《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “第三方” —企業遭遇網絡攻擊的一大路徑

“第三方” —企業遭遇網絡攻擊的一大路徑

2022-11-07
來源:安全419
關鍵詞: 網絡攻擊

  隨著業務速度的提高,越來越多的企業尋求第三方服務以獲得市場優勢。隨著企業擴大其供應商基礎,迫切需要全面的第三方風險管理(TPRM) 和全面的網絡安全措施以評估供應商構成的風險程度。

  第三方會帶來哪些網絡安全風險?

  01 數據泄露:勒索軟件、網絡釣魚和對供應商或其系統的直接攻擊威脅企業的數據隱私。此外,供應商的組織安全性差和控制執行不力也會給企業帶來安全風險。

  02 服務中斷:惡意軟件和分布式拒絕服務(DDoS)攻擊可能會破壞企業供應商的系統,從而無法為企業的 IT 基礎設施提供服務。也因此,這可能會使企業系統暴露而受到攻擊無法向客戶提供相應服務。

  03 合規風險:監管機構越來越多地讓企業及其供應商參與網絡安全合規。企業不僅需要遵守法規,并確保其供應商遵守相關法規。

  如何協同第三方解決網絡安全問題?

  01 整合網絡安全和 TPRM

  企業應了解網絡安全優先事項的作用是確定供應商在 TPRM 中遵守的監管標準和控制措施。企業整合網絡安全和 TPRM,以減少工作流程的處理以及風險決策方面的重疊。

  網絡安全和 TPRM 的整合對于企業來說,有以下幾點好處:

  ● 控制第三方風險偏差,與自身保持同步;

  ● 降低合規成本,提高運營效率;

  ● 增強安全風險應對的能力。

  企業還應了解第三方對其系統、數據和基礎設施的訪問權限。除此之外,企業要確保采取充分適當的應對措施和控制措施來確保這些系統的端口安全。

  02 開展深入全面的盡職調查

  一旦企業為網絡安全控制和指標建立了堅實的內部基礎,其便可以開始對新的和現有的供應商開展深入全面的盡職調查。TPRM 團隊應盡可能收集高度相關信息,如供應商的歷史事件和未來狀態展望,以了解供應商網絡安全風險。

  僅當潛在供應商的網絡安全實踐符合企業規則時,才應與其合作,并且應根據供應商對企業構成的風險級別將其進行分層分類。

  03 進行持續監控

  僅對供應商開展盡職調查不足以捕捉其不斷變化的風險態勢。企業應通過進行持續監控以了解供應商網絡安全控制和狀態的變化。除此之外,定期評估供應商群體的安全性也十分重要。初始的盡職調查可以為企業展示供應商安全性的初始評分,企業應對供應商進行深入持續的安全性評分。企業可以根據供應商在年度、兩年或三年時間框架內的總體風險來進行評分評級。

  企業應與值得信賴的安全供應商一起改善業務,規避風險。這是企業的業務需求,更是雙方共同的企愿。



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美另类videosbestsex视频 | 久热国产在线视频 | 日韩欧美第一页 | 男人的天堂免费视频 | 97国产在线视频公开免费 | 欧美在线一二三区 | 亚洲美女在线视频 | 免费一级毛片无毒不卡 | 久久国产热视频 | 国产99视频免费精品是看6 | 日本亚洲视频 | 伊人婷婷色香五月综合缴激情 | 精品国产成人a区在线观看 精品国产成人a在线观看 | 好看的亚洲视频 | 国产精品二 | 91精品久久| 国产亚洲精品美女一区二区 | 国产露脸3p普通话 | ccav在线永久免费看 | 波多野结衣一区在线观看 | 久草免费小视频 | 日本色中色 | 亚洲欧美在线不卡 | 国产一区二区三区久久精品小说 | 男人都懂的网址在线看片 | 久久一日本道色综合久 | 97久久精品午夜一区二区 | 特级av毛片免费观看 | 日韩 欧美 中文 亚洲 高清 在线 | 免费一级毛片正在播放 | 国产日产欧美a级毛片 | 免费看片亚洲 | 97在线视频免费 | 最新三级网站 | 狼人激情网 | 国产成人精品免费视频大全可播放的 | 欧美日韩高清在线观看一区二区 | 黄 色 免费网 站 成 人 | 久久91这里精品国产2020 | 久久精品呦女 | 女人精aaaa片一级毛片女女 |