0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第三方供應(yīng)商風(fēng)險(xiǎn)評(píng)估|不要單獨(dú)管理第三方風(fēng)險(xiǎn)|虹科分享

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-31 09:34 ? 次閱讀

使用ProcessUnity和虹科網(wǎng)絡(luò)安全評(píng)級(jí)的整體方法保護(hù)您的供應(yīng)商生態(tài)系統(tǒng)

賽義亞研究所的一項(xiàng)新研究發(fā)現(xiàn),98%的組織與遭受入侵的第三方有業(yè)務(wù)往來。報(bào)告還發(fā)現(xiàn),公司平均有11個(gè)第三方關(guān)系,以及數(shù)百個(gè)間接的第四方和第n方關(guān)系??偨Y(jié)為一句話:不斷擴(kuò)大的攻擊面使公司更容易受到網(wǎng)絡(luò)攻擊。

即使有第三方風(fēng)險(xiǎn)管理(TPRM)計(jì)劃的組織也可能會(huì)遇到問題,因?yàn)槿绻麤]有正確的認(rèn)可級(jí)別,定期監(jiān)控供應(yīng)商合規(guī)性可能會(huì)很困難。雖然許多組織擁有IT和/或信息安全(InfoSec)團(tuán)隊(duì),但這些部門可能不適合運(yùn)行TPRM。盡管在技術(shù)方面精通,但仍有合規(guī)、合同管理和與供應(yīng)商合作的問題需要考慮。與其將更多的工作分配給一個(gè)已經(jīng)捉襟見肘的部門,更全面的TPRM方法可能會(huì)有所幫助。

第三方風(fēng)險(xiǎn)管理:不僅僅是IT問題

當(dāng)涉及到第三方風(fēng)險(xiǎn)管理時(shí),為如何收集數(shù)據(jù)、審查答案和補(bǔ)救問題建立流程和指導(dǎo)方針至關(guān)重要。此外,選擇調(diào)查問卷和證據(jù)收集解決方案將有助于使這一過程更加順利,并最大限度地減少不斷收到的電子郵件和多個(gè)數(shù)據(jù)點(diǎn)造成負(fù)擔(dān)過重的可能性。有了這項(xiàng)技術(shù),組織就可以更好地提高其網(wǎng)絡(luò)彈性并降低供應(yīng)商生態(tài)系統(tǒng)中的風(fēng)險(xiǎn)。

供應(yīng)商風(fēng)險(xiǎn)管理聽起來像是一個(gè)IT問題,但實(shí)際上,它是一個(gè)業(yè)務(wù)問題。如果公司想要客戶信任他們,他們必須首先信任他們的供應(yīng)商。當(dāng)更多的部門將TPRM最佳實(shí)踐納入他們的日常工作流程時(shí)--在供應(yīng)商風(fēng)險(xiǎn)變成問題之前--供應(yīng)商風(fēng)險(xiǎn)管理將從痛點(diǎn)變成優(yōu)勢(shì)。

有效管理第三方風(fēng)險(xiǎn)的5個(gè)最佳實(shí)踐

要有效管理第三方風(fēng)險(xiǎn)并確保您的組織保持安全,實(shí)施以下最佳實(shí)踐非常重要:

1. 評(píng)估第三方風(fēng)險(xiǎn)

在評(píng)估第三方帶來的風(fēng)險(xiǎn)時(shí),重點(diǎn)關(guān)注對(duì)您的業(yè)務(wù)最關(guān)鍵的領(lǐng)域是很重要的。此外,根據(jù)固有風(fēng)險(xiǎn)和供應(yīng)商數(shù)據(jù)確定評(píng)估范圍可確保您將資源專門用于最有可能成為攻擊者目標(biāo)的區(qū)域。這意味著對(duì)您的評(píng)估采用基于風(fēng)險(xiǎn)的方法,并利用網(wǎng)絡(luò)風(fēng)險(xiǎn)數(shù)據(jù)更好地了解每個(gè)供應(yīng)商的安全狀況。

2.找出工作流程中效率低下的地方

僅僅評(píng)估第三方供應(yīng)商帶來的風(fēng)險(xiǎn)是不夠的;您還需要識(shí)別您自己的流程和工作流中的低效。通過這樣做,您可以在您的路線圖中構(gòu)建解決方案來解決這些效率低下的問題,并改善您的整體安全態(tài)勢(shì)。這包括查看從您的供應(yīng)商入職流程到您的事件響應(yīng)工作流的所有內(nèi)容,并確定自動(dòng)化和簡(jiǎn)化可以提供幫助的領(lǐng)域。

