国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

使用第三方服務(wù)提供商的五大風(fēng)險
2024-06-26   企業(yè)網(wǎng)D1Net

  隨著業(yè)務(wù)流程變得越來越復(fù)雜,公司開始依賴第三方來提升其提供關(guān)鍵服務(wù)的能力,從云存儲到數(shù)據(jù)管理再到安全保障。雖然這樣做通常更高效且成本更低,但使用第三方服務(wù)也可能帶來重大——且往往是意想不到的——風(fēng)險。

  第三方可能成為入侵的門戶,如果服務(wù)出現(xiàn)故障,還可能損害公司的聲譽,暴露其在財務(wù)和法規(guī)方面的問題,并吸引來自全球的不良行為者的注意。與供應(yīng)商管理不善的分手也可能危險,導(dǎo)致失去對第三方所建立的系統(tǒng)的訪問權(quán)限、失去數(shù)據(jù)的保管權(quán)或數(shù)據(jù)本身的丟失。

  什么是第三方風(fēng)險管理?

  第三方風(fēng)險管理(TPRM)是一種風(fēng)險管理學(xué)科,涉及識別、評估和減輕使用外部方(如合作伙伴、供應(yīng)商、承包商和服務(wù)提供商)相關(guān)的風(fēng)險,這些第三方通常可以訪問企業(yè)的各種系統(tǒng)和數(shù)據(jù),且常常作為企業(yè)關(guān)鍵業(yè)務(wù)操作的重要參與者。因此,第三方可能會增加你的網(wǎng)絡(luò)風(fēng)險,因為他們可能遇到的任何安全問題都會對你的企業(yè)產(chǎn)生連鎖效應(yīng)。

  第三方風(fēng)險管理也常被稱為供應(yīng)商風(fēng)險管理,提供了一個框架來識別所有能夠訪問企業(yè)系統(tǒng)、數(shù)據(jù)和設(shè)施的第三方,它還確保你的企業(yè)根據(jù)每個第三方可以訪問的內(nèi)容、其安全實踐以及其可能面臨的威脅來評估與之相關(guān)的風(fēng)險。

  為了減輕第三方風(fēng)險,企業(yè)必須與其依賴的第三方合作,進行其安全實踐的評估和審計,還必須建立明確的合同協(xié)議,明確所有相關(guān)方的安全期望和責(zé)任。成功的第三方風(fēng)險管理還需要持續(xù)的監(jiān)控和監(jiān)督,以確保第三方遵守已商定的措施,并制定事件響應(yīng)和補救策略,以應(yīng)對任何問題。

  為什么第三方風(fēng)險管理很重要?

  對第三方服務(wù)的依賴正在增加,因此,企業(yè)發(fā)現(xiàn)自己越來越容易受到合作伙伴實體帶來的潛在安全問題的影響。

  “企業(yè)越來越依賴第三方,如技術(shù)和云供應(yīng)商,這些供應(yīng)商存儲敏感數(shù)據(jù)或訪問關(guān)鍵系統(tǒng),”Gartner分析師Luke Ellery表示,“如果第三方的網(wǎng)絡(luò)安全控制較差,這種風(fēng)險會更高,還有風(fēng)險是第三方自己的供應(yīng)商被妥協(xié),如果數(shù)據(jù)或系統(tǒng)被妥協(xié),可能導(dǎo)致品牌和聲譽損害、法律和監(jiān)管罰款或處罰以及補救成本。”

  使用第三方對于許多企業(yè)來說是廣泛接受的必要舉措,技術(shù)研究和咨詢公司ISG的高級總監(jiān)Hanne McBlain表示,但這些第三方需要進行持續(xù)管理。第三方合作伴隨著固有的業(yè)務(wù)風(fēng)險,因為這將控制權(quán)的一部分移出了公司的墻外。Deltek的首席信息安全官Caleb Merriman表示,考慮到98%的全球企業(yè)在過去兩年中至少與一個曾遭遇過數(shù)據(jù)泄露的第三方供應(yīng)商有聯(lián)系,這一問題顯得尤為緊迫。Deltek是一家為項目型企業(yè)提供軟件的供應(yīng)商。

  主要的第三方網(wǎng)絡(luò)安全風(fēng)險

  以下是第三方服務(wù)暴露給你的五大主要網(wǎng)絡(luò)安全風(fēng)險:

  因網(wǎng)絡(luò)攻擊導(dǎo)致的客戶和公司數(shù)據(jù)泄露

  根據(jù)世界經(jīng)濟論壇的《2022年全球網(wǎng)絡(luò)安全前景》,通過第三方進行的間接網(wǎng)絡(luò)攻擊——即通過第三方成功入侵公司——在過去幾年中從44%增加到61%。IT和安全咨詢公司InferSight的首席信息安全官Peter Tran表示,這種情況發(fā)生的原因之一是許多公司沒有適當(dāng)?shù)目刂拼胧﹣碛行У匦遁d第三方供應(yīng)商。他說:“他們沒有相應(yīng)的流程來控制這些賬戶的訪問管理權(quán)和配置,這為尋找仍然活躍的舊賬戶的網(wǎng)絡(luò)攻擊者留下了機會。”

  從第三方數(shù)據(jù)泄露中獲取的數(shù)據(jù)可能被威脅行為者濫用,進行各種惡意活動,包括身份盜竊、欺詐、賬戶濫用和外部賬戶接管攻擊,MassMutual的首席信息安全官Ariel Weintraub表示。威脅行為者經(jīng)常使用從第三方甚至第四方泄露中獲取的受損憑證和數(shù)據(jù),來訪問其他受害者的環(huán)境。

  “第三方可能在托管公司的數(shù)據(jù)時受到攻擊,或者攻擊者首先攻擊第三方,然后利用這一點來進入你的IT系統(tǒng),”MorganFranklin的網(wǎng)絡(luò)安全分析師Michael Orozco表示。他說,供應(yīng)商生命周期內(nèi)的盡職調(diào)查和持續(xù)監(jiān)控漏洞將有助于降低這一風(fēng)險。

  實施深度防御策略以限制第三方訪問企業(yè)網(wǎng)絡(luò)對于防止對手獲取權(quán)限升級至關(guān)重要,Weintraub說。因此,公司必須在允許第三方訪問其系統(tǒng)之前,全面審查所有第三方供應(yīng)商,以確保他們已實施適當(dāng)?shù)陌踩珔f(xié)議。“第三方總是涉及到我們的數(shù)據(jù),這就是為什么我們不斷評估新的和現(xiàn)有的第三方,以與公司的網(wǎng)絡(luò)風(fēng)險相稱的方式進行評估。”

  事件成本和業(yè)務(wù)損失帶來的財務(wù)風(fēng)險

  Managed services公司GreenPages的首席信息安全官和首席信息官Jay Pasteris表示,入侵的成本可能非常高昂,如果公司沒有以正確的方式保護其系統(tǒng),網(wǎng)絡(luò)安全保險并不總是涵蓋數(shù)據(jù)泄露。

  “財務(wù)影響不僅是你的損失,你還會對企業(yè)的聲譽造成損害,”他說,“你會失去客戶,你會失去新客戶的信任,你失去了現(xiàn)有客戶的信任,因此,你失去了收入來源……而替換現(xiàn)有客戶需要花費大量金錢,所以這種財務(wù)影響會迅速累積。”

  聲譽損害、客戶信任喪失

  雖然數(shù)據(jù)泄露可能并未發(fā)生在公司的四墻之內(nèi),但如果第三方服務(wù)涉及到客戶公司的數(shù)據(jù)或其客戶的數(shù)據(jù)泄露,該公司可能需要發(fā)表聲明或通知相關(guān)人員。Weintraub表示:“由于這種下游影響,聲譽影響可能遠遠超過財務(wù)損失。”

  服務(wù)提供商的數(shù)據(jù)泄露帶來的負(fù)面宣傳可能損害公司的良好名聲或地位,而公眾對企業(yè)的不良看法可能始于第三方供應(yīng)商名單中的問題。Orozco說,客戶對第三方提供的服務(wù)的投訴是潛在問題的良好指示。“客戶看不到你的組裝、產(chǎn)品、服務(wù)以及與你互動的能力是由第三方支持的,”他說,“他們只看到你的名字、你的品牌以及你無法滿足對他們的承諾。”

  許多企業(yè)采取主動措施,以確保其第三方是有效的數(shù)據(jù)保管者,然而,當(dāng)?shù)谌綆в凶约旱墓?yīng)商鏈時,事情就變得更加復(fù)雜,Weintraub表示。“隨著你繼續(xù)深入到你的供應(yīng)商和你供應(yīng)商的供應(yīng)商,了解所有這些實體及其保護敏感數(shù)據(jù)的第三方風(fēng)險計劃的成熟度可能會變得困難。”

  地緣政治風(fēng)險

  McBlain表示,烏克蘭戰(zhàn)爭凸顯了企業(yè)密切關(guān)注政治動態(tài)并準(zhǔn)備在動蕩局勢中采取行動的必要性。企業(yè)需要確保所有在受制裁司法管轄區(qū)的供應(yīng)商、合作伙伴和合資企業(yè)活動已停止。

  “然而,烏克蘭戰(zhàn)爭以及對俄羅斯和白俄羅斯的相關(guān)制裁并不是唯一需要考慮的地緣政治風(fēng)險,”她說,“在政權(quán)不穩(wěn)定國家有業(yè)務(wù)的供應(yīng)商,例如經(jīng)歷軍事政變、暴力起義和系統(tǒng)性壓迫少數(shù)族裔的國家,需要仔細(xì)和持續(xù)的監(jiān)控。”

  政治動蕩通常伴隨著國家級網(wǎng)絡(luò)間諜活動的增加,企業(yè)需要確保其第三方供應(yīng)商對其承包商進行徹底審查,確認(rèn)其是否與從事此類行為的政府有聯(lián)系,Weintraub表示。“第三方可能在不知情的情況下雇用由國家派遣的自由職業(yè)IT遠程工作者,這些人可能是為該國專制政權(quán)創(chuàng)收或獲取公司網(wǎng)絡(luò)訪問權(quán),”她說,“雖然他們在工作時可能不從事任何惡意網(wǎng)絡(luò)活動,但他們可能利用其特權(quán)訪問權(quán)限,從內(nèi)部推動惡意網(wǎng)絡(luò)入侵。這使得惡意活動的檢測變得困難。”

  法規(guī)遵從性風(fēng)險

  當(dāng)?shù)谌焦?yīng)商違反政府法律、行業(yè)法規(guī)或公司內(nèi)部流程時,也會使企業(yè)面臨合規(guī)性風(fēng)險,供應(yīng)商的不合規(guī)行為可能會使雇用他們的公司面臨巨額罰款。

  例如,企業(yè)需要檢查其第三方供應(yīng)商是否符合SOC2審計標(biāo)準(zhǔn),SOC2旨在確保第三方保護其客戶的敏感數(shù)據(jù)不被未經(jīng)授權(quán)訪問。企業(yè)還必須確保第三方遵守隱私和安全法律,如歐盟的《通用數(shù)據(jù)保護條例》(GDPR)和加州的《隱私權(quán)法案》(CPRA)要求,他說。

  “合規(guī)是一個巨大的風(fēng)險,”Pasteris表示,“你可能已經(jīng)符合合規(guī)要求并且有必要的控制措施,但突然之間你增加了這些第三方,如果你沒有評估他們是否有控制措施,你可能會違反你的合規(guī)立場。”

