91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)選擇供應(yīng)應(yīng)認(rèn)真對(duì)待第三方威脅和網(wǎng)絡(luò)安全的

如意 ? 來(lái)源:FreeBuf ? 作者:Avenger ? 2020-10-19 14:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了最大程度地減少這些風(fēng)險(xiǎn)和損失,公司需要意識(shí)到來(lái)自第三方的網(wǎng)絡(luò)威脅,并采用新技術(shù)來(lái)審核供應(yīng)商和業(yè)務(wù)合作伙伴。數(shù)據(jù)泄露會(huì)給公司帶來(lái)巨大的財(cái)務(wù)損失和聲譽(yù)損失,這也是為什么公司在選擇新供應(yīng)商時(shí)應(yīng)該認(rèn)真對(duì)待第三方威脅和網(wǎng)絡(luò)安全問(wèn)題的原因。

根據(jù) 2019 年 Juniper Research 的研究報(bào)告:到 2024 年,數(shù)據(jù)泄露的損失預(yù)計(jì)將從每年 3 萬(wàn)億美元增加到 5 萬(wàn)億美元,這對(duì)于依賴(lài)第三方服務(wù)來(lái)保障其核心業(yè)務(wù)的大型公司尤為重要。另外,Opus 和 Ponemon Institute 于 2018 年進(jìn)行的一項(xiàng)研究發(fā)現(xiàn):近 60% 的公司經(jīng)歷了與第三方供應(yīng)商有關(guān)的數(shù)據(jù)泄露事件。

在 2019 年,Quest Diagnostics 宣布其第三方賬單收集機(jī)構(gòu)泄露了 1190 萬(wàn)患者的個(gè)人信息。最近的一個(gè)例子來(lái)自數(shù)字銀行提供商 Dave,該公司在 7 月披露了涉及 750 萬(wàn)用戶(hù)信息的數(shù)據(jù)泄露事件。該公司表示,數(shù)據(jù)泄露是由其前第三方提供商之一造成的。

供應(yīng)商越多,威脅越多

如今,許多公司開(kāi)始依賴(lài)許多個(gè)第三方供應(yīng)商來(lái)開(kāi)展工作或者制造商品。例如,蘋(píng)果公司 2019 年就與 200 家與其供應(yīng)鏈相關(guān)的公司展開(kāi)合作。

在許多情況下,網(wǎng)絡(luò)威脅是由供應(yīng)商的安全漏洞帶來(lái)的。例如,加密貨幣錢(qián)包應(yīng)用程序 Agama 由于其第三方 JavaScript 庫(kù)中的嚴(yán)重漏洞而被黑客入侵。

公司在管理第三方網(wǎng)絡(luò)威脅方面面臨的主要挑戰(zhàn)是合作伙伴的安全協(xié)議不受公司的直接控制。公司投入資金和技術(shù)人員來(lái)保護(hù)其信息系統(tǒng)免遭數(shù)據(jù)泄露的侵害,但這通常只對(duì)其內(nèi)部環(huán)境有效,而且公司對(duì)服務(wù)提供商實(shí)施的安全管控是有限的。

需要考慮的問(wèn)題

1.供應(yīng)商是否具有安全聯(lián)系人或首席安全官?

如果供應(yīng)商配備了專(zhuān)業(yè)的資源來(lái)管理風(fēng)險(xiǎn)、保護(hù)關(guān)鍵信息,這起碼表明他們以最大的誠(chéng)意、最認(rèn)真的態(tài)度采取了安全措施。

2. 供應(yīng)商是否具有行業(yè)認(rèn)證?是否符合 NIST 等行業(yè)框架?

盡管行業(yè)認(rèn)證不一定表明供應(yīng)商的安全控制是有效的,但是確實(shí)為供應(yīng)商對(duì)保護(hù)其系統(tǒng)和客戶(hù)的信息的承諾提供了額外的保證。

3. 供應(yīng)商是否具有成熟的威脅管理和情報(bào)計(jì)劃?

真正重要的是確認(rèn)供應(yīng)商的安全控制是有效的,可以通過(guò)查看獨(dú)立的安全審查報(bào)告來(lái)評(píng)估供應(yīng)商的漏洞管理、安全軟件開(kāi)發(fā)流程和威脅管理等方面做的好不好。

4. 供應(yīng)商允許額外的審計(jì)嗎?

根據(jù)第三方供應(yīng)商的風(fēng)險(xiǎn)狀況,可能需要考慮增加一個(gè)條款,提供對(duì)第三方系統(tǒng)進(jìn)行審核以確定其風(fēng)險(xiǎn)和暴露程度的權(quán)利。

5. 供應(yīng)商是否制定了成熟的事件響應(yīng)計(jì)劃?

數(shù)據(jù)保護(hù)和隱私保護(hù)的相關(guān)法規(guī)越來(lái)越嚴(yán)格,公司有義務(wù)在指定的時(shí)間范圍內(nèi)披露重大安全事件。披露的責(zé)任在于數(shù)據(jù)所有者和保管者,因此公司需要與受影響的供應(yīng)商緊密合作,滿(mǎn)足時(shí)間表的要求避免罰款或違規(guī)。

6. 供應(yīng)商是否遭受了重大網(wǎng)絡(luò)攻擊或者數(shù)據(jù)泄露?

