Internet

Skoro 70% kompanija spremno je da učestvuje u izdacima svojih izvođača namenjenih ojačavanju sajber otpornosti

Internet

Novo istraživanje kompanije Kaspersky pokazalo je da je više od dve trećine kompanija spremno da investira u bezbednost svojih izvođača i dobavljača kako bi obezbedilo otpornost na sajber napade, dok dodatna četvrtina to već čini.

 

Ova promena ukazuje na to da kompanije sada izvođače smatraju delom jedinstvenog, međusobno povezanog bezbednosnog ekosistema.

Usled porasta napada na lance snabdevanja, koji su pogodili skoro svaku treću kompaniju, kao i napada na odnose poverenja koji su u protekloj godini uticali na četvrtinu kompanija širom sveta[1], organizacije preispituju svoje pristupe internoj bezbednosti. One prepoznaju da rizici po njihovu sajber bezbednost zavise od bezbednosnog nivoa svakog izvođača ili partnera koji ima pristup njihovoj infrastrukturi i sistemima, te su spremne da u skladu s tim deluju.

Prema istraživanju, 69% ispitanika razmatra ulaganje u bezbednost svojih izvođača kako bi ojačali sopstvenu sajber otpornost. Ova spremnost je naročito izražena u Indiji (83%), Indoneziji (80%), Rusiji (80%) i Brazilu (76%). Zanimljivo je da organizacije u Indoneziji, Brazilu i Rusiji pokazuju veće poverenje u izvođače nego u drugim zemljama — što potvrđuje veći od prosečnog broj izvođača sa pristupom sistemima kompanija.

Istovremeno, 25% kompanija je već počelo da deli troškove bezbednosti sa svojim izvođačima, prelazeći sa namere na konkretne aktivnosti. Stopa usvajanja je viša u Hong Kongu i Tajvanu (33%), Španiji (33%), Turskoj (31%) i Vijetnamu (31%).

„Danas kompanije shvataju da bezbednost ne može da se završi na granicama njihove sopstvene organizacije, već mora da se proširi na čitav ekosistem“, komentariše Bojan Antović, menadžer prodaje za velke kompanije  u regionu zapadnog Balkana u kompaniji Kaspersky. „Manje kompanije često nemaju bezbednosne kapacitete koje imaju preduzeća kojima pružaju usluge, što za ove potonje predstavlja dodatni rizik. Deljenjem resursa i stručnosti, veće kompanije mogu da zatvore taj jaz, jačajući slabe tačke duž celog lanca zavisnosti — i postanu ključni pokretač globalne sajber otpornosti.“

Kako bi se smanjili rizici u lancu snabdevanja, Kaspersky preporučuje da kompanije unaprede svoju bezbednost kroz organizacione mere, uključujući rigoroznu i na dokazima zasnovanu evaluaciju dobavljača softvera. Procenom bezbednosnih praksi dobavljača, pregledom procesa razvoja softvera i primenom strukturiranih okvira za evaluaciju, kompanije mogu obezbediti da u njihovoj internoj infrastrukturi funkcionišu isključivo bezbedni i otporni proizvodi. Detaljniji vodič o tome kako odabrati najbolji proizvod dostupan je putem linka.

Za ublažavanje rizika u lancu snabdevanja i rizika povezanih sa odnosima poverenja, Kaspersky takođe preporučuje sledeće:

