成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

第三方風險管理已千瘡百孔——但并非無藥可救

安全
如今,第三方風險管理更多地表現為一種走過場的儀式,企業為了應付檢查而填寫安全問卷,卻并未真正解決潛在的安全問題。

在當今的數字化時代,第三方風險管理(TPRM)本應是保障企業網絡安全的重要一環,但現實卻往往令人失望。TPRM,這個曾被視為數字防御核心的策略,如今卻陷入了形式主義的泥潭,過度關注合規性,而忽視了真正的安全目標。

想當年,TPRM被設計為一種主動措施,旨在保護企業的敏感數據,加強數字基礎設施抵御外部風險的能力,然而,隨著時間的推移,這一初衷逐漸被扭曲。如今,TPRM更多地表現為一種走過場的儀式,企業為了應付檢查而填寫安全問卷,卻并未真正解決潛在的安全問題。

這一切的根源,在于安全行業與企業期望之間的錯位。在追求合規性的過程中,企業過于依賴審計驅動的框架,而審計人員則更看重文檔的完整性和可重復性,而非實際的安全效果。結果,TPRM失去了其原始意義,變成了一個基于安全假象的體系。

更糟糕的是,“勾選框文化”在TPRM內部蔓延開來,成為了一個自我強加的負擔。安全問卷,這個本應是為了確保對第三方關系進行徹底審查和真正風險緩解的工具,卻變成了復雜、冗余且有時毫無意義的文件堆砌。企業為了完成這些清單而疲于奔命,卻并未真正增加對安全風險的洞察力。

這種虛假的安全感不僅無效,還帶來了嚴重的后果。供應商在接到一刀切的安全問卷時,往往感到“問卷疲勞”,因為許多問題與他們的具體角色或風險狀況并不相關,這種缺乏定制和上下文的審查,最終只能淪為形式上的參與,而無法捕捉到現實世界中的復雜威脅。

問題的根源還在于TPRM工具的激增。這些自動化平臺雖然簡化了安全問卷的創建、分發和完成過程,但也無意中強化了勾選框的做法。許多評估在提供有意義的洞察力方面顯得不足,因為它們更多地關注于形式而非實質。

更關鍵的是,沒有任何一個核心監管框架明確要求進行安全問卷流程,這讓我們不得不反思:我們究竟在為什么而忙碌?是真正的安全,還是僅僅為了應付檢查?

管理TPRM的人員,即治理、風險和合規(GRC)專業人員,往往在監管需求和網絡安全目標之間尋求平衡,但依賴勾選框合規性卻提出了嚴重的問題:這些把關者是否真正具備評估風險的能力?他們是否真正理解不斷演變的威脅和漏洞?

為了擺脫這種有害的循環,企業必須從根本上改革其TPRM方法,這意味著采用一種真正基于風險的方法,超越簡單的合規性,企業應開發具有針對性、實質性的安全問卷,優先考慮深度而非廣度,深入探究供應商的安全實踐。

此外,企業還應與供應商培養一種透明和協作的文化,當TPRM成為一條雙向街道時,供應商被視為實現共同安全目標的合作伙伴,而非單純的服務提供商,這種文化轉變有可能將TPRM從一種勾選框的活動轉變為網絡安全中主動且有效的部分。

同時,重新定義GRC專業人員的角色也至關重要。他們不應僅僅是合規執行者,而應成為具備網絡安全知識的風險合作伙伴,這種轉變不僅僅是內部技能的提升,更是關于在各方之間創造共同的清晰性。

真正的TPRM不僅僅是評估供應商的安全性,更是確保買方也知道自己的責任。當雙方都明白自己所承擔的責任時,這種關系就從合規劇場轉變為真正的聯合防御。

已經接管TPRM的勾選框心態是我們造成的問題,但也是我們有能力解決的問題。通過采用一種更周到、更具戰略性的TPRM方法,企業可以超越主導當前實踐的合規驅動過程,將TPRM重新確立為其安全計劃中不可或缺的一部分,這需要我們挑戰現狀,投資于全面、基于風險的策略,以確保我們的數字安全得到真正的保障。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2018-09-30 15:18:29

2017-11-01 06:40:33

2011-10-08 14:37:59

漏洞

2015-11-05 16:44:37

第三方登陸android源碼

2024-02-20 14:48:40

2018-12-14 09:09:40

網絡風險管理數據外泄網絡安全

2024-01-30 16:51:15

風險管理第三方風險緩解風險

2024-04-03 12:57:29

2023-08-01 12:48:19

2022-08-29 12:15:25

網絡安全建設第三方風險管理網絡安全

2023-07-07 13:32:03

第三方安全風險網絡安全

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2014-08-13 10:27:23

CocoaPods

2019-09-23 10:29:27

安全數據技術

2016-10-14 14:37:36

安全風險安全第三方訪問

2022-07-15 14:54:43

安全供應鏈數字化

2023-05-23 11:48:28

2019-09-03 18:31:19

第三方支付電商支付行業

2016-10-21 14:09:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 作爱视频免费看 | 男女羞羞视频在线观看 | av在线二区| 国产偷录叫床高潮录音 | 日韩欧美在线免费观看 | 国产精品美女久久久久久不卡 | 精品一区二区三区不卡 | 久久久精品网 | 超碰在线97国产 | 成人免费视频 | 日韩精品极品视频在线观看免费 | 在线观看欧美日韩视频 | 久久久久久免费观看 | 暖暖日本在线视频 | 99精品国产一区二区青青牛奶 | 色噜噜亚洲男人的天堂 | 夜夜操天天干 | 久久剧场 | 免费视频二区 | 欧美在线一区二区视频 | 亚洲欧美日韩一区二区 | 日韩在线免费视频 | 一区影视 | 九九综合| 日韩中字幕 | 久久aⅴ乱码一区二区三区 91综合网 | 中文字幕在线看人 | 久久国产精品网 | 国产一区二区视频在线 | 成人在线观看中文字幕 | 在线中文字幕视频 | 亚洲精品免费视频 | 亚洲免费婷婷 | 黄色电影在线免费观看 | 国产精品美女久久久久久免费 | 手机在线一区二区三区 | 天天综合久久网 | 亚洲国产视频一区二区 | 亚洲日日夜夜 | 狠狠色综合久久丁香婷婷 | 亚洲一区二区三区在线播放 |