval op de toeleveringsketen van een groot bedrijf. En vaker wel dan niet, is het kanaal voor de inval een derde partij met zwakke controles.
In moderne toeleveringsketens kan een derde partij elke entiteit zijn die onderdelen, producten, diensten, ondersteuning, software verkoopt - de lijst gaat maar door. "Voor mij omvat het iedereen behalve wijzelf die op enig punt in de stadia van de waardeketen daadwerkelijk betrokken is bij onze oplossingen", zegt Edna Conway, chief security officer van de wereldwijde waardeketen bij Cisco Systems, Inc.
Cisco geeft de voorkeur aan de term "waardeketen" - die een aantal bedrijven en consultants zonder succes hebben geprobeerd om "supply chain" te vervangen als de algemene beschrijving voor de end-to-end-reis van product naar markt - omdat het suggereert een groter universum van onafhankelijke entiteiten die zich daarbij bezighouden. Maar of men nu wel of niet zakelijke buzzspeak omarmt, het lijdt geen twijfel dat de wildgroei aan partners serieuze problemen op het gebied van cyberbeveiliging oproept. Zonder adequate systemen en procedures zou elk van hen ten prooi kunnen vallen aan de inspanningen van slechte actoren, waaronder rivaliserende bedrijven, overheden, afpersers en zelfs kelderhackers.
Conway biedt de volgende benadering in vijf stappen voor het opzetten van een effectief cyberbeveiligingsplan voor relaties met derden.
Het beveiligingsinitiatief van Cisco is niet in één keer geïmplementeerd. Conway, die eerder werkzaam was als externe advocaat voor het bedrijf dat gespecialiseerd is in intellectuele eigendomskwesties, werd begin jaren 2000 de CSO. In plaats van meteen vanaf het begin een "monolithische architectuur" op te leggen, deed ze het in fasen, te beginnen met Cisco's elektronische productiesystemen (EMS)-partners, en vervolgens over te stappen naar printproducenten, engineering en de vele kanaalpartners die deel uitmaken van het bedrijf. "waardeketen."
Bij het prediken van het evangelie van cyberbeveiliging acht Conway het essentieel om te communiceren met de executive suite, wiens wereldbeeld geworteld is in winst en verlies. "Ik zou mijn tolerantieniveaus willen vertalen in dollarrisico", zegt ze. "We moeten allemaal de taal van het bedrijfsleven spreken."
Industriële technologie
- Vijf stappen voor het opzetten van een effectief preventief onderhoudsprogramma
- Achteraf aanpassen van cyberbeveiliging
- Vijf voordelen van cyberbeveiligingsrisicobeoordeling
- Drie stappen voor wereldwijde IoT-beveiliging
- Zes stappen bij het implementeren van industriële IoT-beveiliging
- Vijf stappen die verzenders kunnen gebruiken om UPS-kosten te controleren
- Vijf vragen over externe leveranciers en cyberbeveiliging
- Strategische inkoop:vijf stappen om de beste leveranciers te beveiligen
- Drie stappen om toeleveringsketens onder druk te zetten
- Het tekort aan halfgeleiders:vijf stappen om de veerkracht van de supply chain te waarborgen
- Een 10-puntengids voor het opzetten van supply chain-cyberbeveiliging