Tarkvara tarneahelate kaudu toimuvad rünnakud on alates 2024. aastast kahekordistunud ning nõuavad infoturbejuhtidelt (CISO) senisest teistsugust lähenemist kolmandast osapoolest tarnijate sõltuvuste ja uuendusmehhanismide kontrollimisel.
Nvidia juhib Microsofti, IBM-i, Red Hati ja teiste kontsernide liitu, mille eesmärk on standardiseerida avatud tehisintellekti turvatööriistu ning muuta nii suletud kui ka avatud mudelid…
Võrguoperaatorid on NIS2 kohaselt kriitilised tarnijad, kes tuleb kaasata tarneahela riskihindamisse, sest need mõjutavad otseselt tegevuse toimepidevust.
NIS2-nõuetest tulenevalt peavad organisatsioonid alates oktoobrist formaalset tarneahela turvalisuse katvust kõigis kriitilistes valdkondades, millele lisandub dokumenteeritud riskide hindamine.
IT-ettevõtted paigutavad arendajate võimsusi uuesti madalapalgaliste riikide juurest geopoliitiliselt stabiilsetesse partnerriikidesse, kuna operatsiooniriskid ja nõuetele vastavuse nõudmised kaaluvad välja kulukokkuhoid.