国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業選擇供應應認真對待第三方威脅和網絡安全的

如意 ? 來源:FreeBuf ? 作者:Avenger ? 2020-10-19 14:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了最大程度地減少這些風險和損失,公司需要意識到來自第三方的網絡威脅,并采用新技術來審核供應商和業務合作伙伴。數據泄露會給公司帶來巨大的財務損失和聲譽損失,這也是為什么公司在選擇新供應商時應該認真對待第三方威脅和網絡安全問題的原因。

根據 2019 年 Juniper Research 的研究報告:到 2024 年,數據泄露的損失預計將從每年 3 萬億美元增加到 5 萬億美元,這對于依賴第三方服務來保障其核心業務的大型公司尤為重要。另外,Opus 和 Ponemon Institute 于 2018 年進行的一項研究發現:近 60% 的公司經歷了與第三方供應商有關的數據泄露事件。

在 2019 年,Quest Diagnostics 宣布其第三方賬單收集機構泄露了 1190 萬患者的個人信息。最近的一個例子來自數字銀行提供商 Dave,該公司在 7 月披露了涉及 750 萬用戶信息的數據泄露事件。該公司表示,數據泄露是由其前第三方提供商之一造成的。

供應商越多,威脅越多

如今,許多公司開始依賴許多個第三方供應商來開展工作或者制造商品。例如,蘋果公司 2019 年就與 200 家與其供應鏈相關的公司展開合作。

在許多情況下,網絡威脅是由供應商的安全漏洞帶來的。例如,加密貨幣錢包應用程序 Agama 由于其第三方 JavaScript 庫中的嚴重漏洞而被黑客入侵。

公司在管理第三方網絡威脅方面面臨的主要挑戰是合作伙伴的安全協議不受公司的直接控制。公司投入資金和技術人員來保護其信息系統免遭數據泄露的侵害,但這通常只對其內部環境有效,而且公司對服務提供商實施的安全管控是有限的。

需要考慮的問題

1.供應商是否具有安全聯系人或首席安全官?

如果供應商配備了專業的資源來管理風險、保護關鍵信息,這起碼表明他們以最大的誠意、最認真的態度采取了安全措施。

2. 供應商是否具有行業認證?是否符合 NIST 等行業框架?

盡管行業認證不一定表明供應商的安全控制是有效的,但是確實為供應商對保護其系統和客戶的信息的承諾提供了額外的保證。

3. 供應商是否具有成熟的威脅管理和情報計劃?

真正重要的是確認供應商的安全控制是有效的,可以通過查看獨立的安全審查報告來評估供應商的漏洞管理、安全軟件開發流程和威脅管理等方面做的好不好。

4. 供應商允許額外的審計嗎?

根據第三方供應商的風險狀況,可能需要考慮增加一個條款,提供對第三方系統進行審核以確定其風險和暴露程度的權利。

5. 供應商是否制定了成熟的事件響應計劃?

數據保護和隱私保護的相關法規越來越嚴格,公司有義務在指定的時間范圍內披露重大安全事件。披露的責任在于數據所有者和保管者,因此公司需要與受影響的供應商緊密合作,滿足時間表的要求避免罰款或違規。

6. 供應商是否遭受了重大網絡攻擊或者數據泄露?

任何公司都無法在網絡攻擊中幸免遇難,當公司面臨著明顯的問題時,最明智的做法是知道問題出在哪里,解決問題防止問題再次發生。

7. 供應商產品是否與數據處理需求保持一致?

公司可能對特定區域的數據有嚴格的要求或者不同的業務需求,選擇供應商時,必須對這些要求達成一致并且持續監控。

8. 供應商的網絡安全水平怎么樣?

謹慎確定公司在網絡上的暴露情況,預測由于暴露造成的潛在破壞的可能性。有許多公司可以為供應商提供打分評價,也可以為供應商進行基準測試。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408
  • 企業
    +關注

    關注

    0

    文章

    222

    瀏覽量

    23464
  • 供應鏈
    +關注

    關注

    3

    文章

    1781

    瀏覽量

    41598
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CW32W031調制頻率的話有第三方軟件工具么?

