Cybersecurity sa Supply Chain: Kapag Ang Inatake ay Hindi Ikaw, Kundi ang Iyong Pinagkakatiwalaang Supplier

Kapag pinag-uusapan ang cyber attacks, madalas na iniisip ng mga tao na direktang inaatake ng hacker ang mismong kumpanya na nais niyang pasukin. Ngunit sa modernong cybersecurity, mas ginagamit na ngayon ang supply chain attacks, kung saan ang tunay na target ay ang supplier, software provider, o third-party partner ng isang organisasyon. Dahil pinagkakatiwalaan ng kumpanya ang mga kasosyong ito, nagiging mas madali para sa attacker na makalusot sa kanilang seguridad.

Halimbawa, gumagamit ang isang negosyo ng accounting software mula sa isang third-party developer. Kung makompromiso ng cybercriminal ang software developer at makapaglagay ng malicious code sa isang opisyal na software update, maaaring awtomatikong ma-download ito ng lahat ng customers ng kumpanya. Dahil lehitimong update ang tingin ng mga gumagamit, hindi nila agad mapapansin na kasama na pala rito ang malware.

Hindi lamang software ang maaaring maging bahagi ng supply chain attack. Maaari ring targetin ng cybercriminal ang mga cloud service providers, managed IT companies, payment processors, hardware manufacturers, at maging ang mga contractors na may access sa network ng isang organisasyon. Kapag mahina ang seguridad ng isa sa mga partner na ito, maaaring magamit ito bilang tulay upang makapasok sa mas malaking target.

Isa sa mga pinakamahalagang hakbang laban sa supply chain attacks ay ang masusing pagsusuri sa cybersecurity ng bawat supplier at partner. Dapat tiyakin ng mga organisasyon na sumusunod ang kanilang mga kasosyo sa tamang security standards, gumagamit ng multi-factor authentication, at regular na nagsasagawa ng security audits. Mahalaga rin ang pagbibigay lamang ng minimum na access na kinakailangan upang mabawasan ang panganib kung sakaling makompromiso ang isang third-party provider.

Para sa mga ordinaryong users, mahalagang panatilihing updated ang software at mag-download lamang ng updates mula sa opisyal na website o application. Iwasan ang paggamit ng pirated software dahil wala itong kasiguraduhan sa seguridad at maaaring naglalaman na ng malware mula pa lamang sa simula.

Ipinapakita ng supply chain attacks na sa cybersecurity, hindi sapat na protektado lamang ang iyong sariling computer o network. Mahalaga ring tiyakin na ligtas ang mga taong at kumpanyang iyong pinagkakatiwalaan. Sa isang mundong magkakaugnay ang mga digital systems, ang seguridad ng isa ay nakaaapekto sa seguridad ng lahat.

Created by Rowen Neil Enriquez


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *