国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何實現更好的第三方安全

安全
在一個相互連接的世界中,沒有哪家企業是身處孤島之上的。所有企業都不得不與第三方(外部廠商、承包商、關聯企業、合作伙伴以及其他人)發生多重關系。

在一個相互連接的世界中,沒有哪家企業是身處孤島之上的。所有企業都不得不與第三方(外部廠商、承包商、關聯企業、合作伙伴以及其他人)發生多重關系。

這對于成長中的企業來說當然是件好事,但是對于企業的安全來說也是一件非常糟糕的事情。眾多專家認為,如今粗心大意的內部人員是安全鏈條中最薄弱的一環,第三方承包商(其也有漫不經心的內部人)也成了最薄弱的一環。婉轉一點地說,這些都是企業安全領域的主要“痛點”。

美國俄亥俄州著名律所FI&C最近為網絡風險評估服務公司NetDiligence提供的一份白皮書表明,防火墻、用戶認證和強密碼固然很重要,但它們所提供的安全保護卻是遠遠不完備的。

這份白皮書的標題很長,叫做《我們中間的叛徒:物聯網時代由職員、承包商和第三方導致的風險以及深度安全對風險管理來說至關重要的原因剖析》。其作者Ron Raether和Scot Ganow寫道,數量不斷增加的網絡接入點對于企業來說,“就像是在防火墻上鑿開了成百上千個城門。盡管這些城門都有衛兵把守,但基本上可容許任何經過改頭換面的數據包(可以想象一張沒有貼上職員照片的工作牌)通過城墻。”

去年12月,零售商Target所發生的重大數據泄露事件,其實就是源于其承包商的一封被釣魚網站攻擊的郵件。Target承包商的一位職員不小心點擊了一個惡意鏈接,結果便使得Target的數百萬條用戶信用卡信息外泄。

SailPoint負責產品管理的副總裁Paul Trulove還提到了另一起類似事件。“這類騙局太多了,在電信和IT行業尤其如此。就在前不久,AT&T就因為一家第三方廠商的緣故而導致其移動客戶的個人信息外泄,”他說,“缺口就在于允許服務提供商的員工訪問其客戶賬戶信息,包括客戶的生日和社會保險號。”

這早已不是什么新問題了。零點風險分析公司的CEO兼首席分析師MacDonnell Ulsch一年前就曾說過:“在幾乎每一次的成功網絡攻擊中,毫無例外地都會牽扯到一家第三方廠商或者關聯企業。”

產生這種痛點的原因很多。全球網絡風險(Global Cyber Risk)公司的CEO Jody Westby指出,一個主要的原因就是:絕大多數企業幾乎從未關注過與之簽過合同的第三方關聯者的安全問題。“很多企業現在只是剛剛開始著手解決與IT功能和業務流程外包相關的安全管理問題,”她說。

“企業發現,在要求其供應商采取必要的安全措施上,他們很少有議價能力。而第三方市場早在客戶想到要將采取安全措施納入第三方服務合同條款之前就已經很興旺了。于是現實情況就成了第三方服務商成了攻擊者口中的一塊肥肉,”她說。

再一個原因是第三方的網絡接入無法像跟蹤本企業員工那樣進行常規跟蹤。Ulsch說:“這得看彼此合作關系的長短以及個人之間的親密程度,第三方的信任等級有時候可以達到甚至超過內部人員的信任度。”

Trulove對此也表示贊同。“他們是不拿薪水的職員,所以常常會繞過人力部門進入企業,因此無法通過任何集中管理系統來進行跟蹤。具有諷刺意味的是,很多承包商的訪問權限與企業長期雇員的一樣,某些情況下,比如當他們承接了某個IT功能外包任務時,其權限等級甚至更高。”

第三個原因是,外部人員經常會攜帶自己的硬件和軟件進入客戶企業工作,這種情況已然存在并將繼續存在。而這在其他網絡中很可能是不安全的,也就是被安全專家們視為“衛生極差”的情況。

此種狀況還可能由于企業在外包其服務時往往只關注成本而不關注安全而加劇。利維坦安全集團的高級安全咨詢師James Arlen稱:“企業在外包時追求的是價廉物美,但這往往會使外包成為最薄弱的安全環節。”

據Trulove說,使用第三方服務的情況越來越多。他列舉了一些統計數字,表明在企業工作的承包商職員已從上世紀80年代的不到0.5%上升到了現在的2.3%;今年有42%的雇主希望聘用臨時工或者合同工——這一數字在過去五年間上漲了14%。

至于如何降低此類風險,方法其實也很多。最基本的就是在企業與其承包商購買的每臺聯網設備上經常修改密碼,并且同時進行風險和多要素認證。諸如此類的要求被Arlen稱為“信息安全的101條款”。

顯然,要實現良好的安全并不是很困難,他認為,“過去15年來我們其實早已知道該怎么做,但就是沒有認真去做。”

除了基礎性要求之外,專家們認為應強制要求企業對其與第三方簽訂的合同予以更密切的關注,也就是遵從服務等級協議(SLA)或業務關聯協議(BAA)。

Ulsch認為,企業所簽訂的第三方合同至少要包含如下內容:

⦁信息安全;

⦁信息隱私;

⦁威脅與風險分析;

⦁履約義務涵蓋范圍;

⦁違規處罰機制;

