《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 如何最大限度地降低供應(yīng)鏈攻擊的風(fēng)險

如何最大限度地降低供應(yīng)鏈攻擊的風(fēng)險

2022-11-13
來源:安全419
關(guān)鍵詞: 供應(yīng)鏈攻擊

  供應(yīng)鏈攻擊持續(xù)呈上升趨勢,許多企業(yè)似乎不確定如何應(yīng)對這樣的威脅,Datto第三方風(fēng)險經(jīng)理Jaime Arze在近期的一次公開分享中,為企業(yè)提出了以下幾個步驟,來最大程度地降低企業(yè)也卷入供應(yīng)鏈違規(guī)的風(fēng)險。

  對技術(shù)體系進(jìn)行全面的 IT 審查

  “你無法保護(hù)你看不到的東西,”Jaime Arze表示,為了最大限度地減少未知因素,企業(yè)首先需要對 IT 環(huán)境進(jìn)行全面審計,準(zhǔn)確了解到正在使用哪些硬件、軟件和SaaS 產(chǎn)品,包括任何未經(jīng)批準(zhǔn)的影子IT資產(chǎn),哪里存在安全漏洞,以及企業(yè)的業(yè)務(wù)依都賴哪些供應(yīng)商和合作伙伴,包括是怎么跟他們的產(chǎn)品工具交互協(xié)作的,從這些產(chǎn)品工具處理的數(shù)據(jù)類型、系統(tǒng)接口和各種集成級別都需要了解清楚。

  接下來,企業(yè)需要評估每個供應(yīng)商對業(yè)務(wù)的重要性。如果存在冗余或者是不必要的,則需要盡快處置解決。同時,應(yīng)該根據(jù)供應(yīng)商提供的服務(wù)類型,記錄好每一個接入、替換或取消的供應(yīng)商,保持供應(yīng)商清單的及時更新和信息準(zhǔn)確,這些關(guān)系是識別和最小化任何固有風(fēng)險的起點。

  提出正確的問題

  在評估供應(yīng)商的安全風(fēng)險時,企業(yè)需要優(yōu)先考慮那些最重要的供應(yīng)商,即如果終止合作將對企業(yè)的業(yè)務(wù)運(yùn)營造成更大的損害甚至中斷的合作伙伴。

  企業(yè)不僅要關(guān)注供應(yīng)商提供的產(chǎn)品功能,在安全層面,需要了解您的供應(yīng)商的安全能力有多強(qiáng),目前的安全態(tài)勢是怎樣的,他們對易受攻擊的領(lǐng)域有什么理解,他們是如何加強(qiáng)防御的?無論企業(yè)規(guī)模有多小,都應(yīng)該準(zhǔn)備好一系列明確定義的要求,雖然這些問題可能令人不安,但是具體的、有針對性的提問才可能引導(dǎo)出確切的、好的結(jié)果。

  了解到供應(yīng)商自身的安全態(tài)勢之后,企業(yè)就需要評估他們可能會給自身帶來哪些風(fēng)險,以及他們正在采取哪些措施來縮小這些差距。企業(yè)的供應(yīng)鏈組合中的每個供應(yīng)商都應(yīng)該能夠解釋他們在如何保護(hù)自己和客戶免受攻擊,包括他們?nèi)绾蜗拗茖ο到y(tǒng)的訪問以及他們?nèi)绾渭用軘?shù)據(jù),等等。最基礎(chǔ)的,他們是否遵循了行業(yè)標(biāo)準(zhǔn),滿足了合規(guī)保護(hù)義務(wù),他們能否證明他們正在以與您相一致的方式保護(hù)客戶數(shù)據(jù)的機(jī)密性、完整性和可用性?供應(yīng)商應(yīng)該要能夠展示對其安全性能的獨立審計,或者是相關(guān)資質(zhì)、合規(guī)證明等。

  設(shè)定對業(yè)務(wù)連續(xù)性的期望

  在業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)方面,設(shè)定明確的預(yù)期非常重要。一般來說,可用性是企業(yè)最關(guān)心、最重要的一個問題,建議在合同中寫入SLA,即雙方就服務(wù)的安全品質(zhì)、安全水準(zhǔn)、性能安全等方面需要達(dá)成明確的的協(xié)議,并且供應(yīng)商應(yīng)該有一個充分且記錄良好的安全事件響應(yīng)計劃。如果他們沒有正式的、經(jīng)過測試的BCDR (容災(zāi)解決方案)策略可供審查,請準(zhǔn)備好共同制定并實施,為下一次安全審查做好準(zhǔn)備。

