La mitad de los incidentes de ciberseguridad que afectan a las organizaciones están relacionados los proveedores. Con una adecuada supervisión podrá garantizar la seguridad y continuidad de su propio negocio.
No sólo la seguridad de los proveedores tecnológicos puede impactar a su negocio.
Piense que pueden ser de tres tipos:
Proveedores “conectados” a sus sistemas de información
Proveedores “no conectados” pero que disponen de información sobre la organización o sus clientes
Proveedores cuya actividad impacta en las operaciones de la organización.
Clasifique la criticidad de sus proveedores por niveles, idealmente pueden ser cuatro (muy baja/baja, media, alta y crítica).
Factores a considerar:
Económicos, operacionales, legales, reputacionales, de seguridad de las personas.
El criterio de un mismo método para todos no es adecuado. Aquellos proveedores/servicios de mayor riesgo deberán estar sometidos a una vigilancia más estricta que los que supongan niveles de riesgo inferiores.
Articule la supervisión en torno a dos ejes:
Nivel de seguridad requerido
Garantía en la supervisión
Con la calificación de ciberseguridad de sus proveedores dispone de una escala con 5 niveles de seguridad, con tres diferentes formas de ejecución, que ofrecen los niveles de garantía adecuados a sus necesidades de supervisión.
La determinación de la criticidad de cada uno de sus proveedores solamente podrá hacerse desde la propia organización. Una vez establecida, nuestras soluciones le ofrecen la forma más eficiente de gestionar los riesgos en su cadena de suministro.
Las directrices del regulador europeo le obligan a la supervisión de los servicios externalizados. Por eso, hemos participado, junto al Centro de Cooperación Interbancaria, en la creación de la plataforma Pinakes, que les facilita su cumplimiento con la máxima eficiencia y ventajas.