- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Risk management of dependencies and vulnerabilities in the IT supply chain is increasingly important
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Risk management of dependencies and vulnerabilities in the IT supply chain is increasingly important
Managementsamenvatting
Door toenemende (digitale) verstrengeling van toeleverings- en productieketens kunnen verstoringen in deze ketens grote impact hebben. Organisaties zijn voor de continuïteit en veiligheid van hun processen in toenemende mate afhankelijk van een netwerk van aanbieders, waar ze niet altijd een contract mee hebben. Het belang van het in kaart brengen van afhankelijkheden en bijbehorende risico’s in supply chains wordt in meerdere documenten benadrukt (CSBN, 2019; WRR, 2019). Risicomanagement op al die afhankelijkheden in de supply chain wordt steeds belangrijker, zowel om risico’s inzichtelijk te maken als de beheersing met mogelijke maatregelen. Daarom is het onderwerp supply chain risico’s in ICT supply chains als een belangrijk onderwerp aangemerkt in de onderzoeksagenda van het NCSC voor de periode 2019-2022. De scope van dit onderzoek is initieel om ICT supply chain risico’s te identificeren. In dit onderzoek zijn vraagstukken rondom supply chain risico’s in kaart gebracht door enerzijds methoden met betrekking tot supply chain risico te analyseren en anderzijds inzichten uit de praktijk op te halen door een aantal grote Nederlandse organisaties te interviewen. Op basis van de inzichten die tijdens het onderzoek zijn opgedaan, is geconcludeerd dat er verschillende perspectieven op ICT supply chains zijn ‘ingebed’ in de methoden en praktijk die zijn geanalyseerd. Door de grote complexiteit van het onderwerp lopen deze perspectieven door elkaar heen en worden termen rondom supply chains, ICT supply chains en ICT SCRM (SCRM) veelal door elkaar heen gebruikt. Dit creëert een uitdaging om de vraagstukken die binnen het onderwerp spelen uit elkaar te halen en om een gezamenlijk beeld te vormen van wat deze vraagstukken precies inhouden. Om deze reden worden deze perspectieven op ICT supply chains expliciet gemaakt. Het resultaat van dit onderzoek is een eerste aanzet voor een analysekader, waarin vijf perspectieven zijn onderscheiden. De perspectieven luiden als volgt:
• Actorenperspectief;
• ICT-producten perspectief;
• Informatieperspectief;
• ICT-diensten perspectief;
• Productiemiddelen perspectief.
Met deze perspectieven (en verdere uitwerking naar een analysemodel) kunnen bestaande ICT SCRM aanpakken en ICT supply chain risico’s onderzocht en beter geduid worden om mogelijke lacunes of blinde vlekken te identificeren en gedeeld begrip te ontwikkelen. In nader onderzoek zal worden onderzocht in hoe de perspectieven ICT supply chain risico’s, bestaande methodieken en de in de praktijk ervaren knelpunten kunnen analyseren en duiden. In vervolgonderzoek zal dit analysekader verder worden ontwikkeld en toegepast. Er zal worden onderzocht of er meer perspectieven kunnen worden onderscheiden, op welke manieren het kader gebruikt kan worden en hoe het toegepast wordt om risico’s te identificeren en te beheersen. Dit zal worden gedaan door het kader toe te passen op zowel casestudies in de praktijk als op methoden uit de literatuur