План на курса
Въведение
- Времето и разходите за управление на киберриска срещу времето и разходите от прекъсване на веригата за доставки.
Ключови рискове за кибер веригата за доставки
- Вътрешни софтуерни и хардуерни уязвимости
- Хардуерни и софтуерни уязвимости на трети страни
- Вътрешни знания и практики за сигурност
- Знания и практики за сигурност на трети страни
Казус за кибер риск във веригата за доставки
- Излагане на риск чрез софтуер на трети страни
Инструменти и техники за атака на верига за доставки
- Зловреден софтуер
- Ransomware
- Рекламен софтуер
Казус за кибер риск във веригата за доставки
- Аутсорсинг към външен създател на уебсайтове
Cyber Supply Chain Security Принципи
- Да приемем, че вашата система ще бъде пробита.
- Киберсигурността като технология + хора + процес + проблем със знанието.
- Физическа срещу киберсигурност
Казус за кибер риск във веригата за доставки
- Възлагане на съхранение на данни на доставчик трета страна
Оценка на нивото на риска на вашата организация
- Процеси на проектиране на хардуер и софтуер
- Намаляване на известните уязвимости
- Познаване на възникващи уязвимости
- Мониторинг на производствени системи и процеси
Казус за кибер риск във веригата за доставки
- Кибератаки от вътрешни членове на екипа
Вътрешни заплахи за сигурността
- Недоволни служители и не толкова недоволни служители
- Access за идентификационни данни за влизане
- Access IoT устройства
Създаване на партньорства за сътрудничество
- Проактивен срещу наказателен подход към риска на доставчика
- Постигане на обща цел
- Насърчаване на растежа
- Намаляване на рисковете
Модел за внедряване на верига за доставки Cyber Security
- Проверка на доставчици
- Установяване на контрол
- Непрекъснато наблюдение и подобряване
- Обучение и образование
- Внедряване на множество слоеве на защита
- Създаване на екип за киберкризи
Обобщение и заключение
Изисквания
- Опит във веригите за доставки
Публика
- Мениджъри на веригата за доставки и заинтересовани страни
Oтзиви от потребители (2)
Подходът на преподавателя ми хареса от самото начало. Фактът, че той/тя приспособи обучението към нашите нужди и когато се сблъскахме с проблеми, той ни помогна с голям интерес.
flavia - ASOCIATIA PENTRU VIITORII PROFESIONISTI IN TEHNOLOGIA INFORMATIEI
Курс - SAP Financial Accounting and Controlling (FICO) for Consultants
Машинен превод
I found NobleProg very easy to work with, considering the timezone challenges and our difficulty with trainees requiring support in Japanese. Overall, working with you on this training was satisfactory and I would have no hesitation recommending your organisation. If a training need occurs for us in the ASPAC region again, I will be in touch with NobleProg.