国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用第三方服務提供商的五大風險
2024-06-26   企業網D1Net

  隨著業務流程變得越來越復雜,公司開始依賴第三方來提升其提供關鍵服務的能力,從云存儲到數據管理再到安全保障。雖然這樣做通常更高效且成本更低,但使用第三方服務也可能帶來重大——且往往是意想不到的——風險。

  第三方可能成為入侵的門戶,如果服務出現故障,還可能損害公司的聲譽,暴露其在財務和法規方面的問題,并吸引來自全球的不良行為者的注意。與供應商管理不善的分手也可能危險,導致失去對第三方所建立的系統的訪問權限、失去數據的保管權或數據本身的丟失。

  什么是第三方風險管理?

  第三方風險管理(TPRM)是一種風險管理學科,涉及識別、評估和減輕使用外部方(如合作伙伴、供應商、承包商和服務提供商)相關的風險,這些第三方通常可以訪問企業的各種系統和數據,且常常作為企業關鍵業務操作的重要參與者。因此,第三方可能會增加你的網絡風險,因為他們可能遇到的任何安全問題都會對你的企業產生連鎖效應。

  第三方風險管理也常被稱為供應商風險管理,提供了一個框架來識別所有能夠訪問企業系統、數據和設施的第三方,它還確保你的企業根據每個第三方可以訪問的內容、其安全實踐以及其可能面臨的威脅來評估與之相關的風險。

  為了減輕第三方風險,企業必須與其依賴的第三方合作,進行其安全實踐的評估和審計,還必須建立明確的合同協議,明確所有相關方的安全期望和責任。成功的第三方風險管理還需要持續的監控和監督,以確保第三方遵守已商定的措施,并制定事件響應和補救策略,以應對任何問題。

  為什么第三方風險管理很重要?

  對第三方服務的依賴正在增加,因此,企業發現自己越來越容易受到合作伙伴實體帶來的潛在安全問題的影響。

  “企業越來越依賴第三方,如技術和云供應商,這些供應商存儲敏感數據或訪問關鍵系統,”Gartner分析師Luke Ellery表示,“如果第三方的網絡安全控制較差,這種風險會更高,還有風險是第三方自己的供應商被妥協,如果數據或系統被妥協,可能導致品牌和聲譽損害、法律和監管罰款或處罰以及補救成本。”

  使用第三方對于許多企業來說是廣泛接受的必要舉措,技術研究和咨詢公司ISG的高級總監Hanne McBlain表示,但這些第三方需要進行持續管理。第三方合作伴隨著固有的業務風險,因為這將控制權的一部分移出了公司的墻外。Deltek的首席信息安全官Caleb Merriman表示,考慮到98%的全球企業在過去兩年中至少與一個曾遭遇過數據泄露的第三方供應商有聯系,這一問題顯得尤為緊迫。Deltek是一家為項目型企業提供軟件的供應商。

  主要的第三方網絡安全風險

  以下是第三方服務暴露給你的五大主要網絡安全風險:

  因網絡攻擊導致的客戶和公司數據泄露

  根據世界經濟論壇的《2022年全球網絡安全前景》,通過第三方進行的間接網絡攻擊——即通過第三方成功入侵公司——在過去幾年中從44%增加到61%。IT和安全咨詢公司InferSight的首席信息安全官Peter Tran表示,這種情況發生的原因之一是許多公司沒有適當的控制措施來有效地卸載第三方供應商。他說:“他們沒有相應的流程來控制這些賬戶的訪問管理權和配置,這為尋找仍然活躍的舊賬戶的網絡攻擊者留下了機會。”

  從第三方數據泄露中獲取的數據可能被威脅行為者濫用,進行各種惡意活動,包括身份盜竊、欺詐、賬戶濫用和外部賬戶接管攻擊,MassMutual的首席信息安全官Ariel Weintraub表示。威脅行為者經常使用從第三方甚至第四方泄露中獲取的受損憑證和數據,來訪問其他受害者的環境。

  “第三方可能在托管公司的數據時受到攻擊,或者攻擊者首先攻擊第三方,然后利用這一點來進入你的IT系統,”MorganFranklin的網絡安全分析師Michael Orozco表示。他說,供應商生命周期內的盡職調查和持續監控漏洞將有助于降低這一風險。

  實施深度防御策略以限制第三方訪問企業網絡對于防止對手獲取權限升級至關重要,Weintraub說。因此,公司必須在允許第三方訪問其系統之前,全面審查所有第三方供應商,以確保他們已實施適當的安全協議。“第三方總是涉及到我們的數據,這就是為什么我們不斷評估新的和現有的第三方,以與公司的網絡風險相稱的方式進行評估。”

  事件成本和業務損失帶來的財務風險

  Managed services公司GreenPages的首席信息安全官和首席信息官Jay Pasteris表示,入侵的成本可能非常高昂,如果公司沒有以正確的方式保護其系統,網絡安全保險并不總是涵蓋數據泄露。

