您现在的位置是:IT资讯 >>正文
如何应对供应链中第三方的安全风险
IT资讯75263人已围观
简介“没有人是一座孤岛”这一名句既适用于个人,也适用于企业。企业既是其供应链及其所属生态系统的产物,也是其自身运营的产物——即使是规模最大的企业也需要第三方的支持。在企业部署的技术堆栈方面,没有比这更真 ...
“没有人是对供一座孤岛”这一名句既适用于个人,也适用于企业。应链企业既是中第其供应链及其所属生态系统的产物,也是风险其自身运营的产物——即使是规模最大的企业也需要第三方的支持。

在企业部署的安全技术堆栈方面 ,没有比这更真实的对供了。虽然基于服务的香港云服务器应链企业不需要实体供应链 ,因为它不销售制成品,中第但它需要一个密集的风险第三方网络来为其提供软件和服务 。
隐藏但不断增长的安全攻击面在安全方面 ,人们经常谈论攻击面,对供这也是应链企业暴露于网络威胁的那些部分 。人们经常会在有关数字化转型的中第一些文章中了解这些,而数字化虽然对运营效率和商业增长必不可少 ,风险但也会增加风险。安全
随着企业将其流程实现数字化 ,其攻击面不仅是亿华云其现在在线的所有运营部分;它发展到涵盖其更广泛的供应商和供应商网络。
这代表着巨大的风险,根据调查 ,许多人都没有考虑到这一风险 。虽然56%的企业预计2022年软件供应链受到攻击的报告事件会增加,但只有34%的企业已正式评估其面临的这种风险。另一项调查发现,58%的企业无法确定供应商的高防服务器保障措施和安全政策是否足以防止数据泄露。
更多的软件意味着更多的风险不难看出为什么会这样,因为管理自己的网络安全比较困难。从保护新的移动用户(及其端点)到保护传输中和静止的数据 ,以及确保员工在混合和远程工作环境中保持网络安全 ,在数字时代保护企业是一项重大挑战。而将其扩展到供应商,只会增加另一层复杂性。
企业必须能够相信其供应商拥有相同的服务器租用企业安全协议和标准。在网络安全方面,人们希望科技企业能成为领导者之一,但对任何企业来说 ,自以为是并认为是安全的都是危险的 。
那些希望保护自己不受其软件供应链日益增加的风险影响的企业会因此受到什么影响 ?如今,这意味着他们必须通过主动、持续的监控和快速响应,建站模板大幅加强第三方、供应商和供应链风险。
防范软件供应链安全漏洞的三个步骤第一步是,企业需要知道面临的问题。这意味着了解信息如何在他们的企业和供应商之间流动 。了解这些可以做两件事:它可以绘制防御图部署资源以减轻潜在的薄弱区域;它允许企业了解什么是合法数据 ,并识别潜在威胁。
这一点至关重要,因为快速共享信息是数字企业的模板下载核心。如果信息通过繁重的安全检查被拦截 ,企业可能会保持安全 ,但也可能失去机会。了解应该输入哪些数据,以及数据可能被劫持或被引导到何处 ,可以提高运营绩效,同时提供更多的保护。
这种防御通过第二步得到改进:持续监控 。这意味着永远不要假设某件事是合法的 ,直到它证明它是合法的。换句话说 ,采取零信任的方法并不断检查每一次互动和参与。人们可能了解一些购房者收到律师要求将资金存入不同账户的电子邮件时却被黑客劫持的故事 。通常 ,这些电子邮件是合法的,只是因为律师的账户可能被泄露 。因此,毫无戒心的购房者会按照指示行事 ,只有当律师打电话询问资金在哪里时,他们才意识到自己所犯的错误。
同样的事情也可能发生在业务关系中,除了资金被转移之外,它可能是被下载的受感染应用程序,或者是受感染的电子邮件附件 ,允许不良行为者访问企业网络和数据 。通过持续监控,反复检查系统和漏洞,并立即识别任何违规行为。
这就引出了第三步:快速反应 。一旦发生违规行为 ,无论是在企业内部还是作为第三方的一部分 ,事件响应计划都必须启动 。在这样的事件中,任何人能做的最糟糕的事情就是什么也不做;甚至关闭一切设备并通知客户 ,这总比不做出反应要好。
但这确实需要一个计划 。因为拥有较大的攻击面确实意味着更多种类的潜在违规行为 。当这些事件涉及第三方妥协时,应该根据供应商的意见制定响应计划:他们将如何反应;沟通会是什么样子;作为企业,将如何应对 ?每个企业都有不同的利益相关者和流程需要适应 ,但在制定减轻网络攻击影响的计划时,不应假设任何事情。
总结归根结底,这是一个何时而不是是否会发生违规行为的情况,这对于供应链上下游的每个企业来说都是一样的 ,这要归功于相互关联的世界。但企业不应该害怕 。如果可以实施明确的主动响应计划 ,持续监控与企业交互的每家供应商,清楚地了解薄弱点所在的位置 ,并了解最糟糕的情况是什么。这将使任何企业和第三方能够更好地快速做出反应,并减轻未来网络威胁的影响 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/398a899593.html
下一篇:区块链如何改善网络安全
相关文章
为什么数据安全不再是可选项而是必选项
IT资讯安全漏洞的成本不仅仅是金钱。今天对数据安全进行投资可以防止长期的负面后果,这些负面后果会耗费企业的时间、金钱和声誉。获取威胁情报数据是防止网络攻击的主要步骤,而网络抓取是现代数据驱动型企业的首选方法 ...
【IT资讯】
阅读更多以神画投影仪TT的创新与优势(一款性的投影仪,让您的视觉体验达到新的高度)
IT资讯随着科技的不断进步,投影仪已经成为我们工作和娱乐中不可或缺的一部分。然而,市场上的投影仪大多数都存在着分辨率低、亮度不足等问题。而神画投影仪TT的问世,给我们带来了一场技术,完美解决了这些问题。本文将 ...
【IT资讯】
阅读更多红米4a夜景表现如何?(红米4a相机夜景模式体验及效果分析)
IT资讯随着手机摄影的普及,人们对于手机相机拍摄效果的要求也越来越高。在红米4a这款入门级手机中,它的夜景模式是否能够提供出色的拍摄效果呢?本文将从各个方面对红米4a的夜景表现进行分析,带您了解这款手机的真正 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力 网站建设b2b信息平台亿华云源码库云服务器香港物理机企业服务器