国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用第三方服務提供商的五大風險
2024-06-26   企業網D1Net

  隨著業務流程變得越來越復雜,公司開始依賴第三方來提升其提供關鍵服務的能力,從云存儲到數據管理再到安全保障。雖然這樣做通常更高效且成本更低,但使用第三方服務也可能帶來重大——且往往是意想不到的——風險。

  第三方可能成為入侵的門戶,如果服務出現故障,還可能損害公司的聲譽,暴露其在財務和法規方面的問題,并吸引來自全球的不良行為者的注意。與供應商管理不善的分手也可能危險,導致失去對第三方所建立的系統的訪問權限、失去數據的保管權或數據本身的丟失。

  什么是第三方風險管理?

  第三方風險管理(TPRM)是一種風險管理學科,涉及識別、評估和減輕使用外部方(如合作伙伴、供應商、承包商和服務提供商)相關的風險,這些第三方通常可以訪問企業的各種系統和數據,且常常作為企業關鍵業務操作的重要參與者。因此,第三方可能會增加你的網絡風險,因為他們可能遇到的任何安全問題都會對你的企業產生連鎖效應。

  第三方風險管理也常被稱為供應商風險管理,提供了一個框架來識別所有能夠訪問企業系統、數據和設施的第三方,它還確保你的企業根據每個第三方可以訪問的內容、其安全實踐以及其可能面臨的威脅來評估與之相關的風險。

  為了減輕第三方風險,企業必須與其依賴的第三方合作,進行其安全實踐的評估和審計,還必須建立明確的合同協議,明確所有相關方的安全期望和責任。成功的第三方風險管理還需要持續的監控和監督,以確保第三方遵守已商定的措施,并制定事件響應和補救策略,以應對任何問題。

  為什么第三方風險管理很重要?

  對第三方服務的依賴正在增加,因此,企業發現自己越來越容易受到合作伙伴實體帶來的潛在安全問題的影響。

  “企業越來越依賴第三方,如技術和云供應商,這些供應商存儲敏感數據或訪問關鍵系統,”Gartner分析師Luke Ellery表示,“如果第三方的網絡安全控制較差,這種風險會更高,還有風險是第三方自己的供應商被妥協,如果數據或系統被妥協,可能導致品牌和聲譽損害、法律和監管罰款或處罰以及補救成本。”

  使用第三方對于許多企業來說是廣泛接受的必要舉措,技術研究和咨詢公司ISG的高級總監Hanne McBlain表示,但這些第三方需要進行持續管理。第三方合作伴隨著固有的業務風險,因為這將控制權的一部分移出了公司的墻外。Deltek的首席信息安全官Caleb Merriman表示,考慮到98%的全球企業在過去兩年中至少與一個曾遭遇過數據泄露的第三方供應商有聯系,這一問題顯得尤為緊迫。Deltek是一家為項目型企業提供軟件的供應商。

  主要的第三方網絡安全風險

  以下是第三方服務暴露給你的五大主要網絡安全風險:

  因網絡攻擊導致的客戶和公司數據泄露

  根據世界經濟論壇的《2022年全球網絡安全前景》,通過第三方進行的間接網絡攻擊——即通過第三方成功入侵公司——在過去幾年中從44%增加到61%。IT和安全咨詢公司InferSight的首席信息安全官Peter Tran表示,這種情況發生的原因之一是許多公司沒有適當的控制措施來有效地卸載第三方供應商。他說:“他們沒有相應的流程來控制這些賬戶的訪問管理權和配置,這為尋找仍然活躍的舊賬戶的網絡攻擊者留下了機會。”

  從第三方數據泄露中獲取的數據可能被威脅行為者濫用,進行各種惡意活動,包括身份盜竊、欺詐、賬戶濫用和外部賬戶接管攻擊,MassMutual的首席信息安全官Ariel Weintraub表示。威脅行為者經常使用從第三方甚至第四方泄露中獲取的受損憑證和數據,來訪問其他受害者的環境。

  “第三方可能在托管公司的數據時受到攻擊,或者攻擊者首先攻擊第三方,然后利用這一點來進入你的IT系統,”MorganFranklin的網絡安全分析師Michael Orozco表示。他說,供應商生命周期內的盡職調查和持續監控漏洞將有助于降低這一風險。

  實施深度防御策略以限制第三方訪問企業網絡對于防止對手獲取權限升級至關重要,Weintraub說。因此,公司必須在允許第三方訪問其系統之前,全面審查所有第三方供應商,以確保他們已實施適當的安全協議。“第三方總是涉及到我們的數據,這就是為什么我們不斷評估新的和現有的第三方,以與公司的網絡風險相稱的方式進行評估。”

  事件成本和業務損失帶來的財務風險

  Managed services公司GreenPages的首席信息安全官和首席信息官Jay Pasteris表示,入侵的成本可能非常高昂,如果公司沒有以正確的方式保護其系統,網絡安全保險并不總是涵蓋數據泄露。