  “財務影響不僅是你的損失,你還會對企業的聲譽造成損害,”他說,“你會失去客戶,你會失去新客戶的信任,你失去了現有客戶的信任,因此,你失去了收入來源……而替換現有客戶需要花費大量金錢,所以這種財務影響會迅速累積。”

  聲譽損害、客戶信任喪失

  雖然數據泄露可能并未發生在公司的四墻之內,但如果第三方服務涉及到客戶公司的數據或其客戶的數據泄露,該公司可能需要發表聲明或通知相關人員。Weintraub表示:“由于這種下游影響,聲譽影響可能遠遠超過財務損失。”

  服務提供商的數據泄露帶來的負面宣傳可能損害公司的良好名聲或地位,而公眾對企業的不良看法可能始于第三方供應商名單中的問題。Orozco說,客戶對第三方提供的服務的投訴是潛在問題的良好指示。“客戶看不到你的組裝、產品、服務以及與你互動的能力是由第三方支持的,”他說,“他們只看到你的名字、你的品牌以及你無法滿足對他們的承諾。”

  許多企業采取主動措施,以確保其第三方是有效的數據保管者,然而,當第三方帶有自己的供應商鏈時,事情就變得更加復雜,Weintraub表示。“隨著你繼續深入到你的供應商和你供應商的供應商,了解所有這些實體及其保護敏感數據的第三方風險計劃的成熟度可能會變得困難。”

  地緣政治風險

  McBlain表示,烏克蘭戰爭凸顯了企業密切關注政治動態并準備在動蕩局勢中采取行動的必要性。企業需要確保所有在受制裁司法管轄區的供應商、合作伙伴和合資企業活動已停止。

  “然而,烏克蘭戰爭以及對俄羅斯和白俄羅斯的相關制裁并不是唯一需要考慮的地緣政治風險,”她說,“在政權不穩定國家有業務的供應商,例如經歷軍事政變、暴力起義和系統性壓迫少數族裔的國家,需要仔細和持續的監控。”

  政治動蕩通常伴隨著國家級網絡間諜活動的增加,企業需要確保其第三方供應商對其承包商進行徹底審查,確認其是否與從事此類行為的政府有聯系,Weintraub表示。“第三方可能在不知情的情況下雇用由國家派遣的自由職業IT遠程工作者,這些人可能是為該國專制政權創收或獲取公司網絡訪問權,”她說,“雖然他們在工作時可能不從事任何惡意網絡活動,但他們可能利用其特權訪問權限,從內部推動惡意網絡入侵。這使得惡意活動的檢測變得困難。”

  法規遵從性風險

  當第三方供應商違反政府法律、行業法規或公司內部流程時,也會使企業面臨合規性風險,供應商的不合規行為可能會使雇用他們的公司面臨巨額罰款。

  例如,企業需要檢查其第三方供應商是否符合SOC2審計標準,SOC2旨在確保第三方保護其客戶的敏感數據不被未經授權訪問。企業還必須確保第三方遵守隱私和安全法律,如歐盟的《通用數據保護條例》(GDPR)和加州的《隱私權法案》(CPRA)要求,他說。

  “合規是一個巨大的風險,”Pasteris表示,“你可能已經符合合規要求并且有必要的控制措施,但突然之間你增加了這些第三方,如果你沒有評估他們是否有控制措施,你可能會違反你的合規立場。”