熱詞搜索:風(fēng)險管理 數(shù)據(jù)泄露

上一篇:如何繪制網(wǎng)絡(luò)安全運營的“谷歌地圖”?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区av在线| 国产精品美女一区二区在线观看| 国产精品日韩精品欧美在线| 欧美日韩久久久久久| 色噜噜狠狠成人网p站| 欧美日韩电影在线播放| 91精品国产色综合久久不卡电影| 国产一区二区免费视频| 波多野结衣中文字幕一区 | 97成人超碰视| 精品久久久久久久久久久久久久久久久 | 午夜久久久久久电影| 亚洲第一成年网| 国内成+人亚洲+欧美+综合在线| 国产大陆a不卡| 国产成a人亚洲精品| 成人免费视频播放| 一区二区在线观看免费| 亚洲综合999| 丝袜美腿高跟呻吟高潮一区| 日韩av一区二区在线影视| 免费成人在线网站| 国产一区二区三区蝌蚪| 不卡的电视剧免费网站有什么| 粉嫩一区二区三区性色av| 99久久夜色精品国产网站| 欧美专区在线观看一区| 精品久久一区二区| 亚洲欧美国产毛片在线| 日韩综合一区二区| 欧美亚州韩日在线看免费版国语版| 欧美亚洲禁片免费| 久久精品人人爽人人爽| 亚洲一区二区在线免费看| 麻豆精品视频在线| 99精品视频一区二区| 一二三区精品福利视频| 久久精品国产一区二区| 日本韩国欧美一区二区三区| 日韩午夜精品视频| 亚洲男人的天堂网| 国产最新精品免费| 欧美剧在线免费观看网站| 国产日产欧美一区二区三区| 偷拍与自拍一区| 99视频一区二区三区| 日韩欧美国产wwwww| 一区二区三区高清| 国产在线精品国自产拍免费| 欧美日韩一区二区在线视频| 亚洲视频小说图片| 粉嫩久久99精品久久久久久夜 | 日韩一级视频免费观看在线| 中文字幕视频一区二区三区久| 五月天视频一区| 成人福利视频网站| 欧美mv日韩mv亚洲| 午夜成人在线视频| 91久久精品一区二区三| 中文在线免费一区三区高中清不卡| 蜜桃一区二区三区在线观看| 欧美少妇一区二区| 亚洲免费观看高清在线观看| 成人精品在线视频观看| wwwwxxxxx欧美| 久久成人免费电影| 精品国产乱码久久久久久浪潮| 日韩激情av在线| 欧美一区二区三区四区五区 | 4438x亚洲最大成人网| 五月天网站亚洲| 欧美精品一级二级三级| 日本午夜精品视频在线观看| 欧美日韩一区久久| 日本美女一区二区三区| 欧美一级国产精品| 美腿丝袜一区二区三区| 日韩欧美一级二级三级久久久| 亚洲成人av在线电影| 欧美日韩高清在线| 日日夜夜精品视频天天综合网| 欧美日韩三级视频| 美美哒免费高清在线观看视频一区二区| 欧美性受极品xxxx喷水| 亚洲国产精品一区二区久久 | 欧美日本一区二区在线观看| 天堂久久久久va久久久久| 欧美日韩一区二区在线观看| 日韩中文字幕一区二区三区| 在线播放欧美女士性生活| 久久爱另类一区二区小说| 国产欧美一区二区精品婷婷 | 久久久99精品免费观看| 成人免费黄色大片| 亚洲成人免费在线| 精品久久人人做人人爰| 成人午夜视频网站| 亚洲综合色自拍一区| 欧美变态口味重另类| 国产盗摄精品一区二区三区在线| 亚洲视频网在线直播| 欧美绝品在线观看成人午夜影视| 另类综合日韩欧美亚洲| 国产精品美女久久久久aⅴ国产馆| 91视频你懂的| 久草在线在线精品观看| 18成人在线观看| 337p亚洲精品色噜噜| 成人中文字幕电影| 天堂va蜜桃一区二区三区漫画版| 亚洲精品一区二区三区精华液| 97久久人人超碰| 精品亚洲国内自在自线福利| 亚洲特级片在线| 日韩精品一区二区三区在线| 成人av网站大全| 精品在线你懂的| 亚洲无人区一区| 欧美激情一区二区三区全黄| 在线观看91精品国产麻豆| 国产成人精品三级| 首页亚洲欧美制服丝腿| 亚洲欧美日韩国产手机在线 | 久久狠狠亚洲综合| 一区二区不卡在线播放| 国产精品欧美综合在线| 日韩一区二区三区免费看| 色综合咪咪久久| 国产精品一级黄| 美腿丝袜亚洲综合| 婷婷久久综合九色综合伊人色| 国产精品久久久久久久岛一牛影视| 91精品办公室少妇高潮对白| 国产精品一级片| 久久aⅴ国产欧美74aaa| 亚洲欧美激情视频在线观看一区二区三区 | 欧美大胆人体bbbb| 7777精品伊人久久久大香线蕉超级流畅| 国产.欧美.日韩| 黄色日韩三级电影| 美女在线观看视频一区二区| 亚洲国产精品欧美一二99| 国产精品美女www爽爽爽| 精品嫩草影院久久| 精品三级在线看| 精品美女在线播放| 7777精品伊人久久久大香线蕉| 欧美偷拍一区二区| 精品视频在线免费看| 日本高清成人免费播放| 色拍拍在线精品视频8848| www.久久精品| 91亚洲国产成人精品一区二三| av在线播放成人| 在线观看日韩电影| 欧美曰成人黄网| 欧美精选一区二区| 91精品国产综合久久福利| 欧美一区二区三区成人| 精品sm捆绑视频| 国产精品乱码一区二三区小蝌蚪| 欧美国产1区2区| 国产精品传媒入口麻豆| 亚洲欧美日韩国产成人精品影院| 亚洲精品免费电影| 亚洲国产日韩精品| 蜜臀av性久久久久蜜臀aⅴ四虎| 精品一区二区三区在线观看| 国产黄色精品视频| 色狠狠桃花综合| 欧美精选一区二区| 久久久精品国产免费观看同学| 国产视频视频一区| 亚洲免费三区一区二区| 日韩av电影一区| 国产麻豆午夜三级精品| 色综合色综合色综合色综合色综合| 欧美日韩在线播放三区| 国产亚洲欧美日韩俺去了| 亚洲视频精选在线| 奇米精品一区二区三区四区 | 一区二区三区日韩精品| 免费在线观看日韩欧美| 国产精品12区| 欧美性大战xxxxx久久久| 日韩欧美高清在线| 亚洲欧美日韩国产手机在线 | 中文一区二区在线观看| 亚洲尤物视频在线| 国产剧情一区在线| 欧美日韩午夜影院| 久久久久久久综合日本| 亚洲综合色噜噜狠狠| 国产综合成人久久大片91| 色综合激情久久| 2020日本不卡一区二区视频| 一区二区三区中文在线| 国产一区二区导航在线播放| 欧美亚洲综合色| 中文无字幕一区二区三区|