欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)選擇供應(yīng)應(yīng)認(rèn)真對(duì)待第三方威脅和網(wǎng)絡(luò)安全的

如意 ? 來(lái)源:FreeBuf ? 作者:Avenger ? 2020-10-19 14:16 ? 次閱讀

為了最大程度地減少這些風(fēng)險(xiǎn)和損失,公司需要意識(shí)到來(lái)自第三方的網(wǎng)絡(luò)威脅,并采用新技術(shù)來(lái)審核供應(yīng)商和業(yè)務(wù)合作伙伴。數(shù)據(jù)泄露會(huì)給公司帶來(lái)巨大的財(cái)務(wù)損失和聲譽(yù)損失,這也是為什么公司在選擇新供應(yīng)商時(shí)應(yīng)該認(rèn)真對(duì)待第三方威脅和網(wǎng)絡(luò)安全問題的原因。

根據(jù) 2019 年 Juniper Research 的研究報(bào)告:到 2024 年,數(shù)據(jù)泄露的損失預(yù)計(jì)將從每年 3 萬(wàn)億美元增加到 5 萬(wàn)億美元,這對(duì)于依賴第三方服務(wù)來(lái)保障其核心業(yè)務(wù)的大型公司尤為重要。另外,Opus 和 Ponemon Institute 于 2018 年進(jìn)行的一項(xiàng)研究發(fā)現(xiàn):近 60% 的公司經(jīng)歷了與第三方供應(yīng)商有關(guān)的數(shù)據(jù)泄露事件。

在 2019 年,Quest Diagnostics 宣布其第三方賬單收集機(jī)構(gòu)泄露了 1190 萬(wàn)患者的個(gè)人信息。最近的一個(gè)例子來(lái)自數(shù)字銀行提供商 Dave,該公司在 7 月披露了涉及 750 萬(wàn)用戶信息的數(shù)據(jù)泄露事件。該公司表示,數(shù)據(jù)泄露是由其前第三方提供商之一造成的。

供應(yīng)商越多,威脅越多

如今,許多公司開始依賴許多個(gè)第三方供應(yīng)商來(lái)開展工作或者制造商品。例如,蘋果公司 2019 年就與 200 家與其供應(yīng)鏈相關(guān)的公司展開合作。

在許多情況下,網(wǎng)絡(luò)威脅是由供應(yīng)商的安全漏洞帶來(lái)的。例如,加密貨幣錢包應(yīng)用程序 Agama 由于其第三方 JavaScript 庫(kù)中的嚴(yán)重漏洞而被黑客入侵。

公司在管理第三方網(wǎng)絡(luò)威脅方面面臨的主要挑戰(zhàn)是合作伙伴的安全協(xié)議不受公司的直接控制。公司投入資金和技術(shù)人員來(lái)保護(hù)其信息系統(tǒng)免遭數(shù)據(jù)泄露的侵害,但這通常只對(duì)其內(nèi)部環(huán)境有效,而且公司對(duì)服務(wù)提供商實(shí)施的安全管控是有限的。

需要考慮的問題

1.供應(yīng)商是否具有安全聯(lián)系人或首席安全官?

如果供應(yīng)商配備了專業(yè)的資源來(lái)管理風(fēng)險(xiǎn)、保護(hù)關(guān)鍵信息,這起碼表明他們以最大的誠(chéng)意、最認(rèn)真的態(tài)度采取了安全措施。

2. 供應(yīng)商是否具有行業(yè)認(rèn)證?是否符合 NIST 等行業(yè)框架?

盡管行業(yè)認(rèn)證不一定表明供應(yīng)商的安全控制是有效的,但是確實(shí)為供應(yīng)商對(duì)保護(hù)其系統(tǒng)和客戶的信息的承諾提供了額外的保證。

3. 供應(yīng)商是否具有成熟的威脅管理和情報(bào)計(jì)劃?

真正重要的是確認(rèn)供應(yīng)商的安全控制是有效的,可以通過查看獨(dú)立的安全審查報(bào)告來(lái)評(píng)估供應(yīng)商的漏洞管理、安全軟件開發(fā)流程和威脅管理等方面做的好不好。

4. 供應(yīng)商允許額外的審計(jì)嗎?

