• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Keamanan cyber  / Bagaimana risiko pihak ketiga menjadi ancaman yang meningkat bagi organisasi?
Bagaimana risiko pihak ketiga menjadi ancaman yang meningkat bagi organisasi?
13 Desember 2017

Bagaimana risiko pihak ketiga menjadi ancaman yang meningkat bagi organisasi?

Ditulis oleh Seqrite
Seqrite
Keamanan cyber
7
saham

Saat ini, bisnis bergantung pada vendor pihak ketiga yang memberikan dukungan menyeluruh dalam segala aspek. Pihak ketiga ini dapat dengan mudah mengakses semua informasi sensitif dan rahasia klien. Dalam beberapa kasus, sebagian besar pihak ketiga ini juga menggunakan vendor lain untuk menyediakan layanan. Rantai yang panjang ini membuat klien memiliki sedikit kendali atas siapa yang mengakses data mereka.

Keputusan outsourcing yang buruk merupakan alasan utama di balik pelanggaran data. Menurut studi Ponemon baru-baru ini, 56% peserta setuju bahwa mereka telah mengalami pelanggaran data pihak ketiga tahun lalu, yang merupakan peningkatan yang disayangkan sebesar 7% dari tahun sebelumnya.

Alasan utama mengapa risiko pihak ketiga menjadi ancaman yang meningkat

1. Kurangnya visibilitas seluruh rantai pasokan: Sebagian besar organisasi tidak memiliki visibilitas ujung ke ujung atas rantai pasokan mereka. Dalam kasus seperti itu, organisasi tidak yakin seberapa terlindungi vendor mereka dari ancaman siber atau apakah mereka memiliki kebijakan dan prosedur yang ketat untuk menangani pelanggaran data.

2. Sistem usang di pihak vendor: Perusahaan seringkali tidak memiliki kendali atas sistem TI pemasok/vendor mereka. Sistem usang atau mesin yang belum diperbarui di pihak vendor merupakan target potensial serangan siber yang dapat menyebabkan hilangnya data perusahaan dari sumber tidak langsung.

3. Berbagi file/data semakin meningkat: Banyak perusahaan bergantung pada berbagi data dalam jumlah besar dengan vendor dan pemasok menggunakan FTP dan torrent. Hal ini terutama berlaku untuk industri perawatan kesehatan. Semakin tinggi interaksi dengan sistem di luar kendali langsung Anda, semakin tinggi pula risiko yang terkait.

4. Regulasi ketat untuk risiko pemasok: Otoritas pengatur semakin ketat dalam mengelola risiko yang terkait dengan pemasok. Hal ini menambah tekanan pada organisasi yang terus-menerus berada dalam dilema ekonomi, hukum, dan peraturan tentang mempertahankan margin dan sekaligus menghindari gangguan pemasok.

Baca Selengkapnya: Layanan Kesehatan: Risiko Keamanan Siber dengan Vendor

Oleh karena itu, sangat penting bagi pengaturan keamanan siber perusahaan untuk memastikan risiko pihak ketiga diminimalkan. Berikut beberapa kiat untuk mengurangi risiko saat bekerja sama dengan vendor pihak ketiga.

1. Perhatikan vendor Anda dengan saksama: Karena pemasok pihak ketiga mengakses banyak data organisasi, penting bagi perusahaan untuk memiliki pengetahuan yang memadai tentang siapa yang mengakses data mereka dan jenis data apa yang diakses oleh mereka. Langkah pertama adalah memahami sepenuhnya sifat vendor Anda, bidang bisnis dan relevansinya, serta jenis akses yang telah diberikan kepada mereka.

2. Batasi akses data Anda: Akses ke data dan sistem perusahaan harus ditinjau secara berkala dan hanya diberikan berdasarkan prinsip kebutuhan untuk mengetahui. Jika diperlukan, amankan data sensitif dan penting organisasi Anda secara terpisah di cloud.

3. Praktikkan keamanan titik akhir: Setiap sistem adalah titik akhir, dan setiap terminal bertanggung jawab atas keamanannya sendiri. Sistem cloud komersial telah meningkatkan risiko titik akhir, dan oleh karena itu, setiap sistem perlu ditempatkan sedemikian rupa sehingga dapat melawan ancaman tersebut. Memiliki solusi keamanan titik akhir yang tangguh seperti Seqrite EPS dapat memastikan bahwa semua titik akhir selalu aman.

4. Buat rencana manajemen vendor: Kontrak yang dirancang dengan baik antara organisasi dan vendornya tidak hanya akan membantu menjaga hubungan yang baik, tetapi juga akan meminimalkan risiko pihak ketiga. Beberapa elemen penting seperti yang disebutkan di bawah ini harus menjadi bagian dari kontrak.

  • Vendor harus memberikan jaminan mengenai praktik keamanan sibernya dan harus memberikan perusahaan wewenang untuk melakukan audit mengenai kemampuannya dalam memenuhi dan mempertahankan harapan keamanan Anda.
  • Vendor harus memberi tahu Anda jika mereka menghadapi masalah keamanan apa pun.
  • Kontrol dan batasi transfer hilir data organisasi Anda.
  • Vendor harus memusnahkan semua data Anda setelah Anda mengakhiri kontrak.
  • Vendor harus menyediakan asuransi terkait keamanan siber. Anda dan vendor harus sepakat mengenai persentase kerusakan yang akan ditanggung bersama jika terjadi pelanggaran data.

Dalam upaya terus-menerus untuk mendapatkan margin yang lebih baik, perusahaan semakin bergantung pada vendor dan pemasok. Dengan demikian, risiko pihak ketiga juga meningkat. Mengelola risiko ini sangat penting bagi perusahaan. Namun, hal tersebut tidak boleh dianggap sebagai aktivitas sekali saja, karena tujuan manajemen risiko pihak ketiga harus bersifat preventif, bukan reaktif. Tata kelola yang lebih baik ditambah dengan solusi keamanan yang unggul seperti yang ditawarkan oleh Seqrite dapat membantu mengurangi risiko yang terkait.

Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or

seqrite_cta1

 Sebelumnya PosRansomware Android meminta kartu hadiah iTunes sebagai tebusan – sebuah...
Posting berikutnya  Memahami Pentingnya Penyaringan Konten Web
Seqrite

Tentang kami Seqrite

Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada penyederhanaan keamanan siber, Seqrite Menyediakan solusi dan layanan komprehensif...

Artikel oleh Seqrite »

Pos terkait

  • Mengapa Threat IntelKetelitian adalah Mata Rantai yang Hilang dalam Strategi Keamanan Siber Anda

    Juli 25, 2025
  • Terpikat dan Terjebak: Mengungkap Bahaya Digital Perangkap Madu

    Juni 17, 2025
  • Operasi Sindoor – Anatomi Pengepungan Digital

    23 Mei 2025
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (17) perlindungan data (35) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (23) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan