01What it isQué es
Supply chain cyber risk covers attacks that disrupt operations through your own systems or those of partners — suppliers, logistics providers, software vendors — that are connected to your network.
El ciberriesgo de la cadena de suministro cubre ataques que interrumpen la operación a través de tus propios sistemas o de los de socios —proveedores, operadores logísticos, proveedores de software— conectados a tu red.
02Why it mattersPor qué importa
The 2017 NotPetya attack disrupted Maersk's operations worldwide, showing that a cyber event can become a physical logistics outage. Reviews of the literature find supply chain cyber risk is often managed in IT silos rather than as an operations risk (Ghadge et al., 2020 — Supply Chain Management: An International Journal); NIST SP 800-161 Rev. 1 gives a practical framework.
El ataque NotPetya de 2017 interrumpió las operaciones de Maersk en todo el mundo y mostró que un evento cibernético puede convertirse en una caída física de la logística. Las revisiones de la literatura encuentran que el ciberriesgo de la cadena suele gestionarse en silos de TI y no como riesgo operativo (Ghadge et al., 2020 — Supply Chain Management: An International Journal); NIST SP 800-161 Rev. 1 ofrece un marco práctico.
03How it is doneCómo se hace
04The concept in depthEl concepto a fondo
05How it is measuredCómo se mide
06What you would useQué se usa
BitSight and SecurityScorecard rate partner security from the outside; OneTrust and ProcessUnity manage third-party assessments.
BitSight y SecurityScorecard califican la seguridad de los socios desde fuera; OneTrust y ProcessUnity gestionan evaluaciones de terceros.
Treat a partner's cyber outage as a supply disruption, and know how you would ship without systems.
Trata la caída cibernética de un socio como una disrupción de suministro, y ten claro cómo embarcarías sin sistemas.
All D17 componentsTodos los componentes de D17D17 artifactsArtifacts de D17SCRA