根據(jù)第三方供應(yīng)商的風(fēng)險(xiǎn)狀況,可能需要考慮增加一個(gè)條款,提供對(duì)第三方系統(tǒng)進(jìn)行審核以確定其風(fēng)險(xiǎn)和暴露程度的權(quán)利。

5. 供應(yīng)商是否制定了成熟的事件響應(yīng)計(jì)劃?

數(shù)據(jù)保護(hù)和隱私保護(hù)的相關(guān)法規(guī)越來(lái)越嚴(yán)格,公司有義務(wù)在指定的時(shí)間范圍內(nèi)披露重大安全事件。披露的責(zé)任在于數(shù)據(jù)所有者和保管者,因此公司需要與受影響的供應(yīng)商緊密合作,滿足時(shí)間表的要求避免罰款或違規(guī)。

6. 供應(yīng)商是否遭受了重大網(wǎng)絡(luò)攻擊或者數(shù)據(jù)泄露?

任何公司都無(wú)法在網(wǎng)絡(luò)攻擊中幸免遇難,當(dāng)公司面臨著明顯的問題時(shí),最明智的做法是知道問題出在哪里,解決問題防止問題再次發(fā)生。

7. 供應(yīng)商產(chǎn)品是否與數(shù)據(jù)處理需求保持一致?

公司可能對(duì)特定區(qū)域的數(shù)據(jù)有嚴(yán)格的要求或者不同的業(yè)務(wù)需求,選擇供應(yīng)商時(shí),必須對(duì)這些要求達(dá)成一致并且持續(xù)監(jiān)控。

8. 供應(yīng)商的網(wǎng)絡(luò)安全水平怎么樣?

謹(jǐn)慎確定公司在網(wǎng)絡(luò)上的暴露情況,預(yù)測(cè)由于暴露造成的潛在破壞的可能性。有許多公司可以為供應(yīng)商提供打分評(píng)價(jià),也可以為供應(yīng)商進(jìn)行基準(zhǔn)測(cè)試。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60266
  • 企業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    217

    瀏覽量

    22898
  • 供應(yīng)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1684

    瀏覽量

    39036
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    EE-303:將VisualDSP線程安全庫(kù)與第三方RTOS配合使用

    電子發(fā)燒友網(wǎng)站提供《EE-303:將VisualDSP線程安全庫(kù)與第三方RTOS配合使用.pdf》資料免費(fèi)下載
    發(fā)表于 01-07 14:09 ?0次下載
    EE-303:將VisualDSP線程<b class='flag-5'>安全</b>庫(kù)與<b class='flag-5'>第三方</b>RTOS配合使用

    武漢第三方坐標(biāo)測(cè)量檢測(cè)中心協(xié)助外地用戶完成產(chǎn)品驗(yàn)收

    武漢易測(cè)儀器公司為武漢小鵬汽車提供坐標(biāo)測(cè)量服務(wù),精準(zhǔn)調(diào)整檢具并驗(yàn)收合格。企業(yè)尋求本地坐標(biāo)檢測(cè)機(jī)構(gòu)可節(jié)約成本,第三方機(jī)構(gòu)確保數(shù)據(jù)公正,提升產(chǎn)品質(zhì)量和客戶信任。
    的頭像 發(fā)表于 01-03 13:47 ?145次閱讀
    武漢<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐標(biāo)測(cè)量檢測(cè)中心協(xié)助外地用戶完成產(chǎn)品驗(yàn)收

    第三方檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    取代企業(yè)自檢的趨勢(shì)日益明顯,占比逐年上升。多種因素共同推動(dòng)了第三方檢測(cè)機(jī)構(gòu)取代企業(yè)內(nèi)部檢測(cè)的進(jìn)程: 隨著我國(guó)第三方檢測(cè)機(jī)構(gòu)專業(yè)化提升、規(guī)模化整合、市場(chǎng)化運(yùn)營(yíng)取得成效,國(guó)內(nèi)
    的頭像 發(fā)表于 12-17 15:44 ?301次閱讀
    <b class='flag-5'>第三方</b>檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    鴻蒙Flutter實(shí)戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實(shí)戰(zhàn):使用第三方插件 在鴻蒙Flutter開發(fā)中,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側(cè)調(diào)用。另外一種
    發(fā)表于 10-22 21:54

