Deesdae is besighede afhanklik van derdeparty-verskaffers wat hulle end-tot-end ondersteuning in elke aspek bied. Hierdie derde partye kan maklik toegang tot al die sensitiewe en vertroulike inligting van die kliënt kry. In sommige gevalle gebruik die meeste van hierdie derde partye verder ander verskaffers om dienste te lewer. Hierdie uitgebreide ketting laat die kliënt met min beheer oor wie toegang tot hul data het.
Swak uitkontrakteringsbesluite is die hoofredes vir data-oortredings. Volgens 'n onlangse Ponemon-studie het 56% van die deelnemers saamgestem dat hulle verlede jaar 'n data-oortreding deur 'n derde party gehad het, wat 'n ongelukkige toename van 7% teenoor die vorige jaar was.
Topredes waarom derdeparty-risiko's 'n toenemende bedreiging is
1. Swak sigbaarheid van die hele voorsieningsketting: Die meeste organisasies het nie 'n volledige sigbaarheid van hul voorsieningsketting nie. In sulke gevalle is organisasies nie seker hoeveel hul verskaffers teen kuberbedreigings beskerm word nie, of of hulle streng beleide en prosedures het om 'n databreuk te hanteer.
2. Verouderde stelsels aan die kant van verskaffers: Maatskappye het dikwels geen beheer oor hul verskaffers/verskaffers se IT-stelsels nie. Enige verouderde stelsel of ongepatchte masjien aan die kant van die verskaffer is 'n potensiële teiken vir 'n kuberaanval wat kan lei tot die verlies van die maatskappy se data vanuit 'n indirekte bron.
3. Lêer-/datadeling is aan die toeneem: Baie maatskappye maak staat op die deel van groot hoeveelhede data met verskaffers en verskaffers deur FTP's en torrents te gebruik. Dit is veral waar vir die gesondheidsorgbedryf. Hoe hoër die interaksie met stelsels buite jou direkte beheer, hoe hoër is die gepaardgaande risiko.
4. Streng regulasies vir verskaffersrisiko: Regulerende owerhede word al hoe strenger oor die bestuur van die risiko's wat met verskaffers verband hou. Dit dra by tot die druk van organisasies wat in 'n konstante ekonomiese, wetlike en regulatoriese knelpunt verkeer om marges te handhaaf en terselfdertyd ontwrigting van verskaffers te voorkom.
Lees meer: Gesondheidsorg: Kuberveiligheidsrisiko's met verskaffers
Dit is dus noodsaaklik vir 'n maatskappy se kuberveiligheidsopstelling om te verseker dat derdeparty-risiko's geminimaliseer word. Hier is 'n paar wenke om die risiko's te verminder terwyl jy nou saamwerk met die derdeparty-verskaffers.
1. Kyk noukeurig na jou verskaffer: Aangesien derdeparty-verskaffers toegang tot baie organisatoriese data het, is dit belangrik dat die maatskappy voldoende kennis het van wie toegang tot hul data het en watter tipe data deur hulle verkry word. Die eerste stap is om die aard van jou verskaffers, hul besigheidsareas en relevansie, en die tipe toegang wat aan hulle toegestaan is, ten volle te verstaan.
2. Beperk jou datatoegang: Die toegang tot maatskappydata en -stelsels moet gereeld hersien word en slegs op 'n noodsaaklikheidsbasis toegestaan word. Indien nodig, beveilig jou organisasie se sensitiewe en noodsaaklike data afsonderlik op die wolk.
3. Oefen eindpuntsekuriteit: Elke stelsel is 'n eindpunt, en elke terminaal is verantwoordelik vir sy eie sekuriteit. Kommersiële wolkstelsels het die eindpuntrisiko verhoog, en daarom moet elke stelsel so geplaas word dat dit die bedreiging kan bestry. Om 'n robuuste eindpuntsekuriteitsoplossing soos ... te hê Seqrite EPS kan verseker dat alle eindpunte altyd beveilig is.
4. Maak 'n verskaffersbestuursplan: 'n Goed ontwerpte kontrak tussen 'n organisasie en sy verskaffers sal nie net help om 'n gesonde verhouding te handhaaf nie, maar dit sal ook die risiko's van derde partye verminder. Sekere belangrike elemente soos dié wat hieronder genoem word, moet deel van die kontrak wees.
- Die verskaffer moet waarborge gee rakende sy kuberveiligheidspraktyke en moet die maatskappy magtiging gee om oudits uit te voer rakende sy vermoë om aan jou sekuriteitsverwagtinge te voldoen en dit te handhaaf.
- Die verkoper moet jou in kennis stel as hulle enige sekuriteitsprobleem ondervind het.
- Beheer en beperk stroomaf-oordragte van jou organisasie se data.
- Die verkoper moet al jou data vernietig sodra jy die kontrak beëindig.
- Die verskaffer moet kuberveiligheidsverwante versekeringsdekking handhaaf. Jy en jou verskaffer moet onderling ooreenkom oor watter persentasies van die skade julle albei sal dek in geval van enige data-oortreding.
In hul voortdurende strewe na beter marges, het maatskappye 'n toenemende afhanklikheid van verskaffers en verskaffers. Hiermee saam neem die derdeparty-risiko's ook toe. Die bestuur van hierdie risiko's is van kardinale belang vir maatskappye. Dit moet egter nie as 'n eenmalige aktiwiteit beskou word nie, aangesien die bedoeling met derdeparty-risikobestuur voorkomend en nie reaktief moet wees nie. Verbeterde bestuur tesame met superieure sekuriteitsoplossings soos dié wat aangebied word deur Seqrite kan help om die gepaardgaande risiko's te verminder.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende eindpuntsekuriteit teen gevorderde kuberbedreigings. Vir meer inligting, besoek ons webwerf or



