成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對供應鏈中第三方的安全風險

安全 應用安全
雖然大多數(shù)企業(yè)需要第三方的幫助和參與,但需要制定強有力的安全策略來降低風險。那么企業(yè)如何減輕供應鏈中第三方帶來的安全風險?

?“沒有人是一座孤島”這一名句既適用于個人,也適用于企業(yè)。企業(yè)既是其供應鏈及其所屬生態(tài)系統(tǒng)的產物,也是其自身運營的產物——即使是規(guī)模最大的企業(yè)也需要第三方的支持。

在企業(yè)部署的技術堆棧方面,沒有比這更真實的了。雖然基于服務的企業(yè)不需要實體供應鏈,因為它不銷售制成品,但它需要一個密集的第三方網絡來為其提供軟件和服務。

隱藏但不斷增長的攻擊面

在安全方面,人們經常談論攻擊面,這也是企業(yè)暴露于網絡威脅的那些部分。人們經常會在有關數(shù)字化轉型的一些文章中了解這些,而數(shù)字化雖然對運營效率和商業(yè)增長必不可少,但也會增加風險。

隨著企業(yè)將其流程實現(xiàn)數(shù)字化,其攻擊面不僅是其現(xiàn)在在線的所有運營部分;它發(fā)展到涵蓋其更廣泛的供應商和供應商網絡。

這代表著巨大的風險,根據(jù)調查,許多人都沒有考慮到這一風險。雖然56%的企業(yè)預計2022年軟件供應鏈受到攻擊的報告事件會增加,但只有34%的企業(yè)已正式評估其面臨的這種風險。另一項調查發(fā)現(xiàn),58%的企業(yè)無法確定供應商的保障措施和安全政策是否足以防止數(shù)據(jù)泄露。

更多的軟件意味著更多的風險

不難看出為什么會這樣,因為管理自己的網絡安全比較困難。從保護新的移動用戶(及其端點)到保護傳輸中和靜止的數(shù)據(jù),以及確保員工在混合和遠程工作環(huán)境中保持網絡安全,在數(shù)字時代保護企業(yè)是一項重大挑戰(zhàn)。而將其擴展到供應商,只會增加另一層復雜性。

企業(yè)必須能夠相信其供應商擁有相同的企業(yè)安全協(xié)議和標準。在網絡安全方面,人們希望科技企業(yè)能成為領導者之一,但對任何企業(yè)來說,自以為是并認為是安全的都是危險的。

那些希望保護自己不受其軟件供應鏈日益增加的風險影響的企業(yè)會因此受到什么影響?如今,這意味著他們必須通過主動、持續(xù)的監(jiān)控和快速響應,大幅加強第三方、供應商和供應鏈風險。

防范軟件供應鏈安全漏洞的三個步驟

第一步是,企業(yè)需要知道面臨的問題。這意味著了解信息如何在他們的企業(yè)和供應商之間流動。了解這些可以做兩件事:它可以繪制防御圖部署資源以減輕潛在的薄弱區(qū)域;它允許企業(yè)了解什么是合法數(shù)據(jù),并識別潛在威脅。

這一點至關重要,因為快速共享信息是數(shù)字企業(yè)的核心。如果信息通過繁重的安全檢查被攔截,企業(yè)可能會保持安全,但也可能失去機會。了解應該輸入哪些數(shù)據(jù),以及數(shù)據(jù)可能被劫持或被引導到何處,可以提高運營績效,同時提供更多的保護。

這種防御通過第二步得到改進:持續(xù)監(jiān)控。這意味著永遠不要假設某件事是合法的,直到它證明它是合法的。換句話說,采取零信任的方法并不斷檢查每一次互動和參與。人們可能了解一些購房者收到律師要求將資金存入不同賬戶的電子郵件時卻被黑客劫持的故事。通常,這些電子郵件是合法的,只是因為律師的賬戶可能被泄露。因此,毫無戒心的購房者會按照指示行事,只有當律師打電話詢問資金在哪里時,他們才意識到自己所犯的錯誤。