任何公司都無(wú)法在網(wǎng)絡(luò)攻擊中幸免遇難,當(dāng)公司面臨著明顯的問(wèn)題時(shí),最明智的做法是知道問(wèn)題出在哪里,解決問(wèn)題防止問(wèn)題再次發(fā)生。

7. 供應(yīng)商產(chǎn)品是否與數(shù)據(jù)處理需求保持一致?

公司可能對(duì)特定區(qū)域的數(shù)據(jù)有嚴(yán)格的要求或者不同的業(yè)務(wù)需求,選擇供應(yīng)商時(shí),必須對(duì)這些要求達(dá)成一致并且持續(xù)監(jiān)控。

8. 供應(yīng)商的網(wǎng)絡(luò)安全水平怎么樣?

謹(jǐn)慎確定公司在網(wǎng)絡(luò)上的暴露情況,預(yù)測(cè)由于暴露造成的潛在破壞的可能性。有許多公司可以為供應(yīng)商提供打分評(píng)價(jià),也可以為供應(yīng)商進(jìn)行基準(zhǔn)測(cè)試。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63408
  • 企業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    222

    瀏覽量

    23464
  • 供應(yīng)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1781

    瀏覽量

    41598
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CW32W031調(diào)制頻率的話(huà)有第三方軟件工具么?

    請(qǐng)問(wèn),CW32W031調(diào)制頻率的話(huà),有第三方軟件工具么?仿真軟件也行
    發(fā)表于 01-19 06:54

    天馬微電子通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國(guó)際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱(chēng)“TüV萊茵”)向天馬微電子股份有限公司(以下簡(jiǎn)稱(chēng)“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開(kāi)發(fā)及管理能力達(dá)
    的頭像 發(fā)表于 10-23 17:05 ?857次閱讀

    DEKRA德凱獲得沃爾沃汽車(chē)第三方實(shí)驗(yàn)室認(rèn)可資質(zhì)

    近日,DEKRA德凱上海實(shí)驗(yàn)室成功通過(guò)沃爾沃汽車(chē)材料工程中心的嚴(yán)格評(píng)審,被正式列入其認(rèn)可的第三方實(shí)驗(yàn)室名單。
    的頭像 發(fā)表于 10-16 10:27 ?705次閱讀

    第三方電商數(shù)據(jù) API 數(shù)據(jù)來(lái)源深度解析:合規(guī)與穩(wěn)定背后的核心邏輯

    本文揭秘第三方電商數(shù)據(jù)API的底層邏輯:通過(guò)官方授權(quán)、生態(tài)共享與合規(guī)采集重來(lái)源,結(jié)合嚴(yán)格清洗校驗(yàn),確保數(shù)據(jù)穩(wěn)定、合規(guī)、高質(zhì)。企業(yè)選型應(yīng)關(guān)注來(lái)源合法性與場(chǎng)景匹配度,避開(kāi)數(shù)據(jù)陷阱,實(shí)現(xiàn)真
    的頭像 發(fā)表于 10-11 13:55 ?348次閱讀

    SEGGER Ozone調(diào)試器支持第三方調(diào)試工具

    SEGGER強(qiáng)大的Ozone調(diào)試器和性能分析器,長(zhǎng)期以來(lái)一直深受J-Link和J-Trace用戶(hù)的信任,現(xiàn)在可以支持第三方調(diào)試工具了。
    的頭像 發(fā)表于 09-29 11:45 ?1129次閱讀

    電子測(cè)試行業(yè)中的第三方檢測(cè)機(jī)構(gòu)如何解決平臺(tái)靈活度低,維護(hù)困難等痛點(diǎn)問(wèn)題?

    在競(jìng)爭(zhēng)激烈的市場(chǎng)環(huán)境中,第三方檢測(cè)機(jī)構(gòu)面臨著諸多挑戰(zhàn),尤其是在來(lái)料測(cè)試環(huán)節(jié)。某權(quán)威第三方檢測(cè)機(jī)構(gòu)就曾深陷困境,他們一面要應(yīng)對(duì)產(chǎn)品不確定性高與系統(tǒng)固化嚴(yán)重的矛盾,另一面還需解決已有系
    的頭像 發(fā)表于 08-06 17:07 ?807次閱讀
    電子測(cè)試行業(yè)中的<b class='flag-5'>第三方</b>檢測(cè)機(jī)構(gòu)如何解決平臺(tái)靈活度低,維護(hù)困難等痛點(diǎn)問(wèn)題?

