• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 ERSDH ESR-1144x350

Enisa adviseerde het al, nu volgt NIST: let meer op de supply chain

09-05-2022
NIST-300300
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

Het Amerikaanse NIST heeft een document online gezet waarin met de oproep meer en beter te kijken naar de supply chain. Daarmee wil men de impact van cybercrime beter kunnen indammen en vooraf sneller herkennen.

NIST-300300Enisa heeft vorig jaar al een rapport met de zelfde strekking uitgebracht. De Britten kwamen recent met een eigen versie, een update waarin met name voor Russische componenten en services werd gewaarschuwd.

Scope eigen processen en operaties

Het bedrijfsleven en overheidsdiensten zijn gewend naar de eigen processen en operaties te kijken als het om veiligheid gaat. Jarenlang was dat ook de beste methode ongewenste activiteiten te voorkomen. Nu alles en iedereen met elkaar connected is dringt door dat daarmee niet alleen de snelheid van communicatie en productie omhoog gaat. Het verspreiden van bedreigingen is veel makkelijker geworden.

Zwakke schakels

Aanvallers die uit zijn op digitale informatie, sabotage of destructie richten de pijlen steeds meer op de zwakste schakel, ook als dat niet het echte doel is. Vanaf die positie in een netwerk wordt dan zonder tijdsdruk en vooral zo onopvallend mogelijk de route naar het uiteindelijke doel ingezet.

Die zwakste schakel heette vroeger altijd een interne afdeling van het doelwit te zijn. Inmiddels weten we dat toeleveranciers dat zijn. Het aantal is groot en zij zijn in nagenoeg alle gevallen zelf ook weer onderdeel van een andere keten met nog zwakkere schakels.

Rating systeem

De keten waar je deel van uit maakt controleren is makkelijker gezegd dan gedaan. Enisa geeft voorbeeld van hoe dat kan en waar het fout is gegaan. NIST lijkt voor een andere benadering te kiezen. In “Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations (C-SCRM)” wordt de suggestie gedaan met een rating systeem te werken.

Op die manier kan van elke component, dienst, toeleverancier en klant vooraf worden bepaald hoe groot de kans is dat langs die route de eigen organisatie kan worden bedreigd. Een dergelijk systeem klinkt als arbeidsintensief en iedereen begrijpt dat de score maar voor een beperkte tijd zal gelden.

Toch is er ook wat voor te zeggen met deze methodiek te werken. NIST geeft een advies. Het opvolgen daarvan brengt de verplichting met zich mee de hele supply chain in kaart te brengen. Dat is geen eenmalige excercitie, daarna zijn de veranderingen bij te houden. Dat daarmee digitale en andere risico’s verkleinen is wel duidelijk.

Wie neemt dat over?

Interessanter is de vraag die nog niet hardop is gesteld. Wat nou als dit advies over het in kaart brengen van de supply chain wordt overgenomen door verzekeraars of accountants?

Tags: cybersecurity

GerelateerdeBerichten

aeroflot

Cyberaanval door achterhalen wachtwoord legt Aeroflot plat

2025/07/29

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

2025/07/22
Volgend bericht
ACM

ACM komt met certificaat voor prijsvergelijkers telecomabonnementen

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

ArrowFest 2025

02-10-2025 - 22:00

NLconnect Breeduit Jaarcongres 2025

11-09-2025 - 20:00

Vision Unfold

23-09-2025 @ 13:00 , more

Smart Living Society: slimmer en vitaal thuiswonen

24-09-2025 - 19:30

Omada Solution X Partner Event 2025

10-09-2025 - 15:00
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon