Supply Chain Risk: Your Vendors Have Vendors You've Never Heard Of

Supply Chain Risk: Your Vendors Have Vendors You've Never Heard Of

🎙 Craig Duckworth 👥 192 📅 4 août 2026 ⏱ 34 min 👁 2 📄 entretien 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

risque tierschaîne d'approvisionnementOTcybersécuritéassurance cyber

Résumé

Dans cet épisode, Craig Duckworth reçoit Jowanza Joseph, CEO de Parakeet Risk, pour discuter des risques liés aux tiers dans les environnements industriels. Ils abordent la difficulté de cataloguer et prioriser les fournisseurs, la complexité des sous-traitants cachés, l’évolution des exigences des assureurs vers des preuves concrètes, les obligations contractuelles comme l’identification d’un nouvel actif en cinq minutes, l’impact de l’IA sur les vulnérabilités, les trois piliers d’un programme de gestion des risques tiers, la gestion de crise et la question de la responsabilité sans autorité entre IT et OT. Ils concluent sur des conseils pratiques pour démarrer, notamment le catalogage des fournisseurs, et sur l’avenir de l’attestation des fournisseurs.

110 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour les professionnels de la cybersécurité industrielle. L’épisode fournit des perspectives concrètes sur la gestion des risques tiers, avec des exemples réels (contrats exigeant une identification en cinq minutes, exigences des assureurs). L’argumentation est solide, basée sur l’expérience de Jowanza Joseph, et structurée autour de points clés. Cependant, certains sujets sont survolés et l’absence de données chiffrées limite la portée des affirmations.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un podcast d’experts. Les intervenants citent des frameworks comme SOC 2 et mentionnent des incidents réels, mais sans références précises. Les sources citées dans la description sont principalement des liens vers les réseaux sociaux et le site de l’entreprise, ce qui limite la vérifiabilité. Le titre est fidèle au contenu, qui traite bien des risques liés aux fournisseurs et sous-traitants.

149 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : l'épisode traite des risques liés aux fournisseurs et sous-traitants dans la chaîne d'approvisionnement industrielle.

Qualité & fiabilité

7/10

Discussion experte avec un praticien (Jowanza Joseph) sur les risques liés aux tiers dans les environnements industriels. Les propos sont ancrés dans l'expérience et illustrés d'exemples concrets, mais sans références formelles ni données chiffrées. La fiabilité est bonne mais repose sur l'opinion d'expert.

Moments clés

Sources citées

Sources concordantes

  • NIST Cybersecurity Framework — Cadre de référence pour la gestion des risques de cybersécurité.
  • IEC 62443 — Norme pour la cybersécurité des systèmes d'automatisation industrielle.

Apport & nouveautés

L’épisode apporte un éclairage pratique sur la gestion des risques tiers dans les environnements industriels, un sujet souvent négligé. Il met en avant des exigences concrètes émergentes (identification d’actifs en cinq minutes) et la nécessité de passer d’une approche ‘check-box’ à une approche fondée sur des preuves. La discussion sur la responsabilité sans autorité entre IT et OT est particulièrement pertinente.

Pour aller plus loin :

  • NIST Cybersecurity Framework — Référence pour structurer un programme de cybersécurité.
  • IEC 62443 — Norme pour la cybersécurité des systèmes d’automatisation industrielle.
  • SOC 2 — Cadre d’attestation pour les fournisseurs de services.

98 mots

Profil radar

Le profil radar montre une bonne qualité et fiabilité des informations, avec un niveau technique modéré. La quantité d'informations est correcte, mais le manque de références formelles et de données chiffrées limite la fiabilité globale.

Fiabilité 7/10