    如何集成第三方支付API到電商網(wǎng)站

    ? 在電商網(wǎng)站中,集成第三方支付API是確保交易安全、提升用戶(hù)體驗(yàn)的關(guān)鍵步驟。本文將逐步指導(dǎo)您完成整個(gè)流程,從選擇支付提供商到上線(xiàn)后的監(jiān)控。文章結(jié)構(gòu)清晰,包含代碼示例和實(shí)用建議,幫助您高效實(shí)現(xiàn)支付
    的頭像 發(fā)表于 07-16 10:35 ?597次閱讀
    如何集成<b class='flag-5'>第三方</b>支付API到電商網(wǎng)站

    天合跟蹤獲得DNV第三方風(fēng)洞測(cè)試審查報(bào)告

    近日, 天合跟蹤獲得DNV頒發(fā)的中國(guó)支架行業(yè)首張風(fēng)洞實(shí)驗(yàn)第三方審查報(bào)告。該風(fēng)洞報(bào)告由天合跟蹤與同濟(jì)大學(xué)合作,針對(duì)開(kāi)拓者1P跟蹤支架進(jìn)行了全新的剛性模型測(cè)壓試驗(yàn)和先進(jìn)動(dòng)力學(xué)分析研究,并由DNV進(jìn)行獨(dú)立
    的頭像 發(fā)表于 07-08 17:35 ?935次閱讀

    使用 Claroty SRA 優(yōu)化第三方 OT 遠(yuǎn)程訪(fǎng)問(wèn)

    第三方,如原始設(shè)備制造商 (OEM) 技術(shù)員和維護(hù)承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關(guān)鍵。負(fù)責(zé)服務(wù) OT 資產(chǎn)的第三方經(jīng)常遠(yuǎn)程工作。這意味著,他們會(huì)通過(guò)無(wú)數(shù)廣泛使用的解決方案遠(yuǎn)程連接
    的頭像 發(fā)表于 06-17 16:11 ?779次閱讀
    使用 Claroty SRA 優(yōu)化<b class='flag-5'>第三方</b> OT 遠(yuǎn)程訪(fǎng)問(wèn)

    第三方工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些

    第三方工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些
    的頭像 發(fā)表于 06-14 15:48 ?1107次閱讀

    鈦和集團(tuán)榮獲零跑汽車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可

    近期,鈦和集團(tuán)順利通過(guò)了浙江零跑科技股份有限公司(以下簡(jiǎn)稱(chēng)“零跑汽車(chē)”)對(duì)第三方實(shí)驗(yàn)室的能力驗(yàn)證及資質(zhì)審核,助力零跑汽車(chē)實(shí)現(xiàn)“成為值得尊敬的世界級(jí)智能電動(dòng)車(chē)企”的品牌愿景。
    的頭像 發(fā)表于 06-13 17:00 ?1221次閱讀

    鈦和集團(tuán)榮獲吉利汽車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可

    近期,鈦和集團(tuán)汽車(chē)事業(yè)部順利通過(guò)了浙江吉利控股集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“吉利汽車(chē)”)對(duì)外部實(shí)驗(yàn)室的能力驗(yàn)證及資質(zhì)審核,并獲得了第三方實(shí)驗(yàn)室認(rèn)可證書(shū),助力吉利汽車(chē)實(shí)現(xiàn)“讓世界充滿(mǎn)吉利”的品牌愿景。
    的頭像 發(fā)表于 06-10 15:03 ?1193次閱讀

    SGS榮獲比亞迪乘用車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng):SGS)位于重慶的標(biāo)瑞新能源實(shí)驗(yàn)室(以下簡(jiǎn)稱(chēng):SGS-CEC)榮獲比亞迪乘用車(chē)實(shí)驗(yàn)室認(rèn)可委員會(huì)(以下簡(jiǎn)稱(chēng):比亞迪)頒發(fā)的“乘用車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可證書(shū)”。
    的頭像 發(fā)表于 05-20 15:04 ?1071次閱讀

    萬(wàn)里紅入選安全大模型及Agentic AI賦能網(wǎng)絡(luò)安全代表性廠(chǎng)商

    近日,專(zhuān)注于網(wǎng)絡(luò)安全和數(shù)字風(fēng)險(xiǎn)管理的第三方研究機(jī)構(gòu)安全牛,正式發(fā)布了《Agentic AI安全技術(shù)應(yīng)用報(bào)告》(以下簡(jiǎn)稱(chēng)“報(bào)告”)。報(bào)告依托多方調(diào)研分析,對(duì)Agentic AI發(fā)展背景、
    的頭像 發(fā)表于 04-30 14:19 ?1006次閱讀

    技術(shù)分享 | RK3568編譯第三方驅(qū)動(dòng)

    這里就以我司IAC-RK3568-Kit開(kāi)發(fā)板為例,分享如何在當(dāng)前內(nèi)核下編譯第三方驅(qū)動(dòng)模塊。我們需要向模塊供應(yīng)商拿到一份適配Linux的驅(qū)動(dòng)源碼,這里主要是要向供應(yīng)
    的頭像 發(fā)表于 03-06 17:25 ?2063次閱讀
    技術(shù)分享 | RK3568編譯<b class='flag-5'>第三方</b>驅(qū)動(dòng)