《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > “第三方” —企业遭遇网络攻击的一大路径

“第三方” —企业遭遇网络攻击的一大路径

2022-11-07
来源:安全419
关键词: 网络攻击

  随着业务速度的提高,越来越多的企业寻求第三方服务以获得市场优势。随着企业扩大其供应商基础,迫切需要全面的第三方风险管理(TPRM) 和全面的网络安全措施以评估供应商构成的风险程度。

  第三方会带来哪些网络安全风险?

  01 数据泄露:勒索软件、网络钓鱼和对供应商或其系统的直接攻击威胁企业的数据隐私。此外,供应商的组织安全性差和控制执行不力也会给企业带来安全风险。

  02 服务中断:恶意软件和分布式拒绝服务(DDoS)攻击可能会破坏企业供应商的系统,从而无法为企业的 IT 基础设施提供服务。也因此,这可能会使企业系统暴露而受到攻击无法向客户提供相应服务。

  03 合规风险:监管机构越来越多地让企业及其供应商参与网络安全合规。企业不仅需要遵守法规,并确保其供应商遵守相关法规。

  如何协同第三方解决网络安全问题?

  01 整合网络安全和 TPRM

  企业应了解网络安全优先事项的作用是确定供应商在 TPRM 中遵守的监管标准和控制措施。企业整合网络安全和 TPRM,以减少工作流程的处理以及风险决策方面的重叠。

  网络安全和 TPRM 的整合对于企业来说,有以下几点好处:

  ● 控制第三方风险偏差,与自身保持同步;

  ● 降低合规成本,提高运营效率;

  ● 增强安全风险应对的能力。

  企业还应了解第三方对其系统、数据和基础设施的访问权限。除此之外,企业要确保采取充分适当的应对措施和控制措施来确保这些系统的端口安全。

  02 开展深入全面的尽职调查

  一旦企业为网络安全控制和指标建立了坚实的内部基础,其便可以开始对新的和现有的供应商开展深入全面的尽职调查。TPRM 团队应尽可能收集高度相关信息,如供应商的历史事件和未来状态展望,以了解供应商网络安全风险。

  仅当潜在供应商的网络安全实践符合企业规则时,才应与其合作,并且应根据供应商对企业构成的风险级别将其进行分层分类。

  03 进行持续监控

  仅对供应商开展尽职调查不足以捕捉其不断变化的风险态势。企业应通过进行持续监控以了解供应商网络安全控制和状态的变化。除此之外,定期评估供应商群体的安全性也十分重要。初始的尽职调查可以为企业展示供应商安全性的初始评分,企业应对供应商进行深入持续的安全性评分。企业可以根据供应商在年度、两年或三年时间框架内的总体风险来进行评分评级。

  企业应与值得信赖的安全供应商一起改善业务,规避风险。这是企业的业务需求,更是双方共同的企愿。



  更多信息可以来这里获取==>>电子技术应用-AET<<

二维码.png


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。