成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業對于第三方風險是否認真對待?

安全 應用安全
由于通常第三方需要對數據泄露事件負責,因此企業的內部安全標準必須超出其組織的邊界,以涵蓋供應商和其他外部合作伙伴。

 由于通常第三方需要對數據泄露事件負責,因此企業的內部安全標準必須超出其組織的邊界,以涵蓋供應商和其他外部合作伙伴。

[[277500]]

在今年的數據泄露事件中,Capital One公司的1.06億條記錄對外泄露,Quest Diagnostics公司1190萬條記錄對外泄露,以及LabCorp公司的770萬條記錄對外泄露,這些只是大量泄露事件的其中幾個,那么這些事件有什么共同點?調查表明,在各種情況下,數據泄露事件都是由第三方造成的。在Capital One公司的數據泄漏事件中,其實是黑客利用其一個云計算合作伙伴服務器的配置漏洞進行了攻擊。而另外兩個數據泄露行為被追溯到同一個第三方——美國醫療收集機構(AMCA)系統。

數據泄露并不是什么新鮮事。僅在2018年就有超過50億條記錄對外泄露,而且經常發現第三方存在過錯。數據泄露的潛在成本是巨大的。即使在清理漏洞,并且漏洞被關閉之后,企業仍有可能面臨數百萬美元的罰款和處罰,其聲譽受損,并且可能會持續數年的時間。

通過適當的第三方風險管理策略,企業可以及時大幅降低數據泄露發生的可能性,并減少和避免對企業業務的不良影響。

這是一種期望不是一種選擇

在數據泄露的情況下,無知或不了解并不能作為企業進行辯解的理由。第三方是否應該受到指責并不重要——如果企業對數據負責,那么將被追究責任。美國和歐洲的監管機構已經明確表示,企業要對其收集和持有的數據負責。

遵守全球監管要求是一項不斷變化的挑戰。實施數據管理和安全非常重要。開始將合規性視為旅程而不是最終目的。

雖然第三方風險管理在醫療保健和金融行業中尤為重要,因為敏感數據和多個合作伙伴的合作都很重要,但這一建議也適用于從制造到零售再到娛樂等行業。企業將業務外包擴大了其潛在攻擊面,并增加了風險,因此必須從一開始就仔細檢查。

提出正確的問題

雖然企業可以深入了解美國國家標準與技術研究院(NIST)的網絡安全框架(CSF)和ISO 27001等技術指南,以幫助企業構建可靠的信息安全策略和措施,但降低第三方風險的優秀和最有效的方法是限制企業分享的內容。先從以下問題開始:

  • 為什么要外包這個特定服務或數據?
  • 共享的確切內容是什么?是否都需要共享?
  • 企業是否正在盡一切可能加密或匿名化數據?
  • 有關第三方是否轉包給其他方?
  • 他們的數據中心在哪里?
  • 企業有什么樣的合同?
  • 如果發生數據泄露或服務故障,有哪些規定?

制定一個強有力的事件響應計劃至關重要,它應該清楚地描述處理可疑數據泄露的過程,其中包括誰負責,報告和補救的現實時間表,以及明確的溝通渠道。由于最初的警報沒有得到適當的標記或及時處理,因此往往一場相對較小的事故會演變為重大災難,這是很常見的。

定期供應商評估至關重要

企業不能信任第三方——必須對第三方進行徹底審查和定期評估。適當的第三方風險管理需要明確的文件,其中包括盡職調查、詳細的風險評估、第三方關系圖以及明確的事件響應要求。企業還應該生成性能報告,并進行定期審核。

必須在嚴密的服務等級協議(SLA)中列出所有內容,以確保企業完全符合法規要求。如果最壞的情況發生,那么企業就應該向監管機構展示其工作方式。如果不能正確地審查合同和第三方實踐,或者不能持續地對其進行監督,那么就會再次出錯。

傳統供應商評估的問題在于,他們傾向于依靠評級系統來為企業提供易于理解的評分或等級,但任意數字并不能告訴企業足夠的潛在風險或如何處理。每年只進行一次評審也很常見,但如果希望更放心的話,需要實時的可見性。

采取行動

成功管理第三方風險的最后一個重要組成部分是根據企業收集的信息采取行動。企業定期審核其供應商甚至建立持續監控都是良好的措施,但除非企業見解是可行的,否則它不會產生積極的影響。每次失敗都必須有一個補救計劃,而且還必須對補救工作進行評估,以確保問題得到充分處理。

在極端情況下,如果補救措施不成功或供應商多次未能達到企業認同的標準,企業的合同應該規定可以終止合同,而不會受到懲罰,并找到更好的合作伙伴。如果企業沒有認真對待第三方風險,并確保其標準涵蓋內部和外部數據,那么企業將會破壞其安全工作,并且很有可能最終會為此付出高昂的代價。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-12-22 09:06:54

CIO領導者IT

2021-03-18 10:10:53

安全威脅移動安全智能手機

2018-12-04 10:12:31

移動安全數據泄露攻擊

2019-03-15 09:41:35

移動安全數據泄露網絡攻擊

2020-03-05 10:14:51

移動設備移動安全數據泄露

2019-08-01 12:19:52

2019-07-31 14:24:30

蘋果iPhone降價

2018-09-30 15:18:29

2018-11-14 18:42:32

NFC

2020-10-18 14:08:44

供應商網絡安全網絡威脅

2023-07-07 13:32:03

第三方安全風險網絡安全

2015-11-05 16:44:37

第三方登陸android源碼

2016-10-14 14:37:36

安全風險安全第三方訪問

2017-11-01 06:40:33

2011-10-08 14:37:59

漏洞

2018-12-14 09:09:40

網絡風險管理數據外泄網絡安全

2024-01-30 16:51:15

風險管理第三方風險緩解風險

2024-02-20 14:48:40

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色片免费 | 国产成人久久精品一区二区三区 | 亚洲国产精品人人爽夜夜爽 | 亚洲一区二区久久 | 欧美日产国产成人免费图片 | 亚洲精品视频在线 | 午夜久久久久久久久久一区二区 | 天天久久| 国产精品揄拍一区二区 | 国产精品久久久久久久免费观看 | 成人在线网 | 精品国产欧美一区二区 | 欧美国产中文 | 欧美一区二区三区在线播放 | 91精品国产综合久久精品 | 精品视频免费 | 久久三级影院 | 欧美日韩在线免费观看 | 免费成人在线网站 | 中文字幕精品视频 | 99精品一区二区三区 | 国产一区二区在线观看视频 | 午夜影院在线免费观看视频 | 福利一区视频 | 亚洲国产成人久久综合一区,久久久国产99 | 久久小视频 | 香蕉视频91 | 欧美日韩在线一区二区 | 亚洲一区二区不卡在线观看 | 久久久久国产一区二区三区 | 免费视频成人国产精品网站 | 一区二区三区四区毛片 | 国产精品96久久久久久 | 在线免费观看成人 | 91精品国产91久久久久久吃药 | 午夜小电影 | 国产精品日韩欧美一区二区三区 | 日本午夜视频 | 亚洲人va欧美va人人爽 | 国产偷录叫床高潮录音 | 国产高清久久 |