ניהול אבטחת שרשרת האספקה
ביקורות מעמיקות ושוטפות על שרשרת האספקה:
לאחר ביצוע סקר סיכונים והערכת הסיכונים בארגון, על הארגון לבחון את רמת ההגנה של הארגון מפני תקיפות דרך שרשרת האספקה. על הארגון לבצע סימולציות תקיפה, ביצוע מבדקי Red-Team לבדיקת מוכנות להתמודדות מול פרצות אבטחה ללא העמדת הארגון בסיכון ממשי.
לעבוד מול גופי ממשל, תשתית ופיננסים:
היחידה להגנת הסייבר בממשלה (יה"ב) פרסמה הנחיה חדשה לניהול ספקים מהותיים בשרשרת האספקה של משרדי הממשלה. ההנחיה מתייחסת לארגונים המספקים שירותים/תחזוקה של מערכות מידע, אחסון מידע רגיש, שירותי מיקור חוץ טכנולוגיים , לדוגמא: בתי דפוס המדפיסים צ'קים עבור בנקים, חברות פיתוח ואחסון אתרים ועוד.
כתוצאה מכך, מערכת הסייבר הלאומי פיתח שלושה תוצרים לבחינת עמידותם של הספקים:
- מענה על שאלון ספקים – השאלון מונה כ-90 בקרות המחולקות לארבעה תחומי בדיקה:
- גישה מרחוק
- דרישות רוחביות
- אחסון בענן
- פיתוח תוכנה מאובטח
- פיתוח מערכת יוב"ל (יעדים ובקרות לארגון) – מערכת זו נותנת מענה מקוון בכדי לבצע התקשרות מול ספקים מהותיים. המערכת מספקת מענה לניהול סיכוני סייבר ואבטחת המידע של שרשרת האספקה בארגון.
- בודקים מוסמכים
החל מ-31.12.20, לא תותר התקשרות מול ספק שאינו עומד בתקן ISO 27001 בארגון.
חברת Nextep יכולה לספק עבורכם את כל הדרוש לארגון שלכם, בהתאם להיקף הנדרש ולתחום הפעילות.