Zneužití systému nebo zdrojů organizace k průniku do systému zákazníka (supply chain attack)
08/08/2022
Hrozba spočívá v průniku externího útočníka do systému zákazníka prostřednictvím systému Společnosti, přičemž tohoto může dosáhnout např. úspěšným hackerským útokem na síť Společnosti, úspěšným útokem na jednotlivé uživatele/pracovníky Společnosti (sociální inženýrství), neautorizovaným zásahem do zdojových kódů řídícího informačního systému nebo jiných aplikací poskytovaných zákazníkům.
206.75
Hodnota
Závažnost
Existující opatření
Splněno [%]
Zvládání hrozeb
90
Řízení technických zranitelností
90
Monitorovací aktivity
85
Bezpečnost sítí
95
Bezpečnost síťových služeb
100
Filtrování webového provozu
70
Navrhovaná opatření
Priorita
Náklady
Datum
SIEM - optimalizace korelačních pravidel
střední
20 MD
6/2023
Obměna switchů v LAN
vysoká
4 mil. Kč
3/2023
Penetrační testy systému/aplikací řídícího informačního systému
střední
350 tis. Kč
2/2023
Revize procesu zvládání KBU/KBI
nízká
20 MD
12/2022
Dotčená aktiva
Servis - Zákazník_1
Servis - Zákazník_2
Servis - Zákazník_3
Servis - Zákazník_4
Servis - Zákazník_5