- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Domain of Application >
- Trend snippet: Cyber specific vulnerabilities within the trade sector and supply chain
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Cyber specific vulnerabilities within the trade sector and supply chain
Kwetsbaarheden Afhankelijkheid van ICT Bij de aanmelding, sortering en levering van producten spelen ICT-processen een centrale rol, zoals sorteersystemen in distributiecentra en plansystemen voor de bezorging van bestelde producten. Echter zijn dergelijke systemen niet altijd ontwikkeld met het idee dat ze op internet aangesloten zouden worden, aldus een cybersecurityexpert. Daarmee lopen ze achter op het gebied van security en vormen ze een kwetsbaarheid. Onveilig gedrag Incidenten kunnen voorkomen worden als eindgebruikers (werknemers) zich aan bestaande procedures houden, aldus een respondent. Dreigingen uiten zich namelijk vaak op het niveau van de eindgebruiker, zoals voorvallen van social engineering. Medewerkers houden zich echter niet altijd aan de procedures, waardoor er incidenten hebben plaatsgevonden bij een casus betrokken bij dit onderzoek. Slechte ICT beveiliging bij partners Systemen en databases, zoals sorteer- en planningsystemen, worden vaak ontwikkeld en onderhouden door externe partijen. Dit betekent dat bedrijven afhankelijk zijn van de volwassenheid op het gebied van cyberveiligheid van die externe partijen. Het ontbreken van contracten en overleg over cyberveiligheid Respondenten geven aan dat er weinig controle is bij externe partners over hoe zij diens cyberveiligheid inrichten. Zo zijn er vaak geen eenduidige afspraken over cyberveiligheid in het contract met leveranciers en vindt er slechts incidenteel overleg plaats over dit onderwerp, aldus een cybersecurityexpert. Gebrekkige informatiestroom Een respondent geeft aan dat informatiedeling-initiatieven vanuit de overheid het vaak niet halen omdat ze niet goed aansluiten bij de behoeften van ondernemingen buiten de vitale infrastructuur. Juist kleine partijen hebben concrete, werkbare informatie nodig die vaak niet voorhanden is, zo is de mening van een cybersecurityexpert. Logistieke bedrijven vallen ook niet onder de vitale infrastructuur, waardoor zij beperkte informatie krijgen vanuit de overheid. Dat is onbegrijpelijk, aangezien dergelijke bedrijven een schat aan informatie bevatten over Nederlandse burgers en een belangrijke schakel vormen in de keten, aldus de cybersecurityexpert. Niet alleen de overheid, ook grote ketenpartijen hebben een belangrijke rol in die informatievoorziening richting hun partners.