同樣的事情也可能發(fā)生在業(yè)務關系中,除了資金被轉移之外,它可能是被下載的受感染應用程序,或者是受感染的電子郵件附件,允許不良行為者訪問企業(yè)網絡和數(shù)據(jù)。通過持續(xù)監(jiān)控,反復檢查系統(tǒng)和漏洞,并立即識別任何違規(guī)行為。

這就引出了第三步:快速反應。一旦發(fā)生違規(guī)行為,無論是在企業(yè)內部還是作為第三方的一部分,事件響應計劃都必須啟動。在這樣的事件中,任何人能做的最糟糕的事情就是什么也不做;甚至關閉一切設備并通知客戶,這總比不做出反應要好。

但這確實需要一個計劃。因為擁有較大的攻擊面確實意味著更多種類的潛在違規(guī)行為。當這些事件涉及第三方妥協(xié)時,應該根據(jù)供應商的意見制定響應計劃:他們將如何反應;溝通會是什么樣子;作為企業(yè),將如何應對?每個企業(yè)都有不同的利益相關者和流程需要適應,但在制定減輕網絡攻擊影響的計劃時,不應假設任何事情。

總結

歸根結底,這是一個何時而不是是否會發(fā)生違規(guī)行為的情況,這對于供應鏈上下游的每個企業(yè)來說都是一樣的,這要歸功于相互關聯(lián)的世界。但企業(yè)不應該害怕。如果可以實施明確的主動響應計劃,持續(xù)監(jiān)控與企業(yè)交互的每家供應商,清楚地了解薄弱點所在的位置,并了解最糟糕的情況是什么。這將使任何企業(yè)和第三方能夠更好地快速做出反應,并減輕未來網絡威脅的影響。?

責任編輯:華軒 來源: 機房360
相關推薦

2011-10-08 14:37:59

漏洞

2022-01-13 10:24:53

供應鏈攻擊供應商第三方攻擊

2014-07-25 09:33:22

2024-01-16 14:32:23

2024-03-25 08:00:00

數(shù)字化轉型

2018-09-30 15:18:29

2017-12-11 15:53:56

2022-04-06 10:12:51

Go供應鏈攻擊風險

2016-10-14 14:37:36

安全風險安全第三方訪問

2017-11-01 06:40:33

2023-02-23 07:52:20

2023-07-07 13:32:03

第三方安全風險網絡安全

2015-11-05 16:44:37

第三方登陸android源碼

2020-12-02 10:29:41

物聯(lián)網供應鏈IOT

2010-05-10 10:47:21

Chrome操作系統(tǒng)開源

2023-07-11 14:12:06

2017-10-17 07:18:19

數(shù)字化數(shù)據(jù)泄露安全

2018-02-07 05:06:41

2018-05-29 15:24:00

2011-06-21 11:19:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品久久久久久一区二区 | 精品1区2区 | 亚洲三区视频 | 风间由美一区二区三区在线观看 | 国产美女自拍视频 | 欧美一级免费 | 亚洲成av人片在线观看 | 亚洲视频区 | 久久伊人一区 | 久久国产麻豆 | 欧美一级免费看 | 久草在线 | 亚洲 自拍 另类 欧美 丝袜 | 国产成人免费视频网站高清观看视频 | 91视频网 | 欧美日韩在线国产 | 日韩第一区 | 秋霞电影院午夜伦 | 国产高清精品一区二区三区 | 成人国产精品色哟哟 | 成人av片在线观看 | 欧洲一区在线观看 | 亚洲性在线| 午夜在线小视频 | 国产一区二区三区在线观看免费 | 日韩精品a在线观看图片 | 久久高清免费视频 | 久久久久久久久久久福利观看 | 精国产品一区二区三区四季综 | 国产成人99久久亚洲综合精品 | 日韩免费视频一区二区 | 一区二区三区亚洲 | 夜夜爽99久久国产综合精品女不卡 | 精品美女在线观看视频在线观看 | av香港经典三级级 在线 | 成人一级视频在线观看 | 日本久久一区二区三区 | 米奇狠狠鲁 | 99re超碰| 久久69精品久久久久久国产越南 | 欧美精品在线免费观看 |