- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Supply chain vulnerability and resilience
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Supply chain vulnerability and resilience
Ketens verbinden bedrijven onderling door een stromingvan producten, diensten, informatie en geld. Uit de literatuur blijkt dat ketens zijn te differentiëren aan de hand van een aantal eigenschappen, zoals de volgordelijkheid, de mate waarin de schakels van een keten gelijksoortig (homogeen) of verschillend (heterogeen) zijn en de mate van transparantie. Cyber-ketenweerbaarheid betreft het vermogen van ketens om zich te beschermen tegen cyberdreigingen, te herstellen van incidenten en zich voortdurend aan te passen aan een veranderend dreigingslandschap.
De schade die bedrijven leiden door cyberaanvallen in de keten wordt een steeds grotere dreiging. Met name ransomware en zogenaamde stepping stone-aanvallen zijn concrete dreigingen voor ketens. Zo is er bij alle beschouwde ketens sprake van technologie die op afstand kan worden bediend via internet door een derde partij. Ook valt het op dat de medewerkers van de bedrijven een belangrijke rol spelen bij het ontstaan van cyberincidenten en -criminaliteit in de keten. Mogelijk wordt dit veroorzaakt door onveilig gedrag, gemakzucht en een gebrek aan kennis bij medewerkers over dreigingen en kwetsbaarheden.
Cyberweerbaarheid kan worden versterkt door:
-
Manage de complexiteit. De weerbaarheid van een systeem is sterk afhankelijk van de mate van complexiteit tussen de schakels
-
Zorg voor meer bronnen. Meer capaciteit in bijvoorbeeld het distributienetwerk verkleint de kans op verstoringen en zorgt voor een snellere serviceherstel.
-
Zorg voor voldoende buffers, zoals additionele transportcapaciteit en voldoende reserves
-
Stel cyberveiligheid eisen, integreer de eisen in het inkoopproces, wijs resources toe om de eisen te realiseren, en begrijp hoe leveranciers tegemoetkomen aan de eisen
Zo is het in het kader van cyber- ketenweerbaarheid van belang dat bedrijven hun cyberveiligheid op orde hebben. De onderzochte bedrijven investeren daarin door onder meer technische beveiliging en procedures voor werknemers. Ook zijn investeringen in de cyberveiligheid tussen schakels en de keten als geheel van belang. Bijvoorbeeld door de eigen digitale infrastructuur gescheiden te houden van de infrastructuur van ketenpartners. Over het algemeen worden dergelijke maatregelen slechts sporadisch genomen.