    請問,CW32W031調制頻率的話,有第三方軟件工具么?仿真軟件也行
    發表于 01-19 06:54

    天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發及管理能力達
    的頭像 發表于 10-23 17:05 ?857次閱讀

    DEKRA德凱獲得沃爾沃汽車第三方實驗室認可資質

    近日,DEKRA德凱上海實驗室成功通過沃爾沃汽車材料工程中心的嚴格評審,被正式列入其認可的第三方實驗室名單。
    的頭像 發表于 10-16 10:27 ?705次閱讀

    第三方電商數據 API 數據來源深度解析:合規與穩定背后的核心邏輯

    本文揭秘第三方電商數據API的底層邏輯:通過官方授權、生態共享與合規采集重來源,結合嚴格清洗校驗,確保數據穩定、合規、高質。企業選型關注來源合法性與場景匹配度,避開數據陷阱,實現真
    的頭像 發表于 10-11 13:55 ?348次閱讀

    SEGGER Ozone調試器支持第三方調試工具

    SEGGER強大的Ozone調試器和性能分析器,長期以來一直深受J-Link和J-Trace用戶的信任,現在可以支持第三方調試工具了。
    的頭像 發表于 09-29 11:45 ?1129次閱讀

    電子測試行業中的第三方檢測機構如何解決平臺靈活度低,維護困難等痛點問題?

    在競爭激烈的市場環境中,第三方檢測機構面臨著諸多挑戰,尤其是在來料測試環節。某權威第三方檢測機構就曾深陷困境,他們一面要應對產品不確定性高與系統固化嚴重的矛盾,另一面還需解決已有系
    的頭像 發表于 08-06 17:07 ?807次閱讀
    電子測試行業中的<b class='flag-5'>第三方</b>檢測機構如何解決平臺靈活度低,維護困難等痛點問題?

    如何集成第三方支付API到電商網站

    ? 在電商網站中,集成第三方支付API是確保交易安全、提升用戶體驗的關鍵步驟。本文將逐步指導您完成整個流程,從選擇支付提供商到上線后的監控。文章結構清晰,包含代碼示例和實用建議,幫助您高效實現支付
    的頭像 發表于 07-16 10:35 ?597次閱讀
    如何集成<b class='flag-5'>第三方</b>支付API到電商網站

    天合跟蹤獲得DNV第三方風洞測試審查報告

    近日, 天合跟蹤獲得DNV頒發的中國支架行業首張風洞實驗第三方審查報告。該風洞報告由天合跟蹤與同濟大學合作,針對開拓者1P跟蹤支架進行了全新的剛性模型測壓試驗和先進動力學分析研究,并由DNV進行獨立
    的頭像 發表于 07-08 17:35 ?935次閱讀

    使用 Claroty SRA 優化第三方 OT 遠程訪問

    第三方,如原始設備制造商 (OEM) 技術員和維護承包商,是確保 OT 環境可用性、完整性和安全性的關鍵。負責服務 OT 資產的第三方經常遠程工作。這意味著,他們會通過無數廣泛使用的解決方案遠程連接
    的頭像 發表于 06-17 16:11 ?779次閱讀
    使用 Claroty SRA 優化<b class='flag-5'>第三方</b> OT 遠程訪問

    第三方工業互聯網平臺有哪些

    第三方工業互聯網平臺有哪些
    的頭像 發表于 06-14 15:48 ?1107次閱讀

    鈦和集團榮獲零跑汽車第三方實驗室資質認可

    近期,鈦和集團順利通過了浙江零跑科技股份有限公司(以下簡稱“零跑汽車”)對第三方實驗室的能力驗證及資質審核,助力零跑汽車實現“成為值得尊敬的世界級智能電動車企”的品牌愿景。
    的頭像 發表于 06-13 17:00 ?1221次閱讀

    鈦和集團榮獲吉利汽車第三方實驗室資質認可

    近期,鈦和集團汽車事業部順利通過了浙江吉利控股集團有限公司(以下簡稱“吉利汽車”)對外部實驗室的能力驗證及資質審核,并獲得了第三方實驗室認可證書,助力吉利汽車實現“讓世界充滿吉利”的品牌愿景。
    的頭像 發表于 06-10 15:03 ?1193次閱讀

    SGS榮獲比亞迪乘用車第三方實驗室資質認可證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱:SGS)位于重慶的標瑞新能源實驗室(以下簡稱:SGS-CEC)榮獲比亞迪乘用車實驗室認可委員會(以下簡稱:比亞迪)頒發的“乘用車第三方實驗室資質認可證書”。
    的頭像 發表于 05-20 15:04 ?1071次閱讀

    萬里紅入選安全大模型及Agentic AI賦能網絡安全代表性廠商

    近日,專注于網絡安全和數字風險管理的第三方研究機構安全牛,正式發布了《Agentic AI安全技術應用報告》(以下簡稱“報告”)。報告依托多方調研分析,對Agentic AI發展背景、
    的頭像 發表于 04-30 14:19 ?1006次閱讀

    技術分享 | RK3568編譯第三方驅動

    這里就以我司IAC-RK3568-Kit開發板為例,分享如何在當前內核下編譯第三方驅動模塊。我們需要向模塊供應商拿到一份適配Linux的驅動源碼,這里主要是要向供應
    的頭像 發表于 03-06 17:25 ?2063次閱讀
    技術分享 | RK3568編譯<b class='flag-5'>第三方</b>驅動