    維天地低代碼開發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    第三方檢驗(yàn)是由獨(dú)立于買賣雙方利益之外的第三方機(jī)構(gòu)(例如專業(yè)的監(jiān)督檢驗(yàn)機(jī)構(gòu))執(zhí)行的,這些機(jī)構(gòu)以公正、公平、權(quán)威的非當(dāng)事人身份,依據(jù)雙方共同認(rèn)可的法律、標(biāo)準(zhǔn)和合同等進(jìn)行商品的符合性檢驗(yàn)和認(rèn)證活動(dòng)
    的頭像 發(fā)表于 08-09 13:59 ?330次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺(tái)助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    請(qǐng)問esp8266會(huì)開放使用第三方云服務(wù)器嗎?

    如題,esp8266會(huì)開放使用第三方云服務(wù)器嗎,如百度,阿里云服務(wù)器?
    發(fā)表于 07-12 11:40

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調(diào)試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調(diào)試?
    發(fā)表于 07-02 07:29

    微軟或?qū)㈤_放Xbox主機(jī)授權(quán)給第三方廠商

    據(jù)悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機(jī)上引入第三方產(chǎn)品。
    的頭像 發(fā)表于 05-27 15:18 ?719次閱讀

    MacPaw將在歐盟成員國(guó)推出第三方應(yīng)用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國(guó)面向蘋果iPhone推出第三方應(yīng)用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺(tái)。S
    的頭像 發(fā)表于 05-14 10:14 ?427次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應(yīng)用實(shí)現(xiàn)睡前屏幕管理

    據(jù)報(bào)道,谷歌近日在安卓 15 開發(fā)者預(yù)覽版 2 中推出了全新 ZenDeviceEffects API,允許第三方應(yīng)用訪問數(shù)字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?539次閱讀

    Labview如何內(nèi)嵌操作第三方EXE程序!

    自己在網(wǎng)上搜了下相關(guān)資料,能把第三方EXE內(nèi)嵌進(jìn)入容器里,但是有個(gè)問題,這個(gè)第三方軟件必須手動(dòng)拖到容器正中間,手動(dòng)最大化。請(qǐng)問有什么方法可以自動(dòng)實(shí)現(xiàn)嗎? 下圖是我內(nèi)嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    微軟或?qū)⒁?b class='flag-5'>第三方數(shù)字游戲商店至Xbox平臺(tái)

    微軟選擇引入這些第三方游戲平臺(tái),一面可以增加自身?yè)碛械挠布Y源和服務(wù)優(yōu)勢(shì);另一面,也是為了吸引那些在電腦端能夠自由選擇游戲購(gòu)買渠道的游戲
    的頭像 發(fā)表于 03-27 15:51 ?544次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國(guó)際知名第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著普華
    的頭像 發(fā)表于 03-19 09:48 ?722次閱讀

    Meta Quest頭顯將支持多款安卓第三方應(yīng)用并行

    Meta已悄然啟動(dòng)了與此相關(guān)的功能,意味著Quest頭顯可同時(shí)操作多個(gè)第三方Android應(yīng)用。在此之前,Quest對(duì)第三方Android應(yīng)用有嚴(yán)格限制,用戶每次僅能打開一個(gè),無(wú)法實(shí)現(xiàn)同屏幕并行多個(gè)第三方應(yīng)用進(jìn)程。
    的頭像 發(fā)表于 03-11 10:58 ?830次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應(yīng)用商店下載應(yīng)用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數(shù)字市場(chǎng)法》規(guī)定,引入“第三方應(yīng)用商店”選項(xiàng),讓iPhone用戶能從非App Store處下載應(yīng)用程序。
    的頭像 發(fā)表于 03-06 10:51 ?1005次閱讀