3.協(xié)調(diào)內(nèi)部和外部控制評(píng)估

為了有效地管理第三方風(fēng)險(xiǎn),重要的是使您的內(nèi)部和外部控制評(píng)估保持一致。這涉及到確保您用于管理內(nèi)部風(fēng)險(xiǎn)的控制與第三方供應(yīng)商之間的類似風(fēng)險(xiǎn)相對(duì)應(yīng)。通過這樣做,您可以確保在風(fēng)險(xiǎn)管理方面每個(gè)人都使用相同的語言,并且您的方法中沒有差距或不一致之處。

4.納入持續(xù)監(jiān)測(cè)

簡(jiǎn)單地對(duì)第三方風(fēng)險(xiǎn)進(jìn)行一次評(píng)估,然后繼續(xù)進(jìn)行評(píng)估是不夠的。為了確保持續(xù)的安全性,您需要將持續(xù)監(jiān)控納入您的流程中。利用自動(dòng)化來實(shí)時(shí)監(jiān)控您的供應(yīng)商,在出現(xiàn)任何潛在問題時(shí)立即標(biāo)記這些問題,并與您的第三方合作修復(fù)這些問題,這些都是主動(dòng)應(yīng)對(duì)威脅的方法,并確保您始終掌握最新的風(fēng)險(xiǎn)。

5.確定實(shí)時(shí)可見性的優(yōu)先順序

從供應(yīng)商入職的那一刻起,一直到下崗,持續(xù)跟蹤他們的網(wǎng)絡(luò)健康狀況是很重要的。通過這樣做,您可以確保您能夠在任何潛在風(fēng)險(xiǎn)或問題出現(xiàn)時(shí)立即識(shí)別它們,并在它們成為重大問題之前采取行動(dòng)加以緩解。這意味著利用自動(dòng)化和實(shí)時(shí)監(jiān)控來確保您始終清楚地了解您的供應(yīng)商風(fēng)險(xiǎn)狀況。

使用ProcessUnity和虹科網(wǎng)絡(luò)安全評(píng)級(jí)應(yīng)對(duì)第三方風(fēng)險(xiǎn)

ProcessUnity的預(yù)置連接器將虹科網(wǎng)絡(luò)安全評(píng)級(jí)的整體安全風(fēng)險(xiǎn)評(píng)級(jí)和單個(gè)域評(píng)級(jí)無縫集成到其第三方風(fēng)險(xiǎn)管理平臺(tái)中。這種集成使您可以在一個(gè)集中位置查看風(fēng)險(xiǎn)相關(guān)信息,而無需手動(dòng)輸入數(shù)據(jù)、持續(xù)更新信息或在您的安全評(píng)級(jí)解決方案和第三方風(fēng)險(xiǎn)管理平臺(tái)之間來回移動(dòng)。

虹科網(wǎng)絡(luò)安全評(píng)級(jí)與ProcessUnity的合作伙伴關(guān)系幫助客戶通過實(shí)時(shí)數(shù)據(jù)提高效率,同時(shí)對(duì)他們的第三方生態(tài)系統(tǒng)進(jìn)行一致、客觀和持續(xù)的監(jiān)控。培養(yǎng)更好的供應(yīng)商關(guān)系,密切關(guān)注危險(xiǎn)信號(hào)風(fēng)險(xiǎn)。獲得覆蓋整個(gè)生態(tài)系統(tǒng)的即時(shí)和持續(xù)可見性,從您自己的組織到您的第三方和第四方供應(yīng)商。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    840

    瀏覽量

    63405
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    580

    瀏覽量

    14166
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    鴻蒙Flutter實(shí)戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實(shí)戰(zhàn):使用第三方插件 在鴻蒙Flutter開發(fā)中,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側(cè)調(diào)用。另外一種
    發(fā)表于 10-22 21:54

    維天地低代碼開發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    第三方檢驗(yàn)是由獨(dú)立于買賣雙方利益之外的第三方機(jī)構(gòu)(例如專業(yè)的監(jiān)督檢驗(yàn)機(jī)構(gòu))執(zhí)行的,這些機(jī)構(gòu)以公正、公平、權(quán)威的非當(dāng)事人身份,依據(jù)雙方共同認(rèn)可的法律、標(biāo)準(zhǔn)和合同等進(jìn)行商品的符合性檢驗(yàn)和認(rèn)證活動(dòng)
    的頭像 發(fā)表于 08-09 13:59 ?199次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺(tái)助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    請(qǐng)問esp8266會(huì)開放使用第三方云服務(wù)器嗎?

