Quando la catena logistica è presa di mira dai cybercriminali

Ora che le grandi aziende stanno acquisendo una crescente consapevolezza dei rischi informatici e della sicurezza IT, i cybercriminali tendono a rivolgere la propria attenzione sui loro appaltatori per raggiungere i propri obiettivi. Questa strategia di attacco che mira all'anello più debole richiede una maggiore collaborazione attraverso l'intera catena logistica e di approvvigionamento. Stormshield spiega perché.

Pubblicato il 25 novembre 2019

Le grandi aziende stanno raggiungendo una certa maturità digitale riguardo alle minacce cyber dotandosi di una migliore protezione e acquisendo in generale una maggiore consapevolezza. Il fatto che sembrino perfettamente preparate, offusca il tendine di Achille di questi giganti: i loro fornitori.

Componenti dei diversi fornitori, il loro assemblaggio nelle linee di produzione, l’immagazzinamento dei prodotti finiti, la loro consegna alla rete di distribuzione, sono tutte fasi vulnerabili di qualsiasi ciclo produttivo e in quanto tali potenziali opportunità di manipolazione fraudolenta. Chi sospetterebbe di un pacchetto consegnato dall’abituale corriere? Allo stesso modo, chi sospetterebbe di un software fornito dal proprio service provider di fiducia? Invece che attaccare le grandi aziende in maniera diretta, i cybercriminali ora mirano alle terze parti interessate, più vulnerabili e quindi più facilmente tramutabili in porte d’accesso a reti e i dispositivi dei rispettivi grandi committenti. Trattandosi in genere di aziende di dimensioni più ridotte, dove spesso la tematica della cybersecurity e dell’igiene digitale passa in secondo piano, gli appaltatori sono di fatto un ghiotto obiettivo per i cyberattacchi.

Secondo i dati di uno studio condotto da Ponemon Institute nel 2018, il 56% delle organizzazioni coinvolte nell’analisi ha subito una violazione dei propri dati veicolata attraverso la rete di un fornitore. E solo il 35% delle aziende dispone di un elenco preciso delle aziende con cui condivide dati e informazioni sensibili. Un ulteriore studio del 2018 condotto dal Vanson Bourne Institute indica nel settore farmaceutico, biotecnologico, dei media e dell’intrattenimento, dell’ospitalità e dei servizi informatici gli ambiti cui i cybercriminali rivolgono la maggior attenzione. Anche i produttori di software possono essere interessati dal fenomeno, dato che le loro applicazioni sono giudicate affidabili e raggiungono molte aziende senza ostacolo, come dimostrato dal software contabile MEDoc impiegato in Ucraina, base di lancio di NotPetya nel 2017.

I rischi informatici dovuti alla catena di approvvigionamento e logistica sono più concreti di quanto si creda: “pensiamo al caso di aziende in cui i computer rientrano dopo una riparazione e sono consegnati direttamente agli impiegati senza che si controlli se durante il ripristino o il trasporto vi sia stato installato del malware”, suggerisce Alberto Brera, Country Manager Italia di Stormshield. E le mire dei cybercriminali sono innumerevoli per ogni nodo della catena di approvvigionamento: raccogliere informazioni su procedimenti di produzione riservati o su proprietà intellettuali, trafugare dati di clienti e partner o più semplicemente bloccare intere linee di produzione. Ritardi nei pagamenti, perdita di fatturati e compromissione della propria reputazione sono solo alcune delle più comuni conseguenze.

La tentazione di sottovalutare i rischi

Per gli hacker anche la più piccola azienda – la cui attività a prima vista potrebbe non apparire come

Alberto Brera, Country Manager Italia presso Stormshield

un traguardo importante – può essere un obiettivo rilevante. È tuttavia “la maggior parte delle piccole organizzazioni ritiene che la cosa non le riguardi”, nota Brera. “Non disponendo di fondi notevoli o di informazioni particolarmente sensibili nelle proprie reti, spesso non mettono in campo misure appropriate. È proprio come con le assicurazioni: risultano inutili fino a quando non se ne ha bisogno”. Un atteggiamento che porta inevitabilmente ad una sorta di omertà quando si verifica un incidente e che rende ancora più significativo lo slogan “tutti connessi, tutti implicati, tutti responsabili” adottato per il 2019 dell’agenzia nazionale francese per la sicurezza dei sistemi informativi ANSSI. “Vista la crescente interconnessione dei sistemi tra acquirenti e appaltatori è necessario coinvolgere qualsiasi parte interessata nelle misure di prevenzione al fine di garantire una sicurezza globale”, conclude Brera.

Una sola soluzione: collaborazione

Le attuale tecniche di protezione, come l’identificazione di incidenti attraverso comportamenti anomali o le simulazioni di attacco non sembrano più sufficienti per coprire l’attuale perimetro aziendale. La portata di tali strumenti risulta infatti limitata se vengono implementati solo per tutelare gli asset interni all’organizzazione senza considerare il resto dell’ecosistema. “Il livello di sicurezza di una catena è e sarà quello del suo anello più debole”, ricorda Brera. Di conseguenza la sfida maggiore per qualsiasi azienda é incrementare la consapevolezza dei rischi anche tra i propri appaltatori, allo stesso modo con cui farebbe con i propri impiegati.

