A cadeia de suprimentos de alimentos do Reino Unido está sob risco de ataques hostis, de acordo com avaliação publicada pelo The Register. O alerta surge em meio a discussões sobre o UK Cyber Bill, projeto de lei de cibersegurança do país, com parlamentares questionando por que o texto não coloca executivos como responsáveis legalmente por falhas de segurança.
A preocupação central é a mesma que assombra operações críticas em qualquer país: sistemas legados, integrações complexas entre fornecedores e a dificuldade de aplicar atualizações de segurança em ambientes de produção. Uma planta de processamento de alimentos, um centro de distribuição ou uma frota de transporte que dependa de software desatualizado ou mal configurado vira um elo fraco explorável.
O parlamento britânico discute se o UK Cyber Bill deve ou não incluir responsabilidade penal ou civil individual para dirigentes. A argumentação é que, sem isso, a segurança da informação continua sendo vista como custo, e não como requisito de operação, o que mantém as empresas de alimentos e outros setores essenciais como alvos atraentes.
Para quem opera sistemas em produção, o fato concreto é a explicitação de um vetor de ataque que sempre existiu: a interdependência. Uma brecha em um fornecedor de software de gestão de estoque, por exemplo, pode interromper o fluxo de suprimentos de um país inteiro, sem que um único servidor do varejista tenha sido tocado diretamente.
A posição do jornal é que o endurecimento da lei no Reino Unido, mesmo que não aprovado, acelera a pressão para que empresas auditam a postura de segurança de toda a cadeia, e não apenas a própria rede. A responsabilização individual é o único mecanismo que, historicamente, move a agenda de segurança do status quo para a prioridade real. Ignorar o risco na cadeia de suprimentos é aceitar que a próxima interrupção seja orquestrada, não acidental.