  “財務影響不僅是你的損失,你還會對企業的聲譽造成損害,”他說,“你會失去客戶,你會失去新客戶的信任,你失去了現有客戶的信任,因此,你失去了收入來源……而替換現有客戶需要花費大量金錢,所以這種財務影響會迅速累積。”

  聲譽損害、客戶信任喪失

  雖然數據泄露可能并未發生在公司的四墻之內,但如果第三方服務涉及到客戶公司的數據或其客戶的數據泄露,該公司可能需要發表聲明或通知相關人員。Weintraub表示:“由于這種下游影響,聲譽影響可能遠遠超過財務損失。”

  服務提供商的數據泄露帶來的負面宣傳可能損害公司的良好名聲或地位,而公眾對企業的不良看法可能始于第三方供應商名單中的問題。Orozco說,客戶對第三方提供的服務的投訴是潛在問題的良好指示。“客戶看不到你的組裝、產品、服務以及與你互動的能力是由第三方支持的,”他說,“他們只看到你的名字、你的品牌以及你無法滿足對他們的承諾。”

  許多企業采取主動措施,以確保其第三方是有效的數據保管者,然而,當第三方帶有自己的供應商鏈時,事情就變得更加復雜,Weintraub表示。“隨著你繼續深入到你的供應商和你供應商的供應商,了解所有這些實體及其保護敏感數據的第三方風險計劃的成熟度可能會變得困難。”

  地緣政治風險

  McBlain表示,烏克蘭戰爭凸顯了企業密切關注政治動態并準備在動蕩局勢中采取行動的必要性。企業需要確保所有在受制裁司法管轄區的供應商、合作伙伴和合資企業活動已停止。

  “然而,烏克蘭戰爭以及對俄羅斯和白俄羅斯的相關制裁并不是唯一需要考慮的地緣政治風險,”她說,“在政權不穩定國家有業務的供應商,例如經歷軍事政變、暴力起義和系統性壓迫少數族裔的國家,需要仔細和持續的監控。”

  政治動蕩通常伴隨著國家級網絡間諜活動的增加,企業需要確保其第三方供應商對其承包商進行徹底審查,確認其是否與從事此類行為的政府有聯系,Weintraub表示。“第三方可能在不知情的情況下雇用由國家派遣的自由職業IT遠程工作者,這些人可能是為該國專制政權創收或獲取公司網絡訪問權,”她說,“雖然他們在工作時可能不從事任何惡意網絡活動,但他們可能利用其特權訪問權限,從內部推動惡意網絡入侵。這使得惡意活動的檢測變得困難。”

  法規遵從性風險

  當第三方供應商違反政府法律、行業法規或公司內部流程時,也會使企業面臨合規性風險,供應商的不合規行為可能會使雇用他們的公司面臨巨額罰款。

  例如,企業需要檢查其第三方供應商是否符合SOC2審計標準,SOC2旨在確保第三方保護其客戶的敏感數據不被未經授權訪問。企業還必須確保第三方遵守隱私和安全法律,如歐盟的《通用數據保護條例》(GDPR)和加州的《隱私權法案》(CPRA)要求,他說。

  “合規是一個巨大的風險,”Pasteris表示,“你可能已經符合合規要求并且有必要的控制措施,但突然之間你增加了這些第三方,如果你沒有評估他們是否有控制措施,你可能會違反你的合規立場。”

