Tedarik zincirine Siber güvenliğin dahil edilmesi, tehditler arttıkça çok önemlidir


[ This article was originally published here ]

Bu yazının içeriği tamamen yazarın sorumluluğundadır. AT&T, yazar tarafından bu makalede sağlanan görüşlerin, konumların veya bilgilerin hiçbirini benimsemez veya desteklemez.

ABD’de zaten kırılgan olan tedarik zinciri, siber saldırılar nedeniyle ciddi ve önemli hasar riski altındadır. Forbes tarafından analiz edilen araştırmaya göre, tedarik zinciri saldırıları artık tüm ticari saldırıların %62’sini oluşturuyor, bu da tedarik zincirinin ve bir bütün olarak lojistik sektörünün karşılaştığı zorluğun ölçeğinin açık bir göstergesi. Bununla birlikte, orada çözümler var ve bunların en basiti, siber güvenlik sistemleri ve tehditlerinin farkında olmak için tedarik zinciri profesyonellerinin basit bir şekilde yükseltilmesiyle ilgilidir. Güven ihtiyacının hakim olduğu bir sektörde bu, tedarik zinciri için belki de doğal olarak gelebilecek bir şeydir.

Güven ve farkındalık oluşturmak

Başarılı bir tedarik zinciri ilişkisinin merkezinde ortaklar arasındaki güven vardır. Bu güveni oluşturmak ve yüksek kaliteli iş ortakları elde etmek birkaç faktöre bağlıdır. Siber güvenlik uzmanları ve sorumlu memurlar, durum tespiti, rakamlar üzerinde inceleme ve sürekli izleme gibi bazı aşinalıklar görecektir. Basit bir ifadeyle, tüm tarafların uyum açısından izlenen, etkili bir kontrol ve yeniden kontrol çalışması çerçevesi.

Reuters haber ajansına göre bu faktörler, yeni federal siber güvenlik kurallarının önemli bir parçası. Diğer önlemlerin yanı sıra, şirketlerin sistem yamaları üzerinde sıkı bir denetime sahip olması gerekliliği ve yabancı müşterileri belirlemek için bulutta barındırılan hizmetleri gerektirecek önlemler yer alıyor. Bunlar basit ama önemli adımlardır ve tedarik zinciri işletmelerine ne yapmaları gerektiği konusunda bir ipucu verir; siber güvenlik tehditlerini izlemek, kontrol etmek ve bunlara uyum sağlamak için önlemler almak. Bununla birlikte, söz konusu kontrol düzeyini sağlamak için yazılımın bireysel işletmelerde bulunmaması söz konusu olabilir. Doğru araçlar ve doğru personel de önemlidir.

yazılımın önemi

Nisan ayında Birleşik Krallık Ulusal Siber Güvenlik Merkezi, Rus aktörler tarafından ABD ve Birleşik Krallık’taki iş altyapılarına yönelik belirli tehditlerin ayrıntılarını yayınladı. Burada vurgulananlar, dünya çapında milyonlarca işletme tarafından kullanılan donanım ve yazılımları da içeren iş sistemlerindeki belirli zayıflıklardı. Mesaj basit – endüstri standardı yazılım ve cihazların bile kendi sorunları var ve işletmelerin bunu takip etmesi gerekiyor.

Bunun tamamlanmasını sağlamak için iki kol var. İlk olarak, işletmede rolü mevcut önlemleri izlemek ve güncel tutulmalarını sağlamak olan bir siber güvenlik görevlisi bulunmalıdır. İkinci olarak, bütçe ve zaman öncelikle işletme ile siber güvenlik firmaları arasında ve hatta zincir boyunca siber güvenlik önlemlerinin uygulanmasını sağlamak için ortak işletmeler arasında ağ oluşturmayı teşvik etmek için yönetici düzeyinde tahsis edilmelidir.

Yapay Zekayı Kullanmak

Yapay zeka söz konusu olduğunda dijital bir silahlanma yarışı var. ZDNet’in belirttiği gibi, net bir düzenlemenin olmaması, kötü niyetli aktörlerin yenilik yapması ve işletmelerin harekete geçmesi için çok fazla alan sağlıyor. Şu anda düzenlemeler gelirken, önlemede yapay zekanın net bir rolü olduğu görülüyor.

ZDNet’in mevcut duruma ilişkin profillerinde görüştüğü bir uzmana göre, dijital tehdit avcıları ağdaki kalıpları, yamaları ve olağandışı eylemleri aramak için zaten gelişmiş yapay zekayı kullanıyor ve daha sonra bu büyük veri kümelerini noktaları birleştirmek için kullanıyor ve siber güvenlik görevlilerine raporlar sunar. Mücadelenin geldiği yer, o silah yarışında; AI modelleri daha sofistike ve güçlü hale geldikçe, insanlardan daha hızlı “hackleme” yapacaklar. Savunma modellerinin yakalanması gerekiyor, ancak düzenleyici yönergeler dahilinde hareket etme ihtiyacı ile mücadele edecek. Buradaki kilit nokta, işletmelerin bu önlemleri yasallıkları ve güvenlikleri konusunda güvenceyle uygulamalarını sağlamak için hükümetin proaktif düzenlemesinde olacaktır.

Çok sayıda farklı iş ortağını içeren tedarik zinciriyle, sistemin dengesini potansiyel olarak alt üst edebilecek daha fazla sayıda joker karakter vardır. Bununla birlikte, ileriye dönük proaktif bir adım atmaya ve kendi tedarik zinciri ekosisteminde örnek olmaya istekli işletmeler bundan fayda sağlayacaktır. Dayanıklılığı sürecin kendi bölümlerine dahil ederek ve ortakları da aynısını yapmaya ikna ederek, çok sayıda tedarik zinciri odaklı siber güvenlik tehdidine karşı mücadelede ciddi ilerlemeler sağlayabilirler.

reklam



Source link