成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

選擇供應商時需要考慮的八個網絡安全問題

安全
數據泄露會給公司帶來巨大的財務損失和聲譽損失,這也是為什么公司在選擇新供應商時應該認真對待第三方威脅和網絡安全問題的原因。

為了最大程度地減少這些風險和損失,公司需要意識到來自第三方的網絡威脅,并采用新技術來審核供應商和業務合作伙伴。數據泄露會給公司帶來巨大的財務損失和聲譽損失,這也是為什么公司在選擇新供應商時應該認真對待第三方威脅和網絡安全問題的原因。

根據 2019 年 Juniper Research 的研究報告:到 2024 年,數據泄露的損失預計將從每年 3 萬億美元增加到 5 萬億美元,這對于依賴第三方服務來保障其核心業務的大型公司尤為重要。另外,Opus 和 Ponemon Institute 于 2018 年進行的一項研究發現:近 60% 的公司經歷了與第三方供應商有關的數據泄露事件。

在 2019 年,Quest Diagnostics 宣布其第三方賬單收集機構泄露了 1190 萬患者的個人信息。最近的一個例子來自數字銀行提供商 Dave,該公司在 7 月披露了涉及 750 萬用戶信息的數據泄露事件。該公司表示,數據泄露是由其前第三方提供商之一造成的。

[[346909]]

供應商越多,威脅越多

如今,許多公司開始依賴許多個第三方供應商來開展工作或者制造商品。例如,蘋果公司 2019 年就與 200 家與其供應鏈相關的公司展開合作。

在許多情況下,網絡威脅是由供應商的安全漏洞帶來的。例如,加密貨幣錢包應用程序 Agama 由于其第三方 JavaScript 庫中的嚴重漏洞而被黑客入侵。

公司在管理第三方網絡威脅方面面臨的主要挑戰是合作伙伴的安全協議不受公司的直接控制。公司投入資金和技術人員來保護其信息系統免遭數據泄露的侵害,但這通常只對其內部環境有效,而且公司對服務提供商實施的安全管控是有限的。

需要考慮的問題

1.供應商是否具有安全聯系人或首席安全官?

如果供應商配備了專業的資源來管理風險、保護關鍵信息,這起碼表明他們以最大的誠意、最認真的態度采取了安全措施。

2. 供應商是否具有行業認證?是否符合 NIST 等行業框架?

盡管行業認證不一定表明供應商的安全控制是有效的,但是確實為供應商對保護其系統和客戶的信息的承諾提供了額外的保證。

3. 供應商是否具有成熟的威脅管理和情報計劃?

真正重要的是確認供應商的安全控制是有效的,可以通過查看獨立的安全審查報告來評估供應商的漏洞管理、安全軟件開發流程和威脅管理等方面做的好不好。

4. 供應商允許額外的審計嗎?

根據第三方供應商的風險狀況,可能需要考慮增加一個條款,提供對第三方系統進行審核以確定其風險和暴露程度的權利。

5. 供應商是否制定了成熟的事件響應計劃?

數據保護和隱私保護的相關法規越來越嚴格,公司有義務在指定的時間范圍內披露重大安全事件。披露的責任在于數據所有者和保管者,因此公司需要與受影響的供應商緊密合作,滿足時間表的要求避免罰款或違規。

6. 供應商是否遭受了重大網絡攻擊或者數據泄露?

任何公司都無法在網絡攻擊中幸免遇難,當公司面臨著明顯的問題時,最明智的做法是知道問題出在哪里,解決問題防止問題再次發生。

7. 供應商產品是否與數據處理需求保持一致?

公司可能對特定區域的數據有嚴格的要求或者不同的業務需求,選擇供應商時,必須對這些要求達成一致并且持續監控。

8. 供應商的網絡安全水平怎么樣?

謹慎確定公司在網絡上的暴露情況,預測由于暴露造成的潛在破壞的可能性。有許多公司可以為供應商提供打分評價,也可以為供應商進行基準測試。

參考來源:Forbes

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2017-09-13 08:48:18

DRaaS供應商災難恢復即服務

2017-09-13 14:29:44

災難恢復DRaaS遷移

2018-12-07 06:21:55

SD-WAN供應商廣域網

2021-11-01 13:46:52

大數據嵌入式分析投資

2025-03-06 11:24:38

2023-06-29 19:01:07

數字化轉型數字孿生

2024-03-13 14:03:53

網絡安全

2015-05-18 09:42:26

2011-09-01 14:53:56

2012-05-07 16:41:38

2019-10-24 08:41:06

供應商安全信息安全數據泄露

2015-01-06 10:21:13

2015-12-09 10:56:12

云安全認證安全標準供應商

2011-09-07 15:57:18

2024-07-30 13:31:49

2012-09-26 14:51:50

2023-12-22 15:47:53

2018-07-11 09:10:34

閃存供應商陣列

2024-03-28 06:12:00

GenAI網絡安全人工智能

2022-02-23 12:24:33

供應鏈短缺網絡安全漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩aⅴ在线观看 | 日韩一区不卡 | 日日操夜夜操天天操 | 精品亚洲一区二区三区 | 精品国产不卡一区二区三区 | 亚洲欧美视频一区 | 精品色| 国产久 | 亚洲免费福利视频 | 美国黄色一级片 | 免费国产成人av | 久久草在线视频 | 国产羞羞视频在线观看 | 91视频在线看 | 免费一级片 | 一级毛片免费视频观看 | 一区二区三区在线免费观看 | 干干干日日日 | 9久久| 99精品久久久久久中文字幕 | 蜜桃一区二区三区在线 | 91精品久久久久久久久99蜜臂 | 91色视频在线观看 | 青青草精品 | 黄网站在线观看 | 最新国产在线 | 日韩欧美三级电影 | 国产成人小视频 | 黄色片网站在线观看 | 99久久免费精品视频 | 男女网站视频 | 欧美日本在线观看 | 污污免费网站 | h视频在线免费 | 观看av| 狠狠综合久久av一区二区小说 | 999热精品视频 | 91在线看| 亚洲一区欧美 | 欧美日韩视频在线 | 99re热精品视频国产免费 |