Utilizan a proveedores para atacar

Ciberataques dañan calidad crediticia de empresas: Moody's

La calificadora de riesgo indicó que los sectores más vulnerables son la manufactura, automóviles, telecomunicaciones, medios y tecnología

Según Moody's, los ataques a las compañías se dan a través de sus proveedores, debido a que sus ciberdefensas son más débiles
Según Moody's, los ataques a las compañías se dan a través de sus proveedores, debido a que sus ciberdefensas son más débilesFoto: Pixabay
Por:

Las empresas enfrentan una creciente amenaza de ataques cibernéticos a través de proveedores y vendedores externos, lo que podría interrumpir sus operaciones y debilitar su calidad crediticia, alertó Moody's Investors Service.

En un informe, apuntó que los sectores más vulnerables a los ataques de la cadena de suministro incluyen manufactura y automóviles, y telecomunicaciones, medios y tecnología, mientras que los riesgos derivados de los proveedores son ampliamente similares en todas las industrias.

Señaló que las empresas más pequeñas suelen ser menos capaces de abordar el riesgo cibernético y pueden tener recursos inadecuados para aumentar la seguridad, agregó la calificadora internacional de riesgo crediticio.

Los ataques cibernéticos a las compañías a través de sus proveedores y vendedores externos aumentarán porque sus ciberdefensas son más débiles

dijo el analista de Moody’s, Vincent Gusdorf, coautor del informe.

Comentó que los proveedores y vendedores suelen ser más pequeños que sus clientes y tienen menos recursos para invertir en ciberseguridad, creando un eslabón débil.

Las empresas que no aborden este problema verán que su calidad crediticia se deteriora, a medida que los piratas informáticos interrumpan sus operaciones y perjudiquen su reputación

añadió.

Moody’s refirió que el nivel de vulnerabilidad depende del grado de participación del proveedor en la cadena de valor, el tipo de datos que poseen las empresas y el grado de interrupción que causaría un ataque exitoso a un proveedor.

Estimó que las empresas pueden compensar el riesgo de la cadena de suministro a través de iniciativas tales como mapear a sus proveedores y vendedores e identificar cuáles pueden acceder a sus sistemas de tecnologías de la información.

Consideró que una mejor gobernanza, con informes frecuentes a las juntas sobre el riesgo del proveedor, también puede ayudar a reducir el riesgo.

JVR