  • Saradnja sa dobavljačima po pitanju bezbednosti. Važno je blisko sarađivati sa dobavljačima kako bi se unapredile njihove bezbednosne mere — takva saradnja jača međusobno poverenje i čini zaštitu zajedničkim prioritetom.
  • Temeljna procena dobavljača pre sklapanja ugovora. Ključno je proceniti nivo bezbednosti potencijalnih dobavljača pre početka saradnje. To uključuje traženje uvida u njihove politike sajber bezbednosti, informacije o prethodnim incidentima i usklađenost sa industrijskim bezbednosnim standardima.
  • Za softverske proizvode i cloud usluge preporučuje se prikupljanje podataka o ranjivostima i sprovedenim penetracionim testovima, a u nekim slučajevima savetuje se i sprovođenje dinamičkog testiranja bezbednosti aplikacija (DAST).
  • Uvođenje ugovornih bezbednosnih zahteva. Ugovori sa dobavljačima treba da sadrže konkretne zahteve u vezi sa informacionom bezbednošću, kao što su redovne bezbednosne provere, usklađenost sa relevantnim bezbednosnim politikama vaše organizacije i protokoli za prijavu incidenata.
  • Primena preventivnih tehnoloških mera. Rizik od ozbiljne štete usled kompromitovanja dobavljača značajno se smanjuje ukoliko vaša organizacija primenjuje bezbednosne prakse kao što su princip najmanjih privilegija, „zero trust“ pristup i razvijeno upravljanje identitetima.

Više preporuka, zajedno sa dodatnim nalazima o rizicima u lancu snabdevanja, dostupno je putem linka.

 

[1] Prema izveštaju „Supply chain reaction: securing the global digital ecosystem in an age of interdependence“. Za potrebe izveštaja, interni centar za istraživanje tržišta kompanije Kaspersky naručio je anketu u kojoj je ispitano 1.714 poslovnih lidera, uključujući izvršne direktore (C-level), potpredsednike, kao i rukovodioce timova i starije specijaliste iz kompanija sa više od 500 zaposlenih. Istraživanje je obuhvatilo 16 zemalja, uključujući Nemačku, Španiju, Italiju, Brazil, Meksiko, Kolumbiju, Singapur, Vijetnam, Kinu, Indiju, Indoneziju, Saudijsku Arabiju, Tursku, Egipat, Ujedinjene Arapske Emirate i Rusiju.
 

Image by Pete Linforth, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Kaspersky je otkrio više od 92.000 napada malvera maskiranih u AI agente

Advertiser Serbia19. мај 2026.

Samo jedna od tri porodice u potpunosti štiti svoje uređaje: zašto je svakom domaćinstvu potreban „porodični digitalni menadžer“

Advertiser Serbia15. мај 2026.

Sud EU: Društvene mreže moraju da plate korišćenje medijskih sadržaja

Advertiser Serbia14. мај 2026.

Kaspersky upozorava na „sive” prevarantske veb-sajtove koji iskorišćavaju poverenje korisnika

Advertiser Serbia8. мај 2026.

Više od 50% kompromitovanih lozinki završava se cifrom

Advertiser Serbia7. мај 2026.

Kaspersky beleži porast prevara uoči Svetskog prvenstva 2026: od lažnih ulaznica do mejlova o „grantovima“ od 500.000 dolara

Advertiser Serbia1. мај 2026.

Kaspersky upozorava na „SMS blasting“, novi talas SMS prevara koji zaobilazi mreže operatera

Advertiser Serbia28. април 2026.

RIPE SEE 14 održan u Beogradu – RNIDS među domaćinima regionalnog skupa

Advertiser Serbia28. април 2026.

Poverljivi odnosi i eksploatacije u javno dostupnim aplikacijama glavni su vektori napada

Advertiser Serbia23. април 2026.

Kaspersky otkrio 26 lažnih aplikacija za kripto-novčanike na Apple App Store-u koje mogu isprazniti vašu digitalnu imovinu

Advertiser Serbia22. април 2026.

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Advertiser Serbia15. април 2026.

Više od milion bankarskih naloga kompromitovano – finansijske pretnje se preusmeravaju ka krađi akreditiva

Advertiser Serbia9. април 2026.

Državni i industrijski sektor primarne mete sajber kriminalaca u 2025. godini

Advertiser Serbia8. април 2026.

Istraživanje kompanije Kaspersky otkriva da 84% korisnika digitalno čuva osetljive podatke

Advertiser Serbia1. април 2026.

Neće vas nasmejati – nateraće vas da patite: Kaspersky otkriva CrystalX RAT koji krade podatke i ismeva svoje žrtve

Advertiser Serbia1. април 2026.
×