La gestión de riesgos de terceros es una preocupación cada vez mayor para los consejos de administración de muchas organizaciones. Como miembro del consejo y asesor de ciberseguridad, he podido comprobar de primera mano que:
- Las infracciones cometidas por terceros y en la cadena de suministro se han duplicado en el último año, y ahora representan el 55 % de todas las infracciones de seguridad.
- El 62 % de los ataques a la cadena de suministro buscan aprovecharse de la confianza de los clientes, especialmente en sectores como el de la salud.
- El coste medio de una violación de datos en la cadena de suministro es cada vez más elevado, alcanzando los 4,46 millones de dólares, incluyendo los gastos legales, de reparación y de recuperación.
A medida que las superficies de ataque continúan expandiéndose como resultado del trabajo remoto e híbrido, y las cadenas de suministro se vuelven más interconectadas y de múltiples niveles, los reguladores también están tomando nota y aplicando un escrutinio adicional a las organizaciones para mejorar la gobernanza del riesgo cibernético de terceros.
Retos de la gestión de riesgos de terceros
Entre el aumento del número de incidentes, la creciente presión regulatoria y el incremento de los costes de reparación de las infracciones, la gestión de los riesgos cibernéticos de terceros debería ser la prioridad de los equipos de seguridad informática. Sin embargo, para muchas organizaciones, lo que falta es un enfoque centralizado para gestionar de manera eficiente a los terceros. Vemos que este enfoque se manifiesta en tres retos distintos:
- Inventario incompleto: un enfoque descentralizado de la gestión de riesgos de terceros inhibe la capacidad de una organización para realizar un inventario completo de sus terceros y proveedores contratados.
- Identificación de riesgos inconsistente: la falta de recursos da lugar a evaluaciones inoportunas de los proveedores externos y a prácticas de evaluación de riesgos inconsistentes en toda la empresa.
- Comunicación deficiente: los procesos manuales dificultan los esfuerzos de los equipos por comprender y comunicar los riesgos operativos y de seguridad que implican las relaciones con terceros en toda la organización.
En resumen: las organizaciones carecen de los recursos, procesos y procedimientos necesarios para hacer frente a las perturbaciones digitales y físicas causadas por terceros. Eso tiene que cambiar.
Incorporar la resiliencia cibernética en los ecosistemas de proveedores
En colaboración con IBM, ofrecemos un enfoque programático para la gestión de riesgos cibernéticos de terceros y proveedores basado en los servicios de seguridad de primer nivel de IBM y la plataforma TPRM líder en el sector de Prevalent. Juntos combinamos la consultoría de expertos para diseñar y crear una solución integral con una metodología y un modelo TPRM sólidos, una visión centralizada e integrada de sus proveedores para minimizar las preocupaciones de cumplimiento normativo y datos en tiempo real para mejorar la eficiencia.
La solución conjunta de IBM y Prevalent puede:
- Realice una evaluación del estado actual de su función de gestión de riesgos de terceros, identificando las deficiencias con respecto a los principales estándares y marcos de referencia.
- Desarrollar un modelo operativo, una estructura de gobernanza organizativa, políticas y procedimientos, requisitos de seguridad contractual, inventario y paneles de control integrados para la gestión centralizada de proveedores en toda la empresa.
- Automatice el proceso integral de evaluación de riesgos con una plataforma que permite realizar evaluaciones basadas en controles y supervisar continuamente a los proveedores.
- Supervise y gestione hasta alcanzar un estado estable, proporcionando una subcontratación proactiva o una externalización totalmente gestionada de su programa de gestión de riesgos de la cadena de suministro.
¿El resultado? Dimple Ahluwalia, vicepresidente y socio gerente global de IBM, afirma: «Las cadenas de suministro son cada vez más complejas y las organizaciones se enfrentan a una presión cada vez mayor para garantizar que los proveedores de todos los niveles de su ecosistema mitiguen el riesgo de ciberataques. IBM Security Services, en colaboración con Prevalent, proporciona a los clientes el marco, la experiencia y la plataforma necesarios para crear un programa optimizado y escalable».
Siguiente paso: Obtenga más información registrándose en el seminario web.
Para obtener más información sobre esta solución pionera en el sector, le invito a participar en un seminario web organizado por IBM y Prevalent, titulado «Cómo convertir la ciberseguridad de la cadena de suministro en una ventaja competitiva». Durante este seminario web bajo demanda, nuestros equipos demostrarán conjuntamente:
- Cómo identificar dónde reside su mayor riesgo en relación con terceros y proveedores
- Modelos de gobernanza en torno a la estrategia, nuevas políticas y procedimientos, y gestión del cambio.
- Mejores prácticas para identificar y mitigar los riesgos identificados de terceros.
- Tecnologías para impulsar la eficiencia en toda la empresa.
- Métricas para determinar si tu programa está funcionando
¡Me complace anunciar nuestra solución conjunta con IBM! Para obtener más información sobre nuestra relación, póngase en contacto con Prevalent y no se pierda el seminario web.
Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.