⦁內部審計與信息披露要求;

⦁國外腐敗行為管理。

Raether和Ganow則建議BAA條款應要求第三方廠商遵循企業內部所遵循的相同的安全框架。而且,在適當的條件下,企業應確保擁有審計其第三方承包商的權利,然后實際完成這樣的審計。

Trulove也提出了幾項建議,他稱之為“基于身份管理的治理策略”,其中包括:

⦁“持續地審查哪些信息承包商可以訪問,確保這些信息對他們的工作來說是確實需要的。要做到這一點,企業需要一個系統,對網絡接入進行集中的可視化管理。”

⦁“由于承包商可能給企業網絡帶來更大的安全風險,因此需要創建一個身份風險模型,以便更好地了解痛點在哪里。而了解諸如承包商是否還在同時承包你的競爭對手的業務這樣的細節也是非常重要的。”

⦁“一旦合同終止,務必盡快清理接入環境。只是簡單地切斷網絡接入是不夠的。還需要放置一個自動化系統來終止所有可能的第三方接入,就像企業在辭退員工時所做的那樣。在合同工入職期間,需掌握合同期限及其性質,從而使終止接入屆時自動生效。”

但即便做到了這一切,Ulsch指出,保護信息的完整性仍然是企業的首要職責。“盡管有各種法規可能會追究第三方的責任,但永遠不要將法規遵從的責任拱手讓于他人。”

最后,Arlen認為,BAA或SLA存在一個較大的缺陷,那就是這些協議常常“只關注具體的合規性——可能是PCI或HIPAA,這本身就是不安全的。”

“修補此缺陷的辦法就是所謂的元合規(meta-comliance),要的是實際的安全而非安全秀,”他說。

責任編輯:藍雨淚 來源: 網界網
相關推薦

2017-12-11 15:53:56

2015-11-05 16:44:37

第三方登陸android源碼

2022-07-15 14:54:43

安全供應鏈數字化

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2023-06-20 11:34:48

2013-06-25 09:10:36

云數據安全云學習曲線云安全

2022-05-21 23:56:16

Python庫搜索Python

2023-07-26 08:21:33

2017-05-16 13:24:02

LinuxCentOS第三方倉庫

2019-09-03 18:31:19

第三方支付電商支付行業

2009-12-31 14:38:34

Silverlight

2016-10-21 14:09:10

2025-02-28 17:03:43

2016-10-14 14:37:36

安全風險安全第三方訪問

2017-11-01 06:40:33

2023-07-07 13:32:03

第三方安全風險網絡安全

2018-03-12 13:47:27

2010-08-02 23:20:24

2009-04-20 09:36:33

點贊
收藏

51CTO技術棧公眾號

日本久久精品视频| 亚洲欧美国产日韩天堂区| 日本一区二区精品视频| 国产福利电影网| 亚洲国产日韩在线| 在线观看免费亚洲| 男人天堂亚洲天堂| 亚洲国产裸拍裸体视频在线观看乱了 | 丁香花在线电影| 538prom精品视频线放| 成人福利视频导航| 一区二区三区四区不卡视频| 国产视频青青| 一本一道综合狠狠老| 在线观看av黄网站永久| 欧美性受极品xxxx喷水| 国内av一区二区三区| 欧美日韩亚洲综合一区 | 国产成人精品影视| 国产精品国产三级国产专区51| 久久久精品性| 亚洲午夜精品久久| 97精品国产露脸对白| 国产精品999视频| av毛片久久久久**hd| 国产美女玉足交| 91国在线观看| 性感美女一区二区在线观看| 欧美另类高清videos| 综合亚洲自拍| 国产精品久久久久久久天堂第1集| 黄色亚洲大片免费在线观看| 青青草视频国产| 亚洲国产人成综合网站| 在线你懂的视频| 欧美国产高跟鞋裸体秀xxxhd| 亚洲三级网址| 日韩欧美视频一区二区三区四区| 成人激情小说网站| 日本黄在线观看| 自拍偷拍免费精品| 国产一在线精品一区在线观看| 每日在线观看av| 欧美亚洲国产一区在线观看网站| 成人国产激情| 久久久久久99| 亚洲欧洲精品天堂一级 | 久久久91精品国产| 亚洲看片一区| 国产国语**毛片高清视频| 亚洲九九九在线观看| 欧美一区综合| 成色在线视频| 欧美极品第一页| 国产传媒欧美日韩成人| 免费黄色在线观看| 国产97免费视| 欧美国产一区视频在线观看| 成人啊v在线| 五月天男人天堂| 欧美私人免费视频| 第九色区aⅴ天堂久久香| 丁香花在线影院观看在线播放 | 国产3p露脸普通话对白| 欧美午夜电影网| 免费视频亚洲| 二区视频在线| 久久久久久av| 久久久国产午夜精品| 一区中文字幕| 污网站在线观看免费| 久久久爽爽爽美女图片| 国产精品久久久久影院老司| 精品成人18| 老司机午夜激情| 亚洲成色777777在线观看影院| 亚洲欧美成人综合| 国产不卡人人| 国产肥臀一区二区福利视频| 国产一区av在线| 久久久99久久| 日韩av大片| 菠萝菠萝蜜在线观看| 一区二区三区欧美成人| 亚洲欧美色图片| 国产91精品一区二区麻豆网站| