La ciberseguridad de la cadena de suministro


La cadena de suministro es una parte integral, no solo del modelo comercial de una empresa, sino también del entorno cibernético de la misma. Los distribuidores y proveedores pueden tener conexiones directas con las redes o sistemas de una empresa, existiendo además interconexiones entre los proveedores a lo largo de la cadena de suministro.

Las empresas dedicadas a la logística optan cada vez más por softwares en modo cloud para gestionar la cadena de suministro, donde toda la información se encuentra en una “nube” (del término inglés cloud). Con esta funcionalidad se simplifica la gestión de pedidos y el ciclo de compra, además de la gestión de inventarios, costes y datos.

Gracias al modo cloud se puede supervisar y ejecutar las tareas de almacenaje desde un único lugar o se puede obtener la información necesaria acerca de cualquier parte de la organización en apenas unos segundos, pero ¿son todo ventajas? La respuesta es NO.

En la actualidad, los ataques cibernéticos a la cadena de suministro de las empresas han aumentado un 78% en tan solo un año. Los ataques pueden incluir manipulación, sabotaje, falsificación, piratería, robo, destrucción, alteración, desviación, corrupción, ingeniería social o incluso amenazas internas. La mayoría de estos ataques cibernéticos afectan a los correos electrónicos con archivos Office adjuntos.



¿Qué hacer para evitar estos ataques?

Industrial Distribution asegura que las amenazas pueden comprometer tanto los procesos operativos como la cadena de suministro y para ello propone los siguientes pasos para evitar riesgos:

  1. Realizar un estudio exhaustivo capaz de detectar vulnerabilidades y en el que cada componente de la cadena de suministro se examine en profundidad. El primer paso es saber quién tiene acceso a esos datos y qué tipo de datos tiene la empresa en la nube.
  2. Llevar a cabo una adecuada comunicación entre los encargados de cada uno de los procesos que componen la cadena de suministro para poder identificar riesgos. Sería de gran interés desarrollar una política que los proveedores deban cumplir para acceder y proteger los datos.
  3. Encontrar e involucrarse en planes o campañas que se estén realizando en materia de ciberseguridad con el objetivo de implementar las mejores prácticas que ayuden a disminuir el riesgo, así como a usar de forma correcta los medios de comunicación.
  4. Es necesario disponer de una visibilidad de la organización en su conjunto. La mayoría de los altos directivos deberán tomar el control de la organización y desencadenar planes de acción en caso de ciberataques.

Bibliografía consultada:

https://www.eleconomista.com.mx/tecnologia/Ataques-ciberneticos-a-la-cadena-de-suministro-aumentan-78-en-un-ano-20190304-0076.html

https://tecnologiaparatuempresa.ituser.es/cloud/2019/02/ventajas-de-llevar-la-cadena-de-suministro-a-la-nube

https://fierrosindustrial.com/noticias/seguridad-cibernetica-en-la-cadena-de-suministro/

Un comentario en “La ciberseguridad de la cadena de suministro

  1. Una entrada de blog muy interesante! Los servicios cloud tienen un gran potencial, sin embargo, a la hora de integrar diferentes empresas en la cadena de suministro, es muy importante definir y aplicar normas de seguridad comunes, porque los datos en la nube son tan seguros como la seguridad cibernética de la empresa o el usario más débil. La aplicación de las mismas normas de seguridad no siempre es fácil en toda la cadena de suministro. Sin embargo, hay que decir que las ventajas de la nube generalmente superan los riesgos y que estos servicios son indispensables en el contexto de la digitalización.

    Me gusta

Deja un comentario