МОДЕЛ ЗА КИБЕРЗАЩИТА ВЪВ ВЕРИГАТА ЗА ДОСТАВКИ
Ключови думи :
киберсигурност, верига за доставки, киберзащита, информационни системиАбстракт
Нарастващата зависимост на съвременните информационни системи от външни доставчици, облачни услуги, софтуерни библиотеки, актуализации и управлявани услуги превръща веригата за доставки в критичен компонент на киберсигурността. Компрометирането на един доставчик или софтуерен компонент може да създаде възможност за проникване в множество взаимосвързани информационни системи и да предизвика каскадно разпространение на въздействието.
Настоящото изследване предлага многослоен модел за киберзащита във веригата за доставки, основан на седем взаимосвързани защитни нива: проверка на доставчика, контрол на целостта на компонентите, защита на достъпа, наблюдение на зависимостите, откриване на заплахи, ограничаване на разпространението и реакция при инциденти и възстановяване. Отличителен елемент на модела е въвеждането на механизъм за контрол на разпространението, чрез който компрометирането на външен компонент се изолира преди достигането му до критичните информационни активи.
Сваляния
Литература (библиография)
[1] European Union Agency for Cybersecurity (ENISA). (2025). ENISA Threat Landscape 2025.
[2] Boyens, J., Smith, A., Bartol, N., Winkler, K., Holbrook, A., & Fallon, M. (2024). Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations. NIST SP 800-161 Rev. 1, Update 1.
[3] European Parliament and Council. (2022). Directive (EU) 2022/2555 on measures for a high common level of cybersecurity across the Union (NIS2).
[4] Reichert, B. M., & Obelheiro, R. R. (2024). Software supply chain security: a systematic literature review. International Journal of Computers and Applications, 46(10), 853–867.
[5] Cybersecurity and Infrastructure Security Agency (CISA). (2024). Securing the Software Supply Chain: Recommended Practices for Software Bill of Materials Consumption.
[6] Gokkaya, B., Aniello, L., & Halak, B. (2023). Software supply chain: review of attacks, risk assessment strategies and security controls.
[7] Ladisa, P., Ponta, S. E., Sabetta, A., Martinez, M., & Barais, O. (2023). Journey to the Center of Software Supply Chain Attacks.
[8] National Institute of Standards and Technology. (2026). Cybersecurity Supply Chain Management: Due Diligence Assessment Quick-Start Guide. NIST SP 1326.
[9] ENISA. (2023). Good Practices for Supply Chain Cybersecurity.
[10] Shourya, R., Kumagai, Y., Ashokkumar, C., Yamazaki, H., & Nakakoji, H. (2023). Proposal of Vulnerability Assessment Tool for Software Supply Chain Security. Journal of Information Processing, 31, 842–850.
Файлове за сваляне
Публикуван
Брой
Раздел (Секция)
Лиценз
Авторски права (c) 2026 Петя Петрова

Публикация с Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.
Статиите публикувани в списание "Компютърни науки и комуникации" са лицензирани под Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.