  建立網(wǎng)絡(luò)安全文化

  這是一個老生常態(tài)的問題,人仍然是安全中最薄弱的環(huán)節(jié)。為了減輕這種風(fēng)險,企業(yè)需要建立一種強(qiáng)大的安全文化,該文化建立在廣泛的員工培訓(xùn)基礎(chǔ)上,并輔以適當(dāng)?shù)耐{預(yù)防和監(jiān)控工具。員工們必須知道如何發(fā)現(xiàn)可疑活動,例如識別網(wǎng)絡(luò)釣魚電子郵件,企業(yè)應(yīng)該并且應(yīng)始終強(qiáng)烈鼓勵大家報告任何不尋常的事情,無論它看起來多么微不足道。

  持續(xù)管理供應(yīng)商

  完成初始風(fēng)險評估后,企業(yè)不要忘記跟進(jìn)調(diào)查結(jié)果。在建立了識別最關(guān)鍵供應(yīng)商的標(biāo)準(zhǔn)后,還需要采取適當(dāng)?shù)姆椒▉沓掷m(xù)評估它們,通常來講,第一層的供應(yīng)商應(yīng)被視為業(yè)務(wù)的延伸,因此應(yīng)具有與企業(yè)自身設(shè)置的政策、程序、流程相似或更好的能力。

  管理供應(yīng)商是一個持續(xù)的過程,而不是一次性的勾選和判斷,所以要堅持保持透明化的狀態(tài)。企業(yè)的合作伙伴的安全計劃應(yīng)該朝著正確的方向發(fā)展,他們應(yīng)該能夠證明他們能夠適應(yīng)不斷變化的威脅。

  此外,隨著供應(yīng)商關(guān)系的增長,盡職調(diào)查和安全期望的水平也必須提高。每個合同關(guān)系都帶有一定程度的責(zé)任感,合同中的安全協(xié)議不僅可以通過讓供應(yīng)商遵守最佳實踐來保護(hù)企業(yè)組,它還將為整個關(guān)系設(shè)定基調(diào)和節(jié)奏,它將使雙方遵守在發(fā)生事故時應(yīng)滿足的標(biāo)準(zhǔn)。事件響應(yīng)、數(shù)據(jù)檢索、數(shù)據(jù)所有權(quán)和評估權(quán)都應(yīng)事先達(dá)成一致。

