《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “第三方” —企業遭遇網絡攻擊的一大路徑

“第三方” —企業遭遇網絡攻擊的一大路徑

2022-11-07
來源:安全419
關鍵詞: 網絡攻擊

  隨著業務速度的提高,越來越多的企業尋求第三方服務以獲得市場優勢。隨著企業擴大其供應商基礎,迫切需要全面的第三方風險管理(TPRM) 和全面的網絡安全措施以評估供應商構成的風險程度。

  第三方會帶來哪些網絡安全風險?

  01 數據泄露:勒索軟件、網絡釣魚和對供應商或其系統的直接攻擊威脅企業的數據隱私。此外,供應商的組織安全性差和控制執行不力也會給企業帶來安全風險。

  02 服務中斷:惡意軟件和分布式拒絕服務(DDoS)攻擊可能會破壞企業供應商的系統,從而無法為企業的 IT 基礎設施提供服務。也因此,這可能會使企業系統暴露而受到攻擊無法向客戶提供相應服務。

  03 合規風險:監管機構越來越多地讓企業及其供應商參與網絡安全合規。企業不僅需要遵守法規,并確保其供應商遵守相關法規。

  如何協同第三方解決網絡安全問題?

  01 整合網絡安全和 TPRM

  企業應了解網絡安全優先事項的作用是確定供應商在 TPRM 中遵守的監管標準和控制措施。企業整合網絡安全和 TPRM,以減少工作流程的處理以及風險決策方面的重疊。

  網絡安全和 TPRM 的整合對于企業來說,有以下幾點好處:

  ● 控制第三方風險偏差,與自身保持同步;

  ● 降低合規成本,提高運營效率;

  ● 增強安全風險應對的能力。

  企業還應了解第三方對其系統、數據和基礎設施的訪問權限。除此之外,企業要確保采取充分適當的應對措施和控制措施來確保這些系統的端口安全。

  02 開展深入全面的盡職調查

  一旦企業為網絡安全控制和指標建立了堅實的內部基礎,其便可以開始對新的和現有的供應商開展深入全面的盡職調查。TPRM 團隊應盡可能收集高度相關信息,如供應商的歷史事件和未來狀態展望,以了解供應商網絡安全風險。

  僅當潛在供應商的網絡安全實踐符合企業規則時,才應與其合作,并且應根據供應商對企業構成的風險級別將其進行分層分類。

  03 進行持續監控

  僅對供應商開展盡職調查不足以捕捉其不斷變化的風險態勢。企業應通過進行持續監控以了解供應商網絡安全控制和狀態的變化。除此之外,定期評估供應商群體的安全性也十分重要。初始的盡職調查可以為企業展示供應商安全性的初始評分,企業應對供應商進行深入持續的安全性評分。企業可以根據供應商在年度、兩年或三年時間框架內的總體風險來進行評分評級。

  企業應與值得信賴的安全供應商一起改善業務,規避風險。這是企業的業務需求,更是雙方共同的企愿。



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美亚洲色图视频 | 人人搞人人搞 | 日韩一区二区三区视频在线观看 | xp123激情视频 | 亚洲精品图区 | 亚洲国产第一 | 天天操天天插 | 天天射美女| 欧美成人精品一级高清片 | 久久91精品久久久久久水蜜桃 | 国产成人午夜片在线观看 | a一级爱做片免费观看欧美 a一级爱做片免费 | 精品91一区二区三区 | 日日干日日 | 国产特黄特色的大片观看免费视频 | 欧美大成色www永久网站 | 成人欧美一区二区三区 | 成人合成mv福利视频网站 | 成人在线观看播放 | 一本视频在线 | 国产日韩欧美一区 | 色综合久久综合网 | 制服丝袜在线看 | 黄色的视频免费看 | 午夜视频在线观看国产 | 最近2019年最中文字幕视频 | 一级做a爱免费观看视频 | 男女91视频| 中文国产成人精品久久一区 | 中文字幕日韩有码 | 亚洲一区二区观看 | 伊人国产在线播放 | 欧美日韩无线码免费播放 | 国产视频一二 | 手机看片久久高清国产日韩 | 亚洲午夜免费视频 | 国产亚洲一区二区三区 | 18成网站www在线观看 | 自拍偷自拍亚洲精品10p | 欧美国产日本精品一区二区三区 | 国产一区二区三区在线看 |