توزیع کنندگان مواد غذایی هشدار می دهند که حملات سایبری می تواند به سرعت به اختلال در زنجیره تامین تبدیل شود
مدیران امنیت سایبری از توزیعکنندگان خدمات غذایی میخواهند خود را برای حملات سایبری بهعنوان اختلالات عملیاتی که میتواند انبارها، کامیونها، سفارشهای مشتریان و حتی حرکت فیزیکی بار را تحت تأثیر قرار دهد، آماده کنند.
این پیام در خلال «چشم انداز CISO: پیمایش ریسک سایبری در توزیع خدمات غذایی»، پانلی در کنفرانس راه حل های سال 2026 انجمن بین المللی توزیع کنندگان خدمات غذایی در سن آنتونیو ظاهر شد.
جلسه روز دوشنبه بر ارتباطات رو به رشد بین امنیت سایبری، حمل و نقل، عملیات انبار، فروشندگان شخص ثالث و تداوم کسب و کار متمرکز بود.
IFDA این جلسه را به عنوان بررسی این موضوع توصیف کرد که چگونه حملات سایبری میتوانند سفارشها را متوقف کنند، انبارها را تعطیل کنند و روابط مشتری را به خطر بیندازند، همراه با خطرات مربوط به فروشندگان و باجافزارها.
برت پری، رئیس امنیت سایبری و شبکه در شرکت دات فودز، بحث را تعدیل کرد. اعضای پانل شامل فرانک اسمیت، مدیر امنیت اطلاعات در The Palmer Family of Cos.، جیمز کیوساک، مدیر ارشد اطلاعات در Van Eerden Foodservice و جف شفر، مدیر ارشد امنیت اطلاعات در شرکت Ben E. Keith بودند.
یکی از موضوعات اصلی این بود که شرکتها دیگر نباید برنامههای امنیت سایبری را با این فرض که میتوان از هر حملهای جلوگیری کرد، بسازند.
درعوض، پری و اعضای پنل گفتند که شرکتها باید به طور فزایندهای بر انعطافپذیری تمرکز کنند - قبل از اینکه مهاجمان بتوانند در سراسر سازمان گسترش یابند و عملیات حیاتی را مختل کنند، نفوذ را مهار کنند.
اسمیت گفت: "ما می دانیم که هویت ها به سرقت خواهند رفت. ما می دانیم که اتفاقات بدی رخ خواهد داد." اما اگر بتوانیم این نوع حوادث را هشدار داده و مهار کنیم، بدون هیچ گونه تاثیر عملیاتی، کسب و کار بسیار انعطاف پذیرتری خواهیم بود.
این تمایز می تواند به ویژه برای توزیع کنندگان مواد غذایی مهم باشد، که عملیات آنها به مدیریت انبار، حمل و نقل، سفارش و سیستم های ارتباطی وابسته است.
بر خلاف مشاغلی که عمدتا فعالیتهایشان دیجیتالی است، توزیعکنندگان خدمات غذایی همچنین انبارها، کامیونها و سایر زیرساختهای فیزیکی را در حین هماهنگی با مشتریان، تأمینکنندگان و ارائهدهندگان حملونقل اداره میکنند.
یک حمله سایبری علیه هر بخشی از آن شبکه می تواند پیامدهای پایین دستی ایجاد کند.
مدیران گفتند که شرکت ها همچنین باید فراتر از شبکه های خود نگاه کنند زیرا آسیب پذیری در تامین کنندگان، فروشندگان فناوری و شرکای حمل و نقل می تواند توزیع کننده را افشا کند.
یکی از مثالهایی که در طول پانل مورد بحث قرار گرفت، شامل یک شرکت مخابراتی شخص ثالث بود که سیستم ایمیلش در معرض خطر قرار گرفت.
مهاجمان از اطلاعات به دست آمده از طریق اپراتور برای ترتیب دادن یک پیکاپ تقلبی استفاده کردند. کامیونی با مدارک صحیح وارد یک انبار سردخانه شد و بار زغال اخته را برداشت.
مشکل: کامیون در واقع برای شرکت حمل کننده کار نمی کرد.
شفر گفت: "یه بار زغال اخته می رود. رفته است."
این حادثه نشان داد که چگونه یک نقض امنیت سایبری شامل یک ارائه دهنده حمل و نقل می تواند به یک سرقت فیزیکی محموله تبدیل شود - حتی اگر سیستم های خود توزیع کننده مواد غذایی در ابتدا هرگز به خطر نیفتد.
