Una nueva filtración originada en un proveedor de servicios en la nube ha vuelto a poner sobre la mesa los riesgos de la cadena de suministro. Cuando un tercero sufre un incidente, la exposición se extiende a todos sus clientes.
El efecto dominó
Las organizaciones confían datos y operaciones a múltiples proveedores. Una sola brecha en uno de ellos puede comprometer información de cientos de empresas que ni siquiera fueron atacadas directamente.
Cómo reducir el riesgo de terceros
- Evaluar la postura de seguridad de los proveedores antes de contratarlos.
- Incluir cláusulas de notificación de incidentes en los contratos.
- Aplicar el principio de mínimo privilegio a los accesos de terceros.
- Mantener un inventario de proveedores y de los datos que manejan.
La seguridad de la cadena de suministro ya no es opcional: forma parte del riesgo propio de cada organización.
