گزارشی جدید از امنیت سایبری شرکتهای اتحادیه اروپا پرده از واقعیت تلخی برمیدارد: نفوذ داده از طریق شرکای تجاری، کابوسی فراگیر.
تحلیل SecurityScorecard از صد شرکت برتر اروپا نشان میدهد که تقریباً تمام آنها (۹۸ درصد) در سال گذشته طعمه نقض داده از جانب شرکای تجاری خود شدهاند. این گزارش، با بررسی عواملی چون امنیت شبکه، آلودگی به بدافزار، امنیت نقاط پایانی، بهروزرسانیهای امنیتی، امنیت برنامهها و سلامت DNS، به این نتیجه رسیده است. اگرچه گزارش به طور مستقیم به اختلالات عملیاتی ناشی از این نفوذها اشاره نمیکند، اما میتوان حدس زد که بسیاری از این شرکتها، به ویژه با توجه به اینکه تنها ۱۸ درصد از آنها به طور مستقیم مورد حمله قرار گرفتهاند، با اختلالات قابل توجهی روبرو شدهاند.
در بررسیهای بخشهای مختلف، صنعت حمل و نقل با کمترین میزان آسیبپذیری در صدر قرار گرفت، در حالی که بخش انرژی با ۷۵ درصد از سازمانهایی که نمره C یا پایینتر دریافت کردند (A بهترین و F بدترین نمره است) در انتهای جدول قرار دارد. علاوه بر این، ۲۵ درصد از شرکتهای این بخش گزارشهایی از نفوذهای مستقیم داده را ارائه دادهاند.
شرکتهای اسکاندیناوی، بریتانیا و آلمان امنترین شرکتها در این گزارش معرفی شدند. در مقابل، فرانسه بالاترین نرخ نقض داده از طریق فروشندگان ثالث و چهارم (به ترتیب ۹۸% و ۱۰۰%) را به خود اختصاص داده است.
رایان شِرستوبیتوف، معاون ارشد تحقیقات تهدید و اطلاعات در SecurityScorecard، بر ضرورت اولویتبندی مدیریت ریسکهای ناشی از شرکای تجاری برای تمامی شرکتهای اتحادیه اروپا، به ویژه با توجه به قانون DORA (قانون تابآوری عملیاتی دیجیتال) تأکید میکند.
قانون DORA، چارچوبی نظارتی جدید از اتحادیه اروپا برای افزایش امنیت سایبری و تابآوری عملیاتی مؤسسات مالی است. این قانون که از ۱۷ ژانویه ۲۰۲۵ به طور کامل اجرا میشود، بانکها، شرکتهای بیمه، شرکتهای سرمایهگذاری و سایر نهادهای بخش مالی را در برابر اختلالات، حملات سایبری و حوادث مشابه مقاومتر میکند.