《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “第三方” —企業遭遇網絡攻擊的一大路徑

“第三方” —企業遭遇網絡攻擊的一大路徑

2022-11-07
來源:安全419
關鍵詞: 網絡攻擊

  隨著業務速度的提高,越來越多的企業尋求第三方服務以獲得市場優勢。隨著企業擴大其供應商基礎,迫切需要全面的第三方風險管理(TPRM) 和全面的網絡安全措施以評估供應商構成的風險程度。

  第三方會帶來哪些網絡安全風險?

  01 數據泄露:勒索軟件、網絡釣魚和對供應商或其系統的直接攻擊威脅企業的數據隱私。此外,供應商的組織安全性差和控制執行不力也會給企業帶來安全風險。

  02 服務中斷:惡意軟件和分布式拒絕服務(DDoS)攻擊可能會破壞企業供應商的系統,從而無法為企業的 IT 基礎設施提供服務。也因此,這可能會使企業系統暴露而受到攻擊無法向客戶提供相應服務。

  03 合規風險:監管機構越來越多地讓企業及其供應商參與網絡安全合規。企業不僅需要遵守法規,并確保其供應商遵守相關法規。

  如何協同第三方解決網絡安全問題?

  01 整合網絡安全和 TPRM

  企業應了解網絡安全優先事項的作用是確定供應商在 TPRM 中遵守的監管標準和控制措施。企業整合網絡安全和 TPRM,以減少工作流程的處理以及風險決策方面的重疊。

  網絡安全和 TPRM 的整合對于企業來說,有以下幾點好處:

  ● 控制第三方風險偏差,與自身保持同步;

  ● 降低合規成本,提高運營效率;

  ● 增強安全風險應對的能力。

  企業還應了解第三方對其系統、數據和基礎設施的訪問權限。除此之外,企業要確保采取充分適當的應對措施和控制措施來確保這些系統的端口安全。

  02 開展深入全面的盡職調查

  一旦企業為網絡安全控制和指標建立了堅實的內部基礎,其便可以開始對新的和現有的供應商開展深入全面的盡職調查。TPRM 團隊應盡可能收集高度相關信息,如供應商的歷史事件和未來狀態展望,以了解供應商網絡安全風險。

  僅當潛在供應商的網絡安全實踐符合企業規則時,才應與其合作,并且應根據供應商對企業構成的風險級別將其進行分層分類。

  03 進行持續監控

  僅對供應商開展盡職調查不足以捕捉其不斷變化的風險態勢。企業應通過進行持續監控以了解供應商網絡安全控制和狀態的變化。除此之外,定期評估供應商群體的安全性也十分重要。初始的盡職調查可以為企業展示供應商安全性的初始評分,企業應對供應商進行深入持續的安全性評分。企業可以根據供應商在年度、兩年或三年時間框架內的總體風險來進行評分評級。

  企業應與值得信賴的安全供應商一起改善業務,規避風險。這是企業的業務需求,更是雙方共同的企愿。



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本免费a级毛一片| 欧美激情第一欧美在线| 国产人妖在线播放| 亚洲偷自精品三十六区| 欧美激情a∨在线视频播放| 免费的a级毛片| 老子影院午夜伦不卡| 国产小视频福利| 三上悠亚在线网站| 国内自拍青青草| xvideos永久免费入口| 日产2021乱码一区| 久久精品国产亚洲精品| 欧美a欧美1级| 亚洲国产精品成人AV在线| 美女视频黄a视频全免费网站色| 国产女人乱人伦精品一区二区 | 成品大香煮伊在2021一| 久久久精品免费| 日韩欧美亚洲国产精品字幕久久久| 伊人热人久久中文字幕| 综合五月天婷婷丁香| 国产xvideos在线观看| 视频久re精品在线观看| 国产超薄肉色丝袜的免费网站| kk4kk免费视频毛片| 好男人资源在线播放看| 三级视频网站在线观看| 成年人在线播放| 久久久久亚洲精品天堂| 日本天堂视频在线观看| 久久天天躁日日躁狠狠躁| 日韩免费在线观看| 久久精品国产99国产精品| 日韩精品午夜视频一区二区三区| 五月婷婷一区二区| 最近免费中文字幕大全视频| 亚洲av日韩av天堂影片精品| 最近的中文字幕国语电影直播| 亚洲av综合色区| 极品馒头一线天粉嫩|