Anfällige Software-Lieferketten sind ein Multitalent

Nachricht

HeimHeim / Nachricht / Anfällige Software-Lieferketten sind ein Multitalent

May 02, 2023

Anfällige Software-Lieferketten sind ein Multitalent

Juniper Research ist sich bewusst, dass Lieferketten immer digitaler werden

Juniper Research ist sich bewusst, dass Lieferketten in allen Branchen, Produkten und Dienstleistungen zunehmend digitalisiert werden, was zu erhöhten Sicherheitsrisiken führt. Folgende Branchen stehen im Vordergrund des Problems:

Juniper Research empfiehlt drei Hauptschwerpunkte für Unternehmen, um ihre Software-Lieferketten zu härten und zu sichern:

1. Kennen Sie Ihre Lieferanten: Unternehmen benötigen detaillierte Kenntnisse über ihre Lieferanten, um Risiken zu identifizieren, die durch die Integration des potenziellen Lieferanten in ihre Umgebung entstehen könnten. Dies wird durch die Zusammenarbeit mit Anbietern ermöglicht, die transparent agieren und durch SBOMs den Nachweis erbringen, dass sie Sicherheitsstandards einhalten.

2. Erwägen Sie sofortige Software-Updates: Für die Sicherheit ist es von entscheidender Bedeutung, bei der Planung und Implementierung von Software-Updates immer einen Schritt voraus zu sein. Dies kann zeitaufwändig sein und die Verantwortung sollte sowohl von Anbietern als auch von Nutzern getragen werden. Lieferanten müssen Sicherheit durch Design gewährleisten und Benutzer müssen über robuste Prozesse für das Sicherheitsmanagement verfügen.

3. Sensibilisierung intern: Schaffen Sie eine Kultur der Transparenz und Proaktivität, indem Sie das interne Bewusstsein und den Prozessaufbau für die Sicherheit der Software-Lieferkette fördern. Dazu gehört die Durchsetzung präventiver Maßnahmen, wie z. B. Lieferantenbescheinigungen während der Beschaffung, statt sie vorzuschlagen, und die Festlegung ständiger Sicherheitsaktualisierungen zur Voraussetzung für die Geschäftsfortführung.

Darüber hinaus fordert BlackBerry die Regierungen dringend auf, eine aktive und dringende Haltung zur Gewährleistung belastbarer Software-Lieferketten einzunehmen. Bevor die Herausforderung unüberwindbar wird, müssen die Regierungen eine konkrete Entscheidung darüber treffen, wie eine starke Sicherheitslage aussehen soll. Jetzt ist die Grundlage dafür geschaffen, dies zu fördern, indem man Schwachstellen immer einen Schritt voraus bleibt, unter anderem durch strenge Software-Update-Hygiene und belastbare Cybersicherheitstools, und gleichzeitig dafür sorgt, dass Datenverarbeiter von Drittanbietern über sichere Datenverarbeitungspraktiken verfügen. Wenn Sie mit gutem Beispiel vorangehen, werden Führungskräfte in Unternehmen dazu ermutigt, intern das Bewusstsein zu schärfen und Cybersicherheit als Bestandteil der Sicherheit zu betrachten.

Juniper Research kommt zu dem Schluss, dass BlackBerry als erfahrener Sicherheitsanbieter über die Fähigkeiten verfügt, die Software-Lieferkette durchgängig und über den gesamten Produktlebenszyklus hinweg zu sichern. Unter den verschiedenen BlackBerry-Lösungen hebt Juniper Research BlackBerry® Jarvis® als Tool zur einfachen und genauen Generierung von SBOMs hervor. In einem konkreten Beispiel lieferte BlackBerry Jarvis in sieben Minuten die gleichen Ergebnisse wie zwei Analysten in 30 Tagen. Darüber hinaus identifizierte Juniper Research die Cylance® AI OEM Engine von BlackBerry als eine effektive, belastbare und leichte eingebettete Technologie, die langlebige Vermögenswerte – ob online oder offline – vor immer komplexeren Bedrohungen im gesamten IoT schützt.

Lesen Sie hier das vollständige Whitepaper von Juniper Research: Anfällige Software-Lieferketten sind ein Multimilliarden-Dollar-Problem.

Abonnieren Sie den BlackBerry Blog, um ähnliche Artikel und Neuigkeiten direkt in Ihrem Posteingang zu erhalten.

Verwandte Lektüre

Noah Campbell ist Senior Elite Technical Marketing Specialist bei BlackBerry.