熱詞搜索:風險管理 數據泄露

上一篇:如何繪制網絡安全運營的“谷歌地圖”?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久三级视频| 亚洲午夜高清视频| 欧美午夜精品| 欧美日韩国产精品一区| 欧美日韩一区二区三区视频| 欧美日韩一二三四五区| 欧美日韩精品一区二区天天拍小说| 欧美看片网站| 国产精品一区一区| 在线日本高清免费不卡| 亚洲人成在线观看| 亚洲综合色丁香婷婷六月图片| 亚洲一区二区三区精品在线观看| 午夜国产欧美理论在线播放 | 久久国产精品久久精品国产| 欧美一区二区三区久久精品| 久久一本综合频道| 国产精品大片免费观看| 国产一区二区三区奇米久涩| 亚洲激情成人在线| 性8sex亚洲区入口| 欧美精品在线看| 国产一区二区三区直播精品电影 | 欧美www在线| 国产情人节一区| 亚洲大片av| 欧美在线关看| 欧美涩涩网站| 亚洲乱码日产精品bd| 久久久久久伊人| 国产亚洲欧美一级| 亚洲一二三级电影| 欧美激情亚洲| 亚洲欧洲日产国产综合网| 久久精品亚洲精品| 国产精品一区二区久久久| 亚洲美女在线一区| 欧美久久一级| 一区二区三区产品免费精品久久75| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产一区二区三区黄视频| 亚洲综合色在线| 国产精品亚洲一区| 午夜精品视频在线观看| 国产精品视频一区二区三区| 亚洲调教视频在线观看| 欧美日产国产成人免费图片| 亚洲人成在线观看| 欧美美女日韩| 亚洲欧美视频在线观看| 国产精品一区二区三区四区| 亚洲欧美在线x视频| 国产偷自视频区视频一区二区| 欧美亚洲一区二区在线观看| 国产亚洲精品久久久久婷婷瑜伽| 亚洲永久精品大片| 国产午夜精品一区二区三区视频| 久久福利资源站| 日韩亚洲欧美一区二区三区| 国产精品久久久久久久午夜| 欧美一二三视频| 精品成人a区在线观看| 欧美精品日韩精品| 午夜影院日韩| 最近中文字幕日韩精品| 国产精品视频一二| 欧美不卡视频| 久久精品日韩欧美| 一本色道久久综合亚洲精品婷婷| 国产亚洲综合性久久久影院| 欧美精品一二三| 久久久久久91香蕉国产| 国产精品99久久久久久有的能看| 国产三级精品三级| 欧美视频一二三区| 免费久久99精品国产自| 欧美在线观看一区二区| 亚洲午夜精品网| 最近看过的日韩成人| 国产一区二区毛片| 国产精品私房写真福利视频 | 亚洲美女91| 激情久久中文字幕| 国产啪精品视频| 国产精品青草久久| 欧美午夜视频| 欧美日韩在线视频首页| 欧美精品在线观看| 欧美日韩一区不卡| 久久精品视频一| 亚洲综合国产| 亚洲女同精品视频| 亚洲在线免费观看| 亚洲男人的天堂在线观看| 中文在线不卡| 亚洲欧美www| 欧美一区二区视频免费观看| 亚洲影视在线播放| 性欧美xxxx大乳国产app| 性欧美精品高清| 久久精品国内一区二区三区| 久久疯狂做爰流白浆xx| 久久免费一区| 欧美激情精品久久久久久黑人| 欧美黄色一区| 国产精品theporn88| 国产免费成人av| 在线观看视频一区| 亚洲全黄一级网站| 先锋影音网一区二区| 久久久噜噜噜久久久| 欧美日韩不卡| 激情综合色丁香一区二区| 亚洲每日更新| 久久精品在线| 欧美午夜大胆人体| 在线观看的日韩av| 亚洲综合视频网| 欧美国产综合| 国产亚洲一区在线| 亚洲午夜国产一区99re久久| 久久久噜噜噜久久中文字免| 欧美日韩高清在线一区| 国产一区二区三区在线观看精品| 亚洲经典自拍| 久久久久久九九九九| 国产精品国产自产拍高清av王其| 在线观看精品视频| 欧美一区二区三区在线观看视频| 欧美国产精品中文字幕| 国产三级精品在线不卡| 亚洲综合电影一区二区三区| 欧美一级片一区| 亚洲一区中文| 欧美激情综合网| 韩日欧美一区二区三区| 亚洲一级网站| 欧美日韩精品一区二区在线播放 | 一区二区三区四区五区精品视频| 久久久av网站| 国产资源精品在线观看| 亚洲男人av电影| 国产精品豆花视频| 国产精品99久久久久久白浆小说 | 在线日韩视频| 久久久久国产免费免费| 国产精品无人区| 亚洲欧美春色| 国产日韩欧美一区二区三区四区| 亚洲一区二区伦理| 国产精品户外野外| 性娇小13――14欧美| 国外成人网址| 欧美sm极限捆绑bd| 一本大道久久a久久精二百| 欧美日韩成人在线观看| 亚洲免费综合| 伊人激情综合| 欧美日韩一本到| 欧美一区二区三区免费看| 狠狠色狠狠色综合日日tαg| 欧美日韩国产精品一卡| 久久福利资源站| 一本色道久久加勒比精品| 国产亚洲成人一区| 欧美日韩一二区| 欧美成人三级在线| 久久久久久久久久看片| 在线亚洲伦理| 国产亚洲欧美aaaa| 国产精品久久久久久久久久ktv| 久久久久一区二区三区四区| 亚洲图片在区色| 91久久综合| 亚洲国产99精品国自产| 国产一级精品aaaaa看| 国产精品外国| 欧美视频中文一区二区三区在线观看| 久久久九九九九| 久久久久国色av免费看影院| 欧美一二三区在线观看| 亚洲视频狠狠| 在线一区二区视频| 一区二区日韩伦理片| 亚洲最新中文字幕| 在线视频免费在线观看一区二区| 亚洲国产精品一区在线观看不卡| 极品裸体白嫩激情啪啪国产精品| 国产精品一区二区黑丝| 国产精品欧美经典| 国产精品久久久久久久电影 | 午夜精品久久久| 亚洲伊人第一页| 亚洲欧美自拍偷拍| 宅男噜噜噜66一区二区66| 一区二区三区高清在线| 亚洲一区国产| 欧美一区在线看| 老司机精品视频网站| 欧美精品一区在线|