熱詞搜索:風險管理 數據泄露

上一篇:如何繪制網絡安全運營的“谷歌地圖”?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美人妖另类| 久久久999成人| 亚洲二区在线观看| 亚洲经典在线看| 久久久噜噜噜久久久| 国产一区二区无遮挡| 久热这里只精品99re8久| 国产日韩亚洲欧美综合| 亚洲一区二区三区色| 欧美日韩亚洲一区二区三区在线观看| 国模精品一区二区三区色天香| 日韩视频一区| 在线观看久久av| 欧美91大片| 亚洲在线成人| 亚洲国产精品悠悠久久琪琪| 蜜臀久久99精品久久久画质超高清| 国产亚洲精品bv在线观看| 欧美一级理论性理论a| 99re成人精品视频| 国产精品久久久免费| 欧美一区二区成人6969| 国内精品久久久久久久97牛牛| 亚洲欧美日韩精品久久奇米色影视 | 国产啪精品视频| 欧美成人一区二区三区| 中文在线不卡视频| 日韩一区二区精品| 亚洲一区二区成人| 国产午夜精品一区二区三区视频 | 亚洲欧美日韩成人高清在线一区| 国产午夜精品福利| 国产精品二区二区三区| 欧美激情一区二区| 亚洲欧美一级二级三级| 国产欧美在线视频| 欧美日韩成人综合| 久久影院午夜片一区| 欧美亚洲在线播放| 99re这里只有精品6| 亚洲欧美国产高清| 亚洲欧美一区二区精品久久久| 激情国产一区二区| 国产精品国产三级国产普通话99| 欧美精品日日鲁夜夜添| 欧美激情小视频| 影音先锋一区| 亚洲午夜国产一区99re久久| 欧美日韩精品三区| 国产精品亚洲综合| 亚洲片在线资源| 在线一区二区三区四区| 亚洲视频欧美视频| 一本色道久久综合亚洲精品按摩| 亚洲国产精品第一区二区| 国产欧美日韩激情| 国产一区二区三区直播精品电影| 国产精品美女黄网| 在线国产亚洲欧美| 99re6这里只有精品| 亚洲小视频在线观看| 欧美精品在线观看91| 国产精品久久91| 日韩小视频在线观看| 亚洲国产精品久久久久秋霞不卡| 亚洲日本中文字幕| 在线亚洲一区观看| 欧美日韩三级电影在线| 在线观看视频日韩| 久久精品国产在热久久| 欧美日韩精品欧美日韩精品 | 精品成人一区二区| 亚洲婷婷免费| 久久久久九九九| 99精品视频免费在线观看| 国产一区二区| 狠狠色狠狠色综合日日tαg| 国产美女精品人人做人人爽| 欧美在线短视频| 国精产品99永久一区一区| 亚洲线精品一区二区三区八戒| 亚洲综合色自拍一区| 欧美精品成人一区二区在线观看 | 欧美日韩亚洲一区二| 国产在线视频欧美| 亚洲午夜精品国产| 国产精品久久久久久户外露出| 亚洲视频图片小说| 欧美亚洲成人精品| 亚洲免费一级电影| 国产精品国产三级国产| 一区二区国产日产| 亚洲黄色av一区| 欧美日韩国产页| 亚洲国产综合91精品麻豆| 欧美成ee人免费视频| av成人福利| 国产午夜精品久久久| 欧美国产精品劲爆| 欧美一区二区黄| 一区二区三区视频在线播放| 欧美色精品天天在线观看视频| 亚洲欧美日韩另类精品一区二区三区| 亚洲国产一区视频| 国产精品国产精品国产专区不蜜| 欧美一区二区三区在线视频| 亚洲成人直播| 国产欧美日韩视频一区二区| 国产欧美日韩一区二区三区在线观看| 欧美成人精品高清在线播放| 99亚洲一区二区| 亚洲成人原创| 黄色另类av| 韩国成人理伦片免费播放| 国产精品夫妻自拍| 欧美另类综合| 蜜桃精品一区二区三区| 在线亚洲自拍| 亚洲一区二区三区四区在线观看 | 亚洲免费在线播放| 亚洲特黄一级片| 久久精品视频在线播放| 久久精品99久久香蕉国产色戒| 亚洲国产成人久久综合一区| 日韩视频在线免费| 久色婷婷小香蕉久久| 香蕉久久a毛片| 亚洲在线视频网站| 亚洲精选91| 国产欧美日韩麻豆91| 在线不卡欧美| 国产亚洲欧美一级| 国产亚洲毛片| 怡红院av一区二区三区| 精品成人久久| 黄色一区三区| 亚洲黄色在线看| 99视频一区| 亚洲欧美日韩精品久久奇米色影视 | 日韩视频在线免费| 99精品福利视频| 午夜视频一区二区| 欧美自拍丝袜亚洲| 欧美高清在线一区| 国产精品揄拍500视频| 精品动漫一区| 亚洲私人影院在线观看| 久久午夜电影| 欧美日韩一区二区在线播放| 国产精品香蕉在线观看| 亚洲国产影院| 久久久青草婷婷精品综合日韩| 欧美老女人xx| 亚洲国产乱码最新视频| 99精品视频一区二区三区| 久久久精品动漫| 国产欧美精品久久| 亚洲国产一区二区三区在线播| 亚洲欧美日韩天堂| 老司机成人在线视频| 国产精品v日韩精品| 久久久久久久久蜜桃| 99re这里只有精品6| 国产午夜精品一区二区三区视频 | 久久黄色小说| 亚洲毛片网站| 国产精品一区二区三区乱码 | 久久av一区| 国产精品成人一区| 亚洲欧美日产图| 国产自产在线视频一区| 欧美一级成年大片在线观看| 欧美精品一区二区三区一线天视频| 91久久视频| 欧美午夜精品久久久久久浪潮 | 一色屋精品视频免费看| 欧美一区二区三区视频| 国产视频久久久久久久| 久久综合狠狠综合久久综青草| 欧美成人黑人xx视频免费观看| 一级日韩一区在线观看| 国内自拍一区| 欧美日韩国产在线观看| 久久精品男女| 亚洲作爱视频| 国内揄拍国内精品久久| 99国产麻豆精品| 欧美一区精品| 老色批av在线精品| 国产欧美日韩亚州综合| 欧美三区不卡| 亚洲国产婷婷香蕉久久久久久99 | 99re66热这里只有精品3直播| 国产欧美一区二区三区在线看蜜臀| 国产乱码精品一区二区三区不卡| 亚洲精品视频二区| 欧美一区网站| 国产精品免费一区豆花| 亚洲黄色影院| 国产精品亚洲成人|