    如題,esp8266會(huì)開放使用第三方云服務(wù)器嗎,如百度,阿里云服務(wù)器?
    發(fā)表于 07-12 11:40

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調(diào)試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調(diào)試?
    發(fā)表于 07-02 07:29

    微軟或?qū)㈤_放Xbox主機(jī)授權(quán)給第三方廠商

    據(jù)悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機(jī)上引入第三方產(chǎn)品。
    的頭像 發(fā)表于 05-27 15:18 ?566次閱讀

    MacPaw將在歐盟成員國(guó)推出第三方應(yīng)用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國(guó)面向蘋果iPhone推出第三方應(yīng)用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺(tái)。S
    的頭像 發(fā)表于 05-14 10:14 ?307次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應(yīng)用實(shí)現(xiàn)睡前屏幕管理

    據(jù)報(bào)道,谷歌近日在安卓 15 開發(fā)者預(yù)覽版 2 中推出了全新 ZenDeviceEffects API,允許第三方應(yīng)用訪問數(shù)字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?412次閱讀

    Labview如何內(nèi)嵌操作第三方EXE程序!

    自己在網(wǎng)上搜了下相關(guān)資料,能把第三方EXE內(nèi)嵌進(jìn)入容器里,但是有個(gè)問題,這個(gè)第三方軟件必須手動(dòng)拖到容器正中間,手動(dòng)最大化。請(qǐng)問有什么方法可以自動(dòng)實(shí)現(xiàn)嗎? 下圖是我內(nèi)嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    微軟或?qū)⒁?b class='flag-5'>第三方數(shù)字游戲商店至Xbox平臺(tái)

    微軟選擇引入這些第三方游戲平臺(tái),一面可以增加自身擁有的硬件資源和服務(wù)優(yōu)勢(shì);另一面,也是為了吸引那些在電腦端能夠自由選擇游戲購(gòu)買渠道的游戲用戶。據(jù)悉,此前的Xbox系列產(chǎn)品都是只內(nèi)置自家的商城。
    的頭像 發(fā)表于 03-27 15:51 ?425次閱讀

    Meta Quest頭顯將支持多款安卓第三方應(yīng)用并行

    Meta已悄然啟動(dòng)了與此相關(guān)的功能,意味著Quest頭顯可同時(shí)操作多個(gè)第三方Android應(yīng)用。在此之前,Quest對(duì)第三方Android應(yīng)用有嚴(yán)格限制,用戶每次僅能打開一個(gè),無法實(shí)現(xiàn)同屏幕并行多個(gè)第三方應(yīng)用進(jìn)程。
    的頭像 發(fā)表于 03-11 10:58 ?625次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應(yīng)用商店下載應(yīng)用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數(shù)字市場(chǎng)法》規(guī)定,引入“第三方應(yīng)用商店”選項(xiàng),讓iPhone用戶能從非App Store處下載應(yīng)用程序。
    的頭像 發(fā)表于 03-06 10:51 ?755次閱讀

    MacPaw將于4月在歐洲市場(chǎng)推出Setapp第三方應(yīng)用商城

    3月1日?qǐng)?bào)道,知名廠商MacPaw于今日發(fā)表聲明,宣稱其自有的第三方應(yīng)用商城Setapp將進(jìn)軍歐洲市場(chǎng),發(fā)布會(huì)定于今年4月舉行,并且官網(wǎng)預(yù)告了可供用戶試用的候選頁面,以吸引更多人參與到Setapp移動(dòng)版本Beta的測(cè)試中來。
    的頭像 發(fā)表于 03-01 10:16 ?476次閱讀

    蘋果明日發(fā)布iOS 17.4 RC版,新增第三方應(yīng)用商店及非WebKit支持

    知名爆料人@aaronp613表示,蘋果已經(jīng)悄然修改了App Store后臺(tái),為引進(jìn)第三方應(yīng)用商店做好準(zhǔn)備。iOS 17.4將提供用戶通過其他應(yīng)用商店下載應(yīng)用的權(quán)限,且允許瀏覽器使用非WebKit內(nèi)核,以滿足DMA法案的要求。
    的頭像 發(fā)表于 02-27 16:00 ?944次閱讀

    調(diào)用第三方API接口會(huì)遇到哪些問題?如何解決?

    在實(shí)際工作中,我們經(jīng)常需要在項(xiàng)目中調(diào)用第三方API接口,獲取數(shù)據(jù),或者上報(bào)數(shù)據(jù),進(jìn)行數(shù)據(jù)交換和通信。
    的頭像 發(fā)表于 11-30 11:05 ?2052次閱讀
    調(diào)用<b class='flag-5'>第三方</b>API接口會(huì)遇到哪些問題?如何解決?

    python第三方庫(kù)有哪些

    Python 作為一門功能強(qiáng)大的編程語言,擁有豐富的第三方庫(kù),幾乎覆蓋了各個(gè)領(lǐng)域的應(yīng)用。下面是一些常見且廣泛應(yīng)用的 Python 第三方庫(kù)的總結(jié),希望能為您提供幫助。 NumPy(Numerical
    的頭像 發(fā)表于 11-29 14:31 ?2018次閱讀