+31 88 8040 777

Votre securite ne vaut que le maillon le plus faible de votre chaine

Les plus grandes cyberattaques de ces dernieres annees, SolarWinds, MOVEit, 3CX, n'ont pas commence chez la cible elle-meme mais chez un fournisseur. La Supply Chain Security cartographie les risques de votre chaine et vous donne les outils pour les maitriser.

Supply Chain
Securite de la chaine
Analyse de risque
Audits
Exigences contractuelles
NIS2

Pourquoi la Supply Chain Security est urgente

Les attaques via la chaine ont double, et NIS2 place la responsabilite sur vous

Incidents connus

SolarWinds a touche 18 000 organisations via une mise a jour logicielle. MOVEit a frappe des centaines d'entreprises via un seul systeme de transfert de fichiers. 3CX a ete compromis via un logiciel infecte d'un fournisseur.

Responsabilite de la chaine selon NIS2

NIS2 oblige explicitement les organisations a maitriser aussi les risques de leurs fournisseurs. Vous etes coresponsable de la securite de votre chaine, meme si vous n'avez pas ete pirate vous-meme.

Dependances invisibles

La plupart des organisations ignorent quels fournisseurs ont acces a leurs systemes ou a leurs donnees. Le Shadow IT, les connexions heritees et les integrations API non documentees constituent des angles morts.

Chaine d'approvisionnement logicielle

Les bibliotheques, les composants open source et les outils SaaS constituent chacun une surface d'attaque. Un paquet npm compromis ou une mise a jour malveillante peut toucher l'ensemble de votre environnement de production.

Notre approche de la Supply Chain Security

De l'inventaire a la garantie contractuelle et a la surveillance continue

1. Inventaire des fournisseurs

Un apercu complet de tous les fournisseurs, connexions et tiers qui ont acces a vos systemes ou a vos donnees. Y compris une classification par risque et criticite.

2. Evaluations des risques

Une evaluation des risques structuree par fournisseur critique : quelles donnees detiennent-ils, quel acces, quel est leur propre niveau de securite ? Y compris questionnaires et revue des preuves.

3. Exigences de securite contractuelles

Des exigences de securite concretes dans les contrats fournisseurs et les accords de traitement : mesures de securite minimales, obligation de notification des incidents, droit d'audit et obligations de tests d'intrusion.

4. Surveillance continue

Reevaluations periodiques, surveillance des vulnerabilites dans les composants logiciels que vous utilisez (SBOM) et alerte en cas d'incidents connus chez vos fournisseurs.

Que rapporte la Supply Chain Security ?

Visibilite, controle et conformite NIS2 demontrable

Registre des fournisseurs

Un apercu entierement documente de tous les tiers avec acces, classification des risques et statut. La base d'une gestion demontrable des risques fournisseurs.

Preuve de conformite NIS2

Un ensemble complet de documents demontrant que vous respectez l'article 21 de NIS2 (securite de la chaine) : evaluations des fournisseurs, exigences contractuelles et rapports de surveillance.

Reduction des risques

Des mesures concretes par fournisseur : droits d'acces minimaux, segmentation, surveillance accrue, afin qu'un fournisseur pirate ne compromette pas automatiquement votre environnement.

Software Bill of Materials

Pour les organisations a forte composante logicielle : une approche SBOM pour inventorier les composants open source et les bibliotheques et agir rapidement en cas de vulnerabilites.

Savez-vous qui a acces a vos systemes ?

Remplissez le formulaire pour un entretien sans engagement sur la Supply Chain Security