ANÁLISE DAS AMEAÇAS CIBERNÉTICAS À CADEIA DE SUPRIMENTOS E DOS POSSÍVEIS CONTROLES DE SEGURANÇA: UM ESTUDO BIBLIOMÉTRICO E REVISÃO SISTEMÁTICA DA LITERATURA

Autores

  • Fernanda Lie Matsunaga Faculdade de Tecnologia de São Paulo
  • Carlos Hideo Arima Centro Paula Souza
  • Nichols Aron Jasper Faculdade de Tecnologia de São Paulo

DOI:

https://doi.org/10.24325/issn.2446-5763.v12i35p54-75

Palavras-chave:

Cibersegurança, Segurança da informação, Cadeia de suprimentos, Riscos cibernéticos, Ameaças cibernéticas

Resumo

Com a crescente complexidade e interconectividade dos ecossistemas digitais, os riscos cibernéticos também se ampliaram, especialmente no contexto das cadeias de suprimentos. Nesse cenário, vulnerabilidades em qualquer elo podem ser explorados por agentes maliciosos para comprometer infraestruturas críticas, distribuir atualizações maliciosas e acessar dados confidenciais. Esse trabalho tem como objetivo analisar as ameaças de cibersegurança que afetam a cadeia de suprimentos, caracterizando-as com base no relatório de ameaças da cadeia de suprimentos proposto pela Agência Europeia para a Segurança das Redes e da Informação (ENISA) e identificando suas finalidades. Outrossim, a pesquisa também busca compreender quais soluções tecnológicas e estratégicas são eficazes na mitigação desses riscos, caracterizadas com base nas famílias de controles C-SCRM propostas pelo National Institute of Standards and Technology (NIST). A metodologia adotada baseia-se em uma revisão bibliográfica com enfoque qualitativo, por meio da análise de artigos acadêmicos e publicações especializadas, abrangendo o período de 2020 a 2025. Os resultados apontam uma grande quantidade de ameaças que comprometem a segurança cibernética das cadeias de suprimentos, evidenciando deficiências em práticas e controles. Isso reforça a necessidade de adoção de estratégias, como, Blockchain, Smart Contracts, frameworks de segurança cibernética, machine learning (ML) e antimalware, integradas a plataformas de gerenciamento de riscos cibernéticos. O estudo apresenta que a resiliência cibernética da cadeia de suprimentos depende da capacidade das organizações de identificar, mitigar e responder às ameaças presentes em todos os seus elos.

Downloads

Não há dados estatísticos.

Referências

ADEWUSI, A.; CHIEKEZIE, C.; EYO-UDO, E. Cybersecurity threats in agriculture supply chains: A comprehensive review. World Journal of Advanced Research and Reviews, 2022. Disponível em: <https://www.researchgate.net/profile/Adebunmi-Adewusi/publication/384049365_Cybersecurity_threats_in_agriculture_supply_chains_A_comprehensive_review/links/67001a8df599e0392fb66b83/Cybersecurity-threats-in-agriculture-supply-chains-A-comprehensive-review.pdf> Acesso em 20 jun. 2025.

BAYRAMOVA, A.; EDWARDS, D.; ROBERTS, C. The role of blockchain technology in augmenting supply chain resilience to cybercrime. MDPI, v. 11, n. 7, 2021. DOI: 10.3390/buildings11070283. ISSN 2075-5309. Acesso em 19 jun. 2025.

BHAT, S.A. et al. Agriculture-Food Supply Chain Management Based on Blockchain and IoT: A Narrative on Enterprise Blockchain Interoperability. MDPI, v. 12, n. 1, p. 40, 2022. DOI: https://doi.org/10.3390/agriculture12010040. Acesso em 19 jun. 2025.

BOYENS, J. et al. Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations. National Institute of Standards and Technology, 2022. Disponível em: https://doi.org/10.6028/NIST.SP.800-161r1-upd1. Acesso em 20 jun. 2025.

EGGERS, S. A novel approach for analyzing the nuclear supply chain cyber-attack surface. Nuclear Engineering and Technology, 2021. Elsevier. DOI: 10.1016/j.net.2020.08.021. Acesso em: 20 jun. 2025.

ENISA – European Union Agency for Cybersecurity. Threat Landscape for Supply Chain Attacks. ENISA, 2021. Disponível em: https://www.enisa.europa.eu/publications/threat-landscape-for-supply-chain-attacks. Acesso em: 26 jun. 2025.

ETEMADI, N.; GELDER, P.V.; STROZZI, F. An ISM Modeling of Barriers for Blockchain/Distributed Ledger Technology Adoption in Supply Chains towards Cybersecurity. Sustainability, v. 13, n. 9, p. 4672, 2021. DOI: 10.3390/su13094672. Acesso em: 20 jun. 2025.

GUPTA, N. et al. Additive Manufacturing Cyber-Physical System: Supply Chain Cybersecurity and Risks. IEEE Access, v. 8, p. 47322-47333, 6 mar. 2020. DOI: 10.1109/ACCESS.2020.2978815. Disponível em: https://doi.org/10.1109/ACCESS.2020.2978815. Acesso em: 19 jun. 2025.

HASSIJA, V. et al. A Survey on Supply Chain Security: Application Areas, Security Threats, and Solution Architectures. IEEE Internet of Things Journal, [S.l.], v. 8, n. 8, p. 6222-6246, 15 abr. 2021. DOI: 10.1109/JIOT.2020.3025775. Disponível em: https://doi.org/10.1109/JIOT.2020.3025775. Acesso em: 20 jun. 2025.

LADISA, P. et al. SoK: Taxonomy of Attacks on Open-Source Software Supply Chains. IEEE Symposium on Security and Privacy (SP), May 2023, San Francisco, CA, USA. DOI: 10.1109/SP46215.2023.10179304. Acesso em 20 jun. 2025.

Downloads

Publicado

2026-09-03

Como Citar

Matsunaga, F. L., Arima, C. H., & Jasper, N. A. (2026). ANÁLISE DAS AMEAÇAS CIBERNÉTICAS À CADEIA DE SUPRIMENTOS E DOS POSSÍVEIS CONTROLES DE SEGURANÇA: UM ESTUDO BIBLIOMÉTRICO E REVISÃO SISTEMÁTICA DA LITERATURA. South American Development Society Journal, 12(35), 54. https://doi.org/10.24325/issn.2446-5763.v12i35p54-75

Artigos Semelhantes

<< < > >> 

Você também pode iniciar uma pesquisa avançada por similaridade para este artigo.