فناوری انبار آسیب پذیری های دیگری را ایجاد می کند.
دوربین های امنیتی، دستگاه های دستی، سیستم های کنترل دسترسی و سایر تجهیزات متصل می توانند نقاط ورود اضافی به شبکه ها را فراهم کنند. شرکت کنندگان در این پنل، شیوه هایی از جمله تقسیم بندی شبکه، دسترسی با حداقل امتیاز و امنیت بدون اعتماد را توصیه کردند، که بر اساس آن کاربران و دستگاه ها پس از دسترسی به شبکه به تأیید صحت ادامه می دهند.
با این حال، این حفاظت ها می توانند برای کارکنان انبار و حمل و نقل اصطکاک ایجاد کنند.
یکی از اعضای میزگرد گفت: «وقتی امنیت بالا میرود، تقریبا میتوانم شما را از نقطه نظر عملیاتی تضمین کنم، راحتی در حال کاهش است».
این بدان معناست که تغییرات امنیت سایبری همچنین به ارتباطات و مدیریت تغییر نیاز دارد تا کارمندان بدانند که چرا احراز هویت اضافی یا سایر اقدامات امنیتی لازم است.
مدیران گفتند که کنترل های امنیتی نباید صرفا به عنوان موانعی برای بهره وری در نظر گرفته شوند. کنترلهایی که به درستی طراحی شدهاند میتوانند در عوض نردههایی را فراهم کنند که به کارمندان اجازه میدهد با اطمینان بیشتری از فناوری استفاده کنند.
هوش مصنوعی بعد دیگری را برای این چالش ایجاد می کند.
شرکتها باید سه سؤال را در مورد هوش مصنوعی در نظر بگیرند، شرکتها میگویند: چگونه میتوان استفاده کارکنان از هوش مصنوعی را ایمن کرد، چگونه از هوش مصنوعی برای بهبود امنیت سایبری استفاده کرد و چگونه از کسبوکار خود در برابر مهاجمان با استفاده از هوش مصنوعی محافظت کرد.
یکی دیگر از نگرانی های اصلی حجم عظیم اطلاعاتی است که شرکت ها حفظ می کنند.
بر اساس پنل، کسبوکارها باید تعیین کنند که واقعا به چه دادههایی نیاز دارند، چه مدت باید نگهداری شوند، چه کسانی باید دسترسی داشته باشند و چه زمانی باید برای همیشه حذف شوند.
این شامل سوابق کارمندان، اطلاعات قابل شناسایی شخصی، اطلاعات قیمت گذاری، اسناد دادرسی و سایر مطالب بالقوه حساس است.
یکی از اعضای میزگرد گفت: "همه چیزی دارند که افراد بدخواه می خواهند."
این بحث در حالی مطرح می شود که مجرمان سایبری به طور فزاینده ای از خود اطلاعات دزدیده شده به عنوان اهرم استفاده می کنند.
مهاجمان به جای رمزگذاری شبکه یک شرکت و درخواست پرداخت برای بازگرداندن دسترسی، میتوانند اطلاعات را نفوذ کرده و تهدید به انتشار آن کنند، مگر اینکه قربانی پرداخت کند.
یکی از اعضای پانل گفت: "ما شاهد تغییر واقعی به سمت داده ها به عنوان ارز جدید هستیم."
به گفته اعضای پنل، اطلاعات حساس کارکنان و شرکت نباید از طریق حسابهای ایمیل، رایانههای فردی و پوشههای ذخیرهسازی ابری پراکنده شوند. شرکت ها باید در نظر بگیرند که آیا برخی از اطلاعات حساس می توانند در عوض توسط ارائه دهندگان شخص ثالث تخصصی نگهداری شوند و میزان ذخیره شده در داخل را کاهش دهند.
کاهش دادههای غیرضروری همچنین مواد بالقوه در دسترس مجرمان سایبری برای سرقت را کاهش میدهد - و همچنین شرکتهای اطلاعاتی ممکن است مجبور شوند در طول دعوی قضایی جستجو و تولید کنند.
شاید مهمترین سوال عملیاتی مطرح شده در این جلسه به طرز فریبنده ای ساده بود: اگر یک سیستم حیاتی ناپدید شود، شرکت چگونه به فعالیت خود ادامه می دهد؟
مدیران از توزیع کنندگان خواستند تا مهمترین برنامه های کاربردی خود را شناسایی کنند و تعیین کنند که کسب و کار تا چه زمانی می تواند بدون آنها کار کند.
