Schița de curs

Introducere

  • Timpul și costul gestionării riscurilor cibernetice față de timpul și costul unei întreruperi a lanțului de aprovizionare.

Riscurile Cheie Cibernetice în Lanțul de Aprovizionare

  • Vulnerabilități ale software-ului și hardware-ului intern
  • Vulnerabilități ale hardware-ului și software-ului terților
  • Cunoștințe și practici de securitate interne
  • Cunoștințe și practici de securitate ale terților

Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare

  • Expunerea la risc prin software-ul terților

Instrumente și Tehnici pentru Atacarea unui Lanț de Aprovizionare

  • Malware
  • Ransomware
  • Adware

Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare

  • Externalizarea către un creator de site-uri web extern

Principii de Securitate Cibernetică în Lanțul de Aprovizionare

  • Presupuneți că sistemul dumneavoastră va fi compromis.
  • Securitatea cibernetică ca o problemă de tehnologie + oameni + procese + cunoștințe.
  • Securitate fizică vs securitate cibernetică

Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare

  • Externalizarea stocării datelor către un furnizor terț

Evaluarea Nivelului de Riscuri al Organizației Dumneavoastră

  • Procese de proiectare a hardware-ului și software-ului
  • Mitigarea vulnerabilităților cunoscute
  • Cunoștințe despre vulnerabilități emergente
  • Monitorizarea sistemelor și proceselor de producție

Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare

  • Atacuri cibernetice de către membri interni ai echipei

Amenințări de Securitate Interne

  • Angajați nemulțumiți și angajați nu prea nemulțumiți
  • Acces la datele de autentificare
  • Acces la dispozitive IoT

Formarea Parteneriatelor Collaborative

  • Abordare proactivă vs punitivă a riscurilor furnizorilor
  • Realizarea unui obiectiv comun
  • Promovarea creșterii
  • Mitigarea riscurilor

Un Model pentru Implementarea Securității Cibernetice în Lanțul de Aprovizionare

  • Evaluarea furnizorilor
  • Stabilirea controlului
  • Monitorizare și îmbunătățire continuă
  • Training și educație
  • Implementarea mai multor straturi de protecție
  • Crearea unei echipe de gestionare a crizelor cibernetice

Rezumat și Concluzii

Cerințe

  • Experiență în domeniul lanțurilor de aprovizionare

Publicul țintă

  • Manageri și părți interesate din lanțul de aprovizionare
 7 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite