Schița de curs
Introducere
- Timpul și costul gestionării riscurilor cibernetice vs. timpul și costul unei întreruperi a lanțului de aprovizionare.
Principalele riscuri cibernetice ale lanțului de aprovizionare
- Vulnerabilități software și hardware interne
- Vulnerabilități hardware și software ale terților
- Cunoștințe și practici interne în materie de securitate
- Cunoștințe și practici de securitate ale terților
Studiu de caz privind riscurile cibernetice ale lanțului de aprovizionare
- Expunerea la risc prin intermediul software-ului terților
Instrumente și tehnici pentru atacarea unui lanț de aprovizionare
- Malware
- Ransomware
- Adware
Studiu de caz privind riscul cibernetic al lanțului de aprovizionare
- Externalizarea către un creator extern de site-uri web
Principii cibernetice Supply Chain Security
- Presupuneți că sistemul dvs. va fi încălcat.
- Securitatea cibernetică ca o problemă de tehnologie + oameni + procese + cunoștințe.
- Securitate fizică vs securitate cibernetică
Studiu de caz privind riscul cibernetic al lanțului de aprovizionare
- Externalizarea stocării datelor către un furnizor terț
Evaluarea nivelului de risc al organizației dvs.
- Procesele de proiectare hardware și software
- Reducerea vulnerabilităților cunoscute
- Cunoașterea vulnerabilităților emergente
- Monitorizarea sistemelor și proceselor de producție
Studiu de caz privind riscul cibernetic al lanțului de aprovizionare
- Atacuri cibernetice din partea membrilor interni ai echipei
Amenințări la adresa securității interne
- Angajați nemulțumiți și angajați nu atât de nemulțumiți
- Access la acreditările de conectare
- Access dispozitive IoT
Formarea de parteneriate de colaborare
- Abordare proactivă vs. punitivă a riscului furnizorului
- Atingerea unui obiectiv comun
- Promovarea creșterii
- Mitigarea riscurilor
Un model de implementare a lanțului de aprovizionare Cyber Security
- Verificarea furnizorilor
- Stabilirea controlului
- Monitorizarea și îmbunătățirea continuă
- Formare și educație
- Implementarea mai multor niveluri de protecție
- Crearea unei echipe de criză cibernetică
Rezumat și concluzie
Cerințe
- Experiență cu lanțurile de aprovizionare
Audiență
- Managerii lanțului de aprovizionare și părțile interesate
Mărturii (2)
felul dinamic si interactiv in care a fost parcurs materialul
Ana-Maria - ASOCIATIA PENTRU VIITORII PROFESIONISTI IN TEHNOLOGIA INFORMATIEI
I found NobleProg very easy to work with, considering the timezone challenges and our difficulty with trainees requiring support in Japanese. Overall, working with you on this training was satisfactory and I would have no hesitation recommending your organisation. If a training need occurs for us in the ASPAC region again, I will be in touch with NobleProg.