0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業(yè)選擇供應應認真對待第三方威脅和網絡安全的

如意 ? 來源:FreeBuf ? 作者:Avenger ? 2020-10-19 14:16 ? 次閱讀

為了最大程度地減少這些風險和損失,公司需要意識到來自第三方的網絡威脅,并采用新技術來審核供應商和業(yè)務合作伙伴。數據泄露會給公司帶來巨大的財務損失和聲譽損失,這也是為什么公司在選擇新供應商時應該認真對待第三方威脅和網絡安全問題的原因。

根據 2019 年 Juniper Research 的研究報告:到 2024 年,數據泄露的損失預計將從每年 3 萬億美元增加到 5 萬億美元,這對于依賴第三方服務來保障其核心業(yè)務的大型公司尤為重要。另外,Opus 和 Ponemon Institute 于 2018 年進行的一項研究發(fā)現:近 60% 的公司經歷了與第三方供應商有關的數據泄露事件。

在 2019 年,Quest Diagnostics 宣布其第三方賬單收集機構泄露了 1190 萬患者的個人信息。最近的一個例子來自數字銀行提供商 Dave,該公司在 7 月披露了涉及 750 萬用戶信息的數據泄露事件。該公司表示,數據泄露是由其前第三方提供商之一造成的。

供應商越多,威脅越多

如今,許多公司開始依賴許多個第三方供應商來開展工作或者制造商品。例如,蘋果公司 2019 年就與 200 家與其供應鏈相關的公司展開合作。

在許多情況下,網絡威脅是由供應商的安全漏洞帶來的。例如,加密貨幣錢包應用程序 Agama 由于其第三方 JavaScript 庫中的嚴重漏洞而被黑客入侵。

公司在管理第三方網絡威脅方面面臨的主要挑戰(zhàn)是合作伙伴的安全協議不受公司的直接控制。公司投入資金和技術人員來保護其信息系統(tǒng)免遭數據泄露的侵害,但這通常只對其內部環(huán)境有效,而且公司對服務提供商實施的安全管控是有限的。

需要考慮的問題

1.供應商是否具有安全聯系人或首席安全官?

如果供應商配備了專業(yè)的資源來管理風險、保護關鍵信息,這起碼表明他們以最大的誠意、最認真的態(tài)度采取了安全措施。

2. 供應商是否具有行業(yè)認證?是否符合 NIST 等行業(yè)框架?

盡管行業(yè)認證不一定表明供應商的安全控制是有效的,但是確實為供應商對保護其系統(tǒng)和客戶的信息的承諾提供了額外的保證。

3. 供應商是否具有成熟的威脅管理和情報計劃?

真正重要的是確認供應商的安全控制是有效的,可以通過查看獨立的安全審查報告來評估供應商的漏洞管理、安全軟件開發(fā)流程和威脅管理等方面做的好不好。

4. 供應商允許額外的審計嗎?

根據第三方供應商的風險狀況,可能需要考慮增加一個條款,提供對第三方系統(tǒng)進行審核以確定其風險和暴露程度的權利。

5. 供應商是否制定了成熟的事件響應計劃?

數據保護和隱私保護的相關法規(guī)越來越嚴格,公司有義務在指定的時間范圍內披露重大安全事件。披露的責任在于數據所有者和保管者,因此公司需要與受影響的供應商緊密合作,滿足時間表的要求避免罰款或違規(guī)。

6. 供應商是否遭受了重大網絡攻擊或者數據泄露?

任何公司都無法在網絡攻擊中幸免遇難,當公司面臨著明顯的問題時,最明智的做法是知道問題出在哪里,解決問題防止問題再次發(fā)生。

7. 供應商產品是否與數據處理需求保持一致?

公司可能對特定區(qū)域的數據有嚴格的要求或者不同的業(yè)務需求,選擇供應商時,必須對這些要求達成一致并且持續(xù)監(jiān)控。

8. 供應商的網絡安全水平怎么樣?