Nel quadro di una migliore e più sicura condivisione delle informazioni tra fornitori e acquirenti, questi ultimi hanno la facoltà di svolgere un ruolo decisivo. “In occasione di una gara ad esempio possono assicurarsi che i fornitori partecipanti soddisfino determinati criteri di cybersecurity”, afferma Brera.

L’importanza di questo cambiamento risulta quanto più vitale tanto più prende corpo l’attuale modello di esternalizzazione massiccia dei servizi attraverso alleanze. Un modello che decreta la sopravvivenza delle sole aziende che saranno in grado di preservare l’integrità dei propri processi e dati, inclusi anche quelli di chi non controllano direttamente. Questa ambizione richiede alle aziende di selezionare in maniera oltremodo rigorosa i propri partner, di automatizzare ancora e sempre i flussi e soprattutto di instaurare un vero spirito di cooperazione dall’uno all’altro capo della catena di approvvigionamento. Siamo pronti?

 

Fonte dell’immagine: Shutterstock – fornita su licenza Stormshield – autore: William Potter.



Contenuti correlati

  • CSCMP Italy Roundtable logistica trasporti
    CSCMP Italy, il punto sullo stato della logistica e dei trasporti in Italia

    “La logistica è uno dei settori ai quali Regione Lombardia presta maggiore attenzione poiché ospitiamo il 27% degli immobili logistici in Italia. Sotto il profilo delle infrastrutture gli investimenti sono costanti, ma ci sono ampi margini di...

  • Nord Drivesystems azionamenti inaugurazione sede produttiva Texas McKinney
    Nuova sede produttiva in Texas per gli azionamenti di Nord Drivesystems

    Il produttore di azionamenti Nord Drivesystems sta espandendo le sue strutture produttive negli Stati Uniti, con l’apertura avvenuta a fine maggio 2024 di un nuovo stabilimento a McKinney, in Texas. Dopo Waunakee nel Wisconsin, Charlotte nella Carolina...

  • SEW Eurodrive riduttori Spiroplan elevata efficienza energetica
    Riduttori ortogonali SEW-Eurodrive a elevata efficienza energetica

    SEW-Eurodrive presenta i riduttori Spiroplan W..9 e W..9HG, progettati per garantire eccellente efficienza e bassa rumorosità, unite a un design leggero. La vasta gamma di varianti con numerosi rapporti di trasmissione assicura la versatilità del prodotto mentre...

  • U-Control bracciolo veicoli off-highway AX400
    Bracciolo personalizzabile per macchine mobili da U-Control

    L’azienda tech parmense U-Control presenta alla fiera internazionale IVT Expo, a Colonia nei giorni 26-27 giugno, l’Armrest per macchine mobili, un innovativo bracciolo per veicoli off-highway che rivoluziona gli standard di efficienza e funzionalità del settore. Il...

  • Logistica e intralogistica: qual è il futuro?

    Il settore della logistica e intralogistica sta vivendo un periodo di rapida evoluzione, legato all’introduzione di nuove tecnologie in risposta a una serie di criticità. Ne parliamo qui con: Enzo Tumminaro, country manager di Zebra Italia, Donato...

  • HPE Università di Bologna ricerca
    Università di Bologna e Hewlett Packard Enterprise Italia insieme per la didattica e la ricerca

    Il Rettore Giovanni Molari dell’Università di Bologna e Claudio Bassoli, Presidente e Amministratore Delegato Hewlett Packard Enterprise Italia (HPE), multinazionale statunitense che opera nel settore informatico, hanno siglato un protocollo di intesa che vedrà le due realtà...

  • Come sarà il magazzino del futuro?

    Con i moderni sistemi di trasporto automatico il magazzino prossimo venturo potrà essere flessibile, interconnesso e smart. Per arrivare a centrare l’obiettivo, LCS e SEW-Eurodrive hanno sviluppato una soluzione completa e integrata per la smart factory di...

  • Logistica ‘doc’ per il mobile di lusso

    Il mobile di lusso è una icona del Made in Italy e la gestione logistica di simili arredi è un’attività che deve rispondere ai più elevati criteri di eccellenza e professionalità. È questa l’esperienza di De Girolami,...

  • La logistica ‘del futuro’

    Le prospettive della logistica, alle prese con esigenze crescenti di velocità e precisione, aumento dei costi e incertezza economica, e le soluzioni di Zebra Entro i prossimi 5 anni la maggior parte dei responsabili di magazzino a...

  • Crisi nel Mar Rosso: effetti sulle imprese italiane e sul commercio internazionale

    Allianz Trade ha pubblicato oggi un Rapporto dal titolo “La crisi nel Mar Rosso: effetti sulle imprese italiane e sul commercio internazionale”. Si tratta di un’indagine – svolta a marzo – su un campione di 500 esportatori...

Scopri le novità scelte per te x