Las cadenas de suministro son un blanco rentable para los hackers.

Etiquetas
Compra

La ciberseguridad debería ser un tema de preocupación para el personal de contratación y cadena de suministros. Es tentador dejarla en manos del personal de tecnología de la información, pero la realidad es que hay mayor conciencia de que la cadena de suministros es un elemento clave en la mayoría de las organizaciones, y especialmente para los fabricantes de electrónica, por lo que los malos se enfocarán en la cadena de suministros como un objetivo lucrativo con mayor frecuencia.

También habrá un efecto dominó: los inversores estarán preocupados por la ciberseguridad y su auditoría, y las organizaciones también tendrán que transmitir hacia abajo esta preocupación a través de las diferentes capas en la cadena de sumninistros para asegurar que un evento descendente no detendrá las actividades comerciales con transporte, logística, proveedor o distribuidores sociales.

Medir el mercado

Las figuras del mercado lo confirman. Según el informe de enero de 2023, la investigación y los mercados prevén que el mercado de seguridad de la cadena de suministros global crecerá de un estimado $2.0 mil millones en 2022 a $3.5 mil millones para 2027 a una tasa de crecimiento anual compuesta (CAGR) del 11 por ciento.1 Estos números influyen en la contratación de analistas de seguridad profesional y otros servicios profesionales, entre ellos soporte y mantenimiento, capacitación y educación. Si bien las organizaciones más pequeñas pueden tener problemas para costear la ciberseguridad, el impacto general en las organizaciones de cualquier tamaño son importantes: mayor transparencia y menor riesgo en un mercado donde los ataques van en aumento.

De hecho, el Informe de filtración de datos de Verizon de 2022,2 que ha registrado los incidentes de ciberseguridad desde 2008, indicó que la cadena de suministro fue responsable del 62 por ciento de los 7013 incidentes de intrusión en el sistema identificados, entre ellos ataques en redes sociales, malware y piratería informática. La amplia mayoría de estos ataques (93 por ciento) estaba motivada financiariamente y, prácticmante, un tercio incluido confirmó la divulgación de datos.

Figura 1: Motivos a lo largo del tiempo en incidentes de la industria de fabricación. Más que en el pasado, los hackers también están buscando ganancia financiera al lanzar ataques en el sector de fabricación. Los ataques de denegación de incidentes (DoS) son cada vez más los incidentes más comunes. Si bien los ataques DoS repuntaron inicialmente en el informe de 2018 (más de 40% de los incidentes), han aumentado desde 2019 y ahora representan el 70% de los incidentes, aproximadamente. (Fuente de la imagen: Verizon)

Estar seguros

Anticiparse a los cibercriminales no es fácil, pero la mayoría de las organizaciones están planeando invertir en el esfuerzo. Según un informe reciente de Gartner, esto se traduce generalmente en auditar socios, entre ellos proveedores, fabricantes contratados y socios de logística. De hecho, el 65 por ciento de los encuestados mencionaron la auditoría mientras que muchos apuntaron a las herramientas de gestión de riesgos para sus proveedores de TI (40 por ciento) o cadena de suministro (39 por ciento).3La gran mayoría de las organizaciones indica que aumentarán el presupuesto en ciberseguridad de la cadena de suministros, y el 63 por ciento indica que la inversión será sustancial o significativa (figura 2).

Figura 2: Cambios año tras año en el gasto en ciberseguridad de la cadena de suministros. Nueve de diez organizaciones prevén aumentar el gasto en seguridad de la cadena de suministros en el próximo año y solo el dos porciento planea disminuir su atención en el tema. El objetivo de estas organizaciones es automatizar el enfoque manual de las evaluaciones, auditorías y validaciones lo más posible para aumentar la asequibilidad y efectividad de sus esfuerzos. (Fuente de la imagen: Gartner)

Gartner identificó el uso extendido de la automatización y las herramientas como conductores clave en esta tendencia. "Los líderes con los que hablamos expresaron su deseo de pasar de la respuesta y la recuperación después de una amenaza conocida a un monitoreo de amenazas constante y predictivo", indicó el informe. "También quieren profundizar en la mitigación de los ciberiesgos en las operaciones de la cadena de suministro".

Difícil de contratar

La inversión en ciberseguridad es solo parte del problema. Actualmente, hay una gran brecha entre la demanda y el suministro de trabajadores en ciberseguridad. En octubre pasado, la Casa Blanca indicó que el déficit es de 700,000 trabajadores.4 En Estados Unidos, la administración actual informa que está priorizando la ciberseguridad, especialmente en relación con el aumento en la ciber fuerza de seguridad, la ciber capacitación y educación y la concientización digital. En términos generales, el problema es aún más intimidante. El Estudio en Fuerzas de trabajo en ciberseguridad (ISC)² establece que la brecha mundial en esta fuerza laboral es de 3.4 millones de personas.5 Además de la automatización mencionada anteriormente (que permite a las organizaciones hacer más con menos personas), hay algunas estrategias que pueden ayudar a cerrar la brecha:

  • Ser un empleado por elección al ofrecer condiciones laborales flexibles
  • Invertir en más capacitación y certificaciones para los empleados existentes
  • Recurrir a proveedores externos y de servicio para delegar algunas actividades

Los incidentes en ciberseguridad son oticia y manchan las marcas de las organizaciones además de costar millones. A medida que el perfil y la importancia de las actividades de la cadena de suministros continúen aumentando, pensar cuidadosamente en una estrategia de ciberseguridad amplia y profunda será clave. La automatización y la tecnología serán herramientas clave y la contratación y formación estratégica de los empleados también ayudarán a desarrollar la seguridad de la cadena de suministro.

Referencias:

1: https://www.globenewswire.com/news-release/2023/01/19/2591533/0/en/Supply-Chain-Security-Global-Market-Report-2022-Increasing-Demand-for-Enhanced-Security-of-Supply-Chain-Transactions-Bolsters-Growth.html

2: https://www.verizon.com/business/resources/reports/dbir/

3: https://www.gartner.com/en/supply-chain/trends/supply-chain-cybersecurity

4: https://www.whitehouse.gov/oncd/briefing-room/2022/10/03/office-of-the-national-cyber-director-requests-your-insight-and-expertise-on-cyber-workforce-training-and-education/

5: https://www.isc2.org/Research/Workforce-Study

Acerca de este autor

Image of Hailey Lynne McKeefry

Hailey Lynne McKeefry is a freelance writer on the subject of supply chains, particularly in the context of the electronics components industry. Formerly editor-in-chief of EBN, “The Premier Online Community for Supply Chain Professionals”, Hailey has held various editorial contribution and leadership roles throughout her career, but as a Deacon she balances her work with her other passion: being a Chaplain and Bereavement Counsellor.

More posts by Hailey Lynne McKeefry
 TechForum

Have questions or comments? Continue the conversation on TechForum, Digi-Key's online community and technical resource.

Visit TechForum