Una nueva filtración originada en un proveedor de servicios en la nube ha vuelto a poner sobre la mesa los riesgos de la cadena de suministro. Cuando un tercero sufre un incidente, la exposición se extiende a todos sus clientes.

El efecto dominó

Las organizaciones confían datos y operaciones a múltiples proveedores. Una sola brecha en uno de ellos puede comprometer información de cientos de empresas que ni siquiera fueron atacadas directamente.

Cómo reducir el riesgo de terceros

  • Evaluar la postura de seguridad de los proveedores antes de contratarlos.
  • Incluir cláusulas de notificación de incidentes en los contratos.
  • Aplicar el principio de mínimo privilegio a los accesos de terceros.
  • Mantener un inventario de proveedores y de los datos que manejan.

La seguridad de la cadena de suministro ya no es opcional: forma parte del riesgo propio de cada organización.