CyberAcademy
Ciberseguridad en la Cadena de Valor

Riesgos de Terceros y Proveedores

Cómo gestionar el riesgo que traen los proveedores

Cada proveedor, contratista o socio comercial que tiene acceso a los sistemas o datos de una organización extiende, en la práctica, el perímetro de seguridad de la empresa más allá de sus propias paredes, y muchos incidentes graves ocurren precisamente porque un tercero con acceso legítimo fue el punto débil que un atacante decidió explotar. Gestionar este riesgo desde el liderazgo implica exigir evidencia real de buenas prácticas de seguridad antes de firmar contratos, y no solo confiar en la reputación o el tamaño del proveedor, porque incluso empresas grandes y conocidas han sido el origen de brechas importantes en sus clientes. Un ejemplo práctico es clasificar a los proveedores según el nivel de acceso que tienen a información sensible, y aplicar revisiones de seguridad más estrictas a aquellos con acceso crítico, en lugar de tratar a todos los terceros con el mismo nivel de exigencia sin importar el riesgo real que representan.