این می تواند به معنای برنامه ریزی نحوه دریافت سفارشات، تماس با مشتریان، تحویل مسیر و ارتباط با تامین کنندگان در صورت در دسترس نبودن شبکه ها یا برنامه های معمولی باشد.
یکی از اعضای پانل گفت: "اگر این سیستم بسیار مهم است، ما باید بازگشت به یک فرآیند دستی داشته باشیم."
این رویه ها باید قبل از وقوع حادثه توسعه و آزمایش شوند.
یکی از اعضای میزگرد اتفاقی را توصیف کرد که در آن زمان بازیابی و اهداف نقطه بازیابی شرکتش با موفقیت برآورده شد - فقط مدیران اجرایی متوجه شدند که اهداف بازیابی تعیین شده هنوز به اندازه کافی برای کسب و کار سریع نیستند.
مثال دیگر شرکتی بود که مهاجمی را در داخل شبکه خود شناسایی کرد اما نتوانست به طور موثر پاسخ دهد. به گفته پنل، مهاجم به مدت 16 ماه در داخل شبکه باقی ماند و در نهایت 12 ترابایت اطلاعات از سازمان خارج شد.
درسی که اعضای میزگرد می گویند این است که تشخیص به تنهایی کافی نیست. شرکت ها باید قادر به شناسایی، مهار، واکنش و بازیابی حوادث باشند.
آزمایش طرحهای تداوم کسبوکار همچنین میتواند نقاط ضعفی را که لزوما به سایبری مرتبط نیستند، آشکار کند.
یکی از اعضای میزگرد قطعی شبکه برق و ژنراتورهای پشتیبان را به یاد آورد که نشان داد کارکنان به طور کامل نمیدانستند کدام ژنراتورها از سیستمهای مختلف پشتیبانی میکنند یا در صورت خرابی تجهیزات چه رویههایی را باید دنبال کنند.
یکی از اعضای پانل گفت: «بازیابی بلایا یک اقدام است و تابآوری یک نتیجه است».
توزیع کنندگان خدمات غذایی به طور فزاینده ای به اکوسیستمی متشکل از ارائه دهندگان فناوری، تامین کنندگان، شرکت های حمل و نقل و سایر فروشندگانی که سیستم های آنها را کنترل نمی کنند، وابسته هستند.
مدیران توصیه کردند قبل از سپردن عملیات حیاتی به فروشندگان، رویه های امنیت سایبری فروشندگان را مورد بررسی قرار دهند. قراردادها همچنین باید از نزدیک برای مقرراتی که مسئولیت ارائه دهنده را محدود می کند، در صورتی که یک حادثه سایبری باعث قطعی کار شود، بررسی شود.
یکی از اعضای پانل گفت: "اگر آنها مایل به [تغییر آن] نیستند، باید به خوبی به این موضوع نگاه کنید که آیا شریکی است که باید داشته باشید یا خیر."
این پنل با توصیه های عملی برای مدیران تجاری به پایان رسید.
سیستم، برنامه کاربردی یا ادغام شخص ثالث را که برای شرکت بسیار مهم است شناسایی کنید و بپرسید که کسب و کار بدون آن برای بیش از 48 ساعت چگونه کار می کند.
سپس پاسخ را مستند کنید و مشخص کنید چه کسی اختیار تصمیم گیری در شرایط اضطراری را دارد.
رهبران کسبوکار باید با تیمهای فناوری اطلاعات و امنیت سایبری خود بنشینند و یک سوال ساده بپرسند: نگران چه چیزی هستید؟
به گفته اعضای پانل، این گفتگو میتواند خطراتی را که مدیران ممکن است متوجه وجود آنها نباشند - قبل از اینکه این آسیبپذیریها به بحرانهای عملیاتی تبدیل شوند، شناسایی کند.
چرا مهم است: مجرمان سایبری لزوما مجبور نیستند به شبکه یک فرستنده نفوذ کنند تا زنجیره تأمین آن را مختل کنند - شرکت های حمل و نقل، فروشندگان و سایر شرکای تجاری در معرض خطر می توانند اطلاعات مورد نیاز برای سرقت حمل و نقل یا توقف عملیات را ارائه دهند.
The post توزیع کنندگان مواد غذایی هشدار می دهند که حملات سایبری می تواند به سرعت به اختلال در زنجیره تامین تبدیل شود اولین بار در FreightWaves ظاهر شد.
متن اصلی (انگلیسی)
Food distributors warn cyberattacks can quickly become supply chain disruptions