国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡安全對構建數字信任生態體系至關重要
2023-07-12   安全牛

  數字信任和數字信任生態系統有很多內容,但網絡安全仍然是核心組成部分之一。一個組織的網絡安全聲譽有多好?它是否有任何已知的違規行為?這些違規行為是否極其嚴重,或者造成了業務影響(和產品損失)或造成了客戶數據丟失?一個組織的數字可信度受到許多非網絡安全因素的影響。組織應該關注他們的品牌和整體聲譽。他們必須改善關系,包括與第三方和客戶的關系。他們必須確保他們的執行和交付能力符合預期。然而,現實情況是,在網絡安全方面表現不佳可能會影響所有這些事情。


  網絡安全對產業鏈上下游仍很重要

  今年年初,信息安全領域的大新聞是GoDaddy持續多年的安全漏洞事件。GoDaddy披露的內容令人震驚:它不知道攻擊者是誰;客戶和員工的證書被盜,攻擊者能夠安裝惡意軟件,導致合法網站被重定向至惡意網站(又稱“水坑攻擊”)。在寫這篇文章的時候,此次事件對GoDaddy及其現有客戶的影響程度還未知。會有多少客戶將離開?目前GoDaddy的客戶體量約為2100萬,2022年的收入約為40億美元。

  關于什么被攻破和如何被攻破的細節,以及被攻破的時間,都令人震驚。雖然GoDaddy可能有強大的網絡安全資產,但這顯然是不夠的。此次事件不僅損害了GoDaddy的聲譽,而且還可能損害依賴GoDaddy托管的客戶的聲譽,例如通過GoDaddyWordPress托管解決方案的客戶。畢竟,如果客戶進入一個組織托管在GoDaddy上的網站,并被重定向到一個惡意網站并受到感染,看起來仍然是該組織的網站造成了損害。它的客戶不可能將問題一直追溯到GoDaddy身上。即使他們有足夠的技術知識來這樣做,他們也可能沒有時間,或者他們可能并不關心它是如何發生的。

  當LAPSUS$(某黑客組織)聲稱在2022年入侵Okta時,許多信息安全領域的人都注意到了。更重要的是,現有和潛在的客戶也注意到了。事情的真相是,Okta本身沒有被直接入侵。相反,一個外包呼叫中心供應商才是目標,這使得LAPSUS$可以接觸到Okta客戶。這個事件對Okta客戶的總體影響很小,只有2.5%的客戶受到影響。然而,黑客攻擊的消息在行業媒體上持續了數周,很可能導致一些潛在客戶被勸退使用Okta,一些現有客戶選擇遷移到其他供應商。到頭來,即使Okta不是直接目標,這也并不重要。這是一個很好的例子,說明潛在和現有客戶由于第三方的問題而對一個組織失去信任。

  一個的組織的網絡安全實力是很重要的。GoDaddy必然會遭受聲譽上的打擊,這將導致品牌信譽度降低,幾乎肯定會導致客戶流失。然而,面對GoDaddy遭遇的漏洞,GoDaddy自己的一些客戶可能也會失去客戶。Okta也很可能因為第三方呼叫中心的違規事件而失去了客戶,原因是客戶對其品牌的信任的降低。

  云的使用及其對數字信任的影響(或缺乏影響)

  這是一個值得點擊的小標題,但要注意的是,如果一個組織正在使用基于云的資源,并且出現安全問題,那么與本地部署資源相比,它是基于云這一事實造成的影響似乎差別不大。

  再次,值得關注的是Okta。它被曝光在2022年12月又遭遇了另一次入侵。在該事件中,托管在GitHub上的Okta代碼庫被攻破,Okta的一條產品線的源代碼被復制了。關于入侵者是如何訪問這些存儲庫的,目前還沒有公開的細節。即使有,事實仍然是,所有的審查和責任又一次落在了Okta身上。

  關于該事件的報道中沒有提到Github基于云的事實,只是作為對那些了解Github的人的一個知識點。因此,Okta使用基于云的代碼庫似乎不是影響Okta品牌的一個因素。如今,使用基于云的資源是一種預期的做法,而且在大多數情況下,人們對其的處理與對本地資源的處理沒有任何區別。實際上,Okta的服務是建立在亞馬遜網絡服務(AWS)提供的功能之上的,這意味著它們完全是基于云的。回到GitHub,如果GitHub的實施有缺陷,Okta的客戶可能也不會關心,原因與GoDaddy的客戶不關心一樣。

  需要明確的是,Okta不是第一個遭受云端資源入侵的組織,當然也不會是最后一個。該組織是一個有趣的案例,因為它的漏洞是最近發生的,尤其是LAPSUS$黑客事件,它的弱點可能是業界沒有認真考慮過的,直到它發生在Okta身上。在使用云時,重要的是要記住有一個共享的安全模型,這意味著安全不僅僅是提供商單方面的責任。例如,人們會期望提供商處理物理安全,但提供商無法阻止客戶實施糟糕的身份和訪問管理(IAM)模式,這可能會導致漏洞。客戶側無疑是共享安全模型中的一個弱點。也許是由于云計算對太多的IT專業人士來說仍然是一個模糊的概念,但許多轉移到云計算的組織都在試圖盡力地保護資源。例如,2020年的一項研究發現,大量的AWSS3存儲桶的安全防護不當。自這項研究以來,媒體持續對更多組織(包括私營部門和政府)進行定期報道。

  這就引出了一個問題:云重要嗎?不,它不重要。簡而言之,客戶和潛在合作伙伴并不關心資源的位置。他們關心的是,自己已經被入侵了。這不再是關于云或本地的問題了,它是關于一個組織的網絡安全/信息安全態勢是否足以覆蓋其資源。

  一些組織有(部分)豁免權嗎?

  有些組織確實對導致失去信任的事件至少享有部分豁免權。通常情況下,這些組織處于利基市場,或處于這樣的位置,以至于他們的客戶和合作伙伴除了與他們打交道外沒有其他選擇。例如,在一篇反映ColonialPipeline勒索軟件攻擊的文章中,唯一引用的美元數字是支付的原始金額和追回的金額。沒有關于客戶損失或聲譽損失的討論。畢竟,ColonialPipeline并沒有像GoDaddy或Okta那樣的競爭對手。即使失去了信任,一些組織也不會看到對其底線的影響。

  然而,大多數組織都會看到數字信任越來越重要。如果我不能信任一個組織,我就不會和它做生意,除非我別無選擇。作為一名合伙人,我不希望導致組織聲譽不佳的因素影響我的聲譽。作為一名客戶,如果我可以在兩個供應商之間做出選擇,除非有什么令人信服的事情使我能夠給不太信任的組織一個機會,否則我會選擇更受信任的組織。其中一個令人信服的因素可能是巨大的成本差異。但這意味著受到質疑的組織從與我的任何交易中賺取的利潤更少。因此,提高其可信度對該組織的底線很重要。

  網絡安全不容忽視

  ColonialPipeline可能沒有失去客戶,但由于其網絡安全態勢,僅在贖金支付方面就損失了數百萬美元。所以,顯然它只有部分豁免權。即使是一個不依賴數字信任的組織,也需要確保其網絡安全是達到標準的。

  對于大多數組織來說,網絡安全態勢對整體數字信任至關重要,并影響到合作伙伴和客戶(以及潛在的合作伙伴和客戶)對組織的看法。GoDaddy可能因為宣布漏洞而失去客戶的例子,以及Okta可能將失去一些客戶的預期,都是基于這種反復發生的結果。

  不同組織的多項研究顯示了相同的結論:數據泄露會導致信任的喪失,從而導致業務的損失。例如,普華永道(PwC)的一份報告發現,85%的消費者如果擔心某個組織的(網絡)安全實踐,就不會與該組織進行交易。很顯然,網絡安全不容忽視。雖然數字信任生態系統的其他方面也很重要,但它們都可能在一夜之間被一次數據泄露事件所破壞。網絡安全并不是數字信任的全部,但它是一個不應該被忽視或低估的關鍵組成部分。