謹慎確定公司在網絡上的暴露情況,預測由于暴露造成的潛在破壞的可能性。有許多公司可以為供應商提供打分評價,也可以為供應商進行基準測試。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3086

    瀏覽量

    59471
  • 企業(yè)
    +關注

    關注

    0

    文章

    215

    瀏覽量

    22793
  • 供應鏈
    +關注

    關注

    3

    文章

    1644

    瀏覽量

    38747
收藏 人收藏

    評論

    相關推薦

    鴻蒙Flutter實戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實戰(zhàn):使用第三方插件 在鴻蒙Flutter開發(fā)中,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側調用。另外一種
    發(fā)表于 10-22 21:54

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證》

    近日,格陸博科技正式獲得國際知名第三方認證機構TüV NORD(杭州漢德質量認證服務有限公司)授予ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證》,標志著格陸博科技現有
    的頭像 發(fā)表于 08-15 11:25 ?477次閱讀

    維天地低代碼開發(fā)平臺助力第三方質檢行業(yè)數據可視化

    第三方檢驗是由獨立于買賣雙方利益之外的第三方機構(例如專業(yè)的監(jiān)督檢驗機構)執(zhí)行的,這些機構以公正、公平、權威的非當事人身份,依據雙方共同認可的法律、標準和合同等進行商品的符合性檢驗和認證活動
    的頭像 發(fā)表于 08-09 13:59 ?200次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺助力<b class='flag-5'>第三方</b>質檢行業(yè)數據可視化

    請問esp8266會開放使用第三方云服務器嗎?

    如題,esp8266會開放使用第三方云服務器嗎,如百度,阿里云服務器?
    發(fā)表于 07-12 11:40

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調試?
    發(fā)表于 07-02 07:29

    微軟或將開放Xbox主機授權給第三方廠商

    據悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機上引入第三方產品。
    的頭像 發(fā)表于 05-27 15:18 ?568次閱讀

    MacPaw將在歐盟成員國推出第三方應用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國面向蘋果iPhone推出第三方應用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺。S
    的頭像 發(fā)表于 05-14 10:14 ?309次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應用實現睡前屏幕管理

    據報道,谷歌近日在安卓 15 開發(fā)者預覽版 2 中推出了全新 ZenDeviceEffects API,允許第三方應用訪問數字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?413次閱讀

    Labview如何內嵌操作第三方EXE程序!

    自己在網上搜了下相關資料,能把第三方EXE內嵌進入容器里,但是有個問題,這個第三方軟件必須手動拖到容器正中間,手動最大化。請問有什么方法可以自動實現嗎? 下圖是我內嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    微軟或將引入第三方數字游戲商店至Xbox平臺

    微軟選擇引入這些第三方游戲平臺,一面可以增加自身擁有的硬件資源和服務優(yōu)勢;另一面,也是為了吸引那些在電腦端能夠自由選擇游戲購買渠道的游戲
    的頭像 發(fā)表于 03-27 15:51 ?426次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    近日,普華基礎軟件在網絡安全領域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構德國萊茵TüV頒發(fā)的汽車網絡安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標志著普華
    的頭像 發(fā)表于 03-19 09:48 ?547次閱讀

    Meta Quest頭顯將支持多款安卓第三方應用并行

    Meta已悄然啟動了與此相關的功能,意味著Quest頭顯可同時操作多個第三方Android應用。在此之前,Quest對第三方Android應用有嚴格限制,用戶每次僅能打開一個,無法實現同屏幕并行多個第三方應用進程。
    的頭像 發(fā)表于 03-11 10:58 ?626次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應用商店下載應用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數字市場法》規(guī)定,引入“第三方應用商店”選項,讓iPhone用戶能從非App Store處下載應用程序。
    的頭像 發(fā)表于 03-06 10:51 ?757次閱讀

    調用第三方API接口會遇到哪些問題?如何解決?

    在實際工作中,我們經常需要在項目中調用第三方API接口,獲取數據,或者上報數據,進行數據交換和通信。
    的頭像 發(fā)表于 11-30 11:05 ?2058次閱讀
    調用<b class='flag-5'>第三方</b>API接口會遇到哪些問題?如何解決?

    python第三方庫有哪些

    Python 作為一門功能強大的編程語言,擁有豐富的第三方庫,幾乎覆蓋了各個領域的應用。下面是一些常見且廣泛應用的 Python 第三方庫的總結,希望能為您提供幫助。 NumPy(Numerical
    的頭像 發(fā)表于 11-29 14:31 ?2020次閱讀