  總而言之,Jaime Arze強(qiáng)調(diào),企業(yè)可以而且必須要求其供應(yīng)商提供高質(zhì)量的安全方案。畢竟,值得信賴的供應(yīng)商的地位不是通過關(guān)系的長短來獲得的,而是來自于安全方面的更大的透明度。選擇與合格的供應(yīng)商合作,找出可能的弱點,并繼續(xù)定期審查自身和他們的防御措施,建立這種信任最終將幫助企業(yè)應(yīng)對來自供應(yīng)鏈攻擊的重重風(fēng)險。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
蜜桃av噜噜一区二区三区| 欧美四级电影网站| 亚洲五月婷婷| 亚洲毛片视频| 亚洲精品久久久久久久久| 欧美一区午夜精品| 午夜精品久久久久久| 亚洲天堂黄色| 妖精成人www高清在线观看| 亚洲国产精品一区二区尤物区| 国内视频一区| 精久久久久久久久久久| 国产综合亚洲精品一区二| 国产亚洲人成网站在线观看| 国产婷婷色一区二区三区四区| 国产免费成人在线视频| 国产日韩欧美不卡| 国产欧美日韩一级| 国产亚洲欧美日韩日本| 国内精品99| 1024成人网色www| 亚洲国产成人久久综合一区| 亚洲国产黄色| 亚洲人成网站精品片在线观看| 亚洲人成亚洲人成在线观看图片| 亚洲欧洲精品天堂一级| 亚洲精品1234| 日韩西西人体444www| 中文网丁香综合网| 香蕉久久夜色精品国产| 久久国产精品久久国产精品| 亚洲大胆人体视频| 亚洲精品在线视频观看| 一区二区三区不卡视频在线观看 | 欧美另类综合| 欧美午夜精品久久久久久浪潮| 国产精品视频一区二区三区| 国产一区二区三区的电影| 亚洲高清电影| 中文日韩在线| 久久精品99国产精品酒店日本| 亚洲精品在线看| 午夜在线精品偷拍| 麻豆国产精品一区二区三区| 欧美日韩成人综合在线一区二区| 欧美性视频网站| 国产一区二区三区四区hd| 亚洲福利在线看| 亚洲视频在线观看免费| 欧美在线在线| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 日韩西西人体444www| 亚洲午夜女主播在线直播| 欧美一区1区三区3区公司| 久久综合导航| 欧美日韩一区二区三区视频| 国产在线麻豆精品观看| 亚洲另类在线一区| 欧美亚洲在线| 日韩网站在线观看| 欧美一级理论片| 欧美激情二区三区| 国产欧美精品在线观看| 91久久精品国产91久久| 亚洲欧美另类久久久精品2019| 亚洲黄色成人| 午夜精品在线看| 欧美国产第一页| 国产日韩欧美不卡| 99视频精品在线| 亚洲盗摄视频| 午夜一区二区三区在线观看 | 国产精品男人爽免费视频1| 国产有码一区二区| 洋洋av久久久久久久一区| 亚洲承认在线| 欧美一区二区三区免费视频| 欧美国产一区二区在线观看| 国产日产精品一区二区三区四区的观看方式 | 欧美色图麻豆| 亚洲高清激情| 欧美在线免费观看视频| 亚洲一区久久久| 欧美大片国产精品| 国产一区高清视频| 亚洲免费婷婷| 亚洲图片在区色| 欧美成人首页| 一区二区三区在线视频观看| 亚洲欧美国产日韩天堂区| 一区二区三区四区精品| 老司机久久99久久精品播放免费| 国产精品亚洲а∨天堂免在线| 亚洲美女毛片| 日韩视频免费观看高清完整版| 噜噜噜91成人网| 国产性色一区二区| 亚洲在线观看| 亚洲一区二区三区四区视频| 欧美精品首页| 亚洲国产小视频在线观看| 亚洲国产精品成人综合| 久久久久www| 国产亚洲人成a一在线v站| 亚洲欧美激情一区二区| 亚洲欧美日韩中文视频| 国产精品theporn88| av成人免费在线| 亚洲先锋成人| 欧美午夜a级限制福利片| 日韩视频在线免费观看| 一二三区精品福利视频| 欧美激情一区| 亚洲精品一区在线| 一本一道久久综合狠狠老精东影业| 欧美大片免费观看在线观看网站推荐| 精东粉嫩av免费一区二区三区| 欧美专区亚洲专区| 久久精品青青大伊人av| 国产一区二区久久| 欧美中文在线视频| 玖玖综合伊人| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲黄色小视频| 欧美大尺度在线观看| 亚洲日本视频| 亚洲天堂av在线免费观看| 欧美视频在线视频| 亚洲一区二区三区乱码aⅴ| 午夜精品一区二区三区在线视 | 日韩视频一区二区| 欧美日韩天天操| 夜夜嗨av一区二区三区网页| 亚洲先锋成人| 国产精品视频yy9299一区| 亚洲综合第一| 久久精品亚洲精品国产欧美kt∨| 国产一区二区看久久| 久久精品国产一区二区三区| 美国十次了思思久久精品导航| 亚洲黄网站黄| 亚洲综合色噜噜狠狠| 国产伦精品一区二区三区照片91| 午夜在线成人av| 老司机67194精品线观看| 亚洲精品国产精品国自产在线| 中文av字幕一区| 国产日本亚洲高清| 亚洲国产精品美女| 欧美日韩国产成人在线免费| 中日韩在线视频| 久久aⅴ国产紧身牛仔裤| 在线播放日韩欧美| 一区二区高清| 国产日韩专区| 亚洲欧洲日夜超级视频| 欧美午夜精品理论片a级大开眼界| 亚洲一区在线免费观看| 久久嫩草精品久久久精品一| 亚洲丰满在线| 亚洲欧美日韩视频一区| 韩日欧美一区二区| 国语对白精品一区二区| 久久精品一区二区三区中文字幕| 国内自拍一区| 亚洲国产一区二区三区在线播| 欧美日韩第一区日日骚| 午夜久久资源| 欧美成人免费全部观看天天性色| 99在线|亚洲一区二区| 性做久久久久久久免费看| 影音欧美亚洲| 亚洲欧美日韩精品久久亚洲区| 国内精品久久久久久久果冻传媒 | 国产农村妇女毛片精品久久莱园子| 久久精品一二三区| 欧美日韩一区二区视频在线| 欧美一区二区精美| 欧美日韩视频在线| 欧美在线视频观看免费网站| 欧美日韩国产色综合一二三四| 欧美影院精品一区| 国产精品高潮呻吟久久| 久久精品国产99精品国产亚洲性色 | 精品电影一区| 亚洲综合日韩在线| 亚洲成人在线| 久久www成人_看片免费不卡| 亚洲毛片一区| 免费在线欧美黄色| 亚洲欧美日韩一区二区三区在线| 欧美激情四色 | 午夜久久tv| 亚洲另类自拍| 欧美v国产在线一区二区三区| 亚洲欧美国产高清va在线播| 欧美日韩国产一区二区三区| 亚洲第一网站| 国产亚洲精品久久久久久| 亚洲一二三四区|