熱詞搜索:網絡安全 數字信任

上一篇:如何利用技術降低供應鏈風險
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久99免费| 综合久久久久久| 一区二区三区四区国产精品| 成人一区二区三区视频| 久久精品视频一区| a4yy欧美一区二区三区| 亚洲欧美怡红院| 欧美丝袜丝交足nylons| 日本欧洲一区二区| 久久你懂得1024| 91丨九色丨蝌蚪富婆spa| 一区2区3区在线看| 日韩欧美在线影院| 成人精品一区二区三区四区 | 国产女同性恋一区二区| 99久久久国产精品| 亚洲成人精品影院| 国产喂奶挤奶一区二区三区| 色婷婷亚洲婷婷| 久久超碰97人人做人人爱| 国产精品日产欧美久久久久| 欧美老年两性高潮| 国产91富婆露脸刺激对白| 一区二区三区 在线观看视频| 精品久久久久久久久久久院品网 | 欧美精品高清视频| 国产成人aaaa| 奇米影视在线99精品| 国产精品久久久久久福利一牛影视| 欧美高清性hdvideosex| av一区二区三区在线| 久久99九九99精品| 亚洲国产综合在线| 中文字幕制服丝袜成人av| 日韩欧美亚洲一区二区| 欧美亚洲一区二区在线| 成人av影院在线| 国产精品99久久久久久久女警 | 国产成人无遮挡在线视频| 亚洲成av人片在线观看无码| 国产精品九色蝌蚪自拍| 久久久久久影视| 日韩视频免费观看高清完整版| 欧美综合在线视频| 99在线精品视频| 成人短视频下载| 国产成人一区在线| 国产伦理精品不卡| 国产在线麻豆精品观看| 免费视频最近日韩| 午夜精品久久久久影视| 亚洲乱码国产乱码精品精小说 | 一区二区三区在线观看国产 | 国产福利精品一区| 国产一区二区三区观看| 日韩**一区毛片| 亚洲高清视频在线| 亚洲精品视频在线观看免费| 国产精品蜜臀在线观看| 欧美高清在线精品一区| 欧美国产日韩亚洲一区| 久久精品网站免费观看| 国产欧美综合在线| 中文av一区二区| 中文字幕一区二区三区色视频| 中文幕一区二区三区久久蜜桃| 国产精品国产三级国产aⅴ入口 | 欧美日韩成人综合| 91精品国产91热久久久做人人 | 日韩一区二区精品葵司在线| 日韩亚洲欧美成人一区| 久久久久久久国产精品影院| 国产欧美日本一区视频| 亚洲人被黑人高潮完整版| 夜夜嗨av一区二区三区网页| 视频在线观看91| 国产不卡免费视频| 94-欧美-setu| 欧美日韩电影在线播放| 精品国产欧美一区二区| 亚洲欧洲国产日韩| 日韩制服丝袜av| 精品亚洲免费视频| 99久久精品国产一区| 欧美高清www午色夜在线视频| 久久婷婷成人综合色| 亚洲欧美自拍偷拍色图| 日韩中文字幕亚洲一区二区va在线| 久草中文综合在线| 色综合色综合色综合| 日韩一区二区三区高清免费看看| 中文一区在线播放| 日韩精品91亚洲二区在线观看| 国产精品18久久久久久久网站| 日本丶国产丶欧美色综合| 日韩欧美国产精品| 亚洲欧美区自拍先锋| 久久99国产精品麻豆| 在线观看中文字幕不卡| 国产日韩欧美一区二区三区乱码| 亚洲v日本v欧美v久久精品| 国产成人综合视频| 91精品国产综合久久蜜臀| 一区精品在线播放| 国产一区二区免费在线| 欧美日韩一二三区| 国产日本欧美一区二区| 免费在线观看日韩欧美| 欧美私人免费视频| 亚洲伦理在线精品| av电影在线观看一区| 久久久久久黄色| 经典一区二区三区| 欧美一区二区三区男人的天堂| 亚洲女同一区二区| 成人av在线看| 国产精品美女久久久久久久久久久 | 成人午夜又粗又硬又大| 欧美一区二区福利视频| 亚洲一区国产视频| 色婷婷综合久久久中文字幕| 欧美韩国日本综合| 大胆亚洲人体视频| 国产欧美日韩综合精品一区二区| 久久成人麻豆午夜电影| 欧美一区二区精品| 日日摸夜夜添夜夜添精品视频| 欧美系列亚洲系列| 一区二区三区精密机械公司| 色综合久久久久久久| 亚洲美女少妇撒尿| 在线免费观看日本一区| 亚洲一区二区欧美日韩 | 欧美亚洲国产一区在线观看网站| 亚洲图片另类小说| av在线不卡观看免费观看| 中文无字幕一区二区三区| 国产98色在线|日韩| 国产欧美日本一区二区三区| thepron国产精品| 日韩伦理av电影| 91成人免费电影| 奇米亚洲午夜久久精品| 精品精品欲导航| 国产成人免费av在线| 国产精品激情偷乱一区二区∴| caoporen国产精品视频| 一区二区免费视频| 精品奇米国产一区二区三区| 国产精品一线二线三线精华| 国产精品毛片高清在线完整版| 色综合久久久久网| 日韩国产欧美三级| 精品福利av导航| 99久久精品国产精品久久| 亚洲黄色免费网站| 欧美一区二区福利在线| 国产成人综合亚洲91猫咪| 一区二区三区高清在线| 日韩一区二区在线观看| av不卡一区二区三区| 午夜精品久久久久影视| 国产人成一区二区三区影院| 欧美性生活影院| 国产精品一区二区不卡| 亚洲一区二区五区| 国产香蕉久久精品综合网| 91黄色激情网站| 国产精品综合一区二区三区| 亚洲狠狠丁香婷婷综合久久久| 精品国产一区久久| 欧美图片一区二区三区| 高清国产午夜精品久久久久久| 午夜精品免费在线观看| 国产精品嫩草影院com| 91精品国产综合久久久久| a在线播放不卡| 国产一区二区在线影院| 亚洲一级二级三级| 中文子幕无线码一区tr| 精品乱人伦一区二区三区| 91国偷自产一区二区三区观看| 激情综合色丁香一区二区| 亚洲777理论| 亚洲女厕所小便bbb| 久久精品亚洲精品国产欧美| 91精品国产91久久综合桃花| 91蝌蚪porny成人天涯| 国产精品一区二区你懂的| 男女激情视频一区| 亚洲成av人片观看| 亚洲精品欧美专区| 国产精品美女久久久久久2018| 精品国产亚洲一区二区三区在线观看| 欧美性极品少妇| 在线视频你懂得一区二区三区| 97久久精品人人做人人爽 | 精品污污网站免费看| 一本到三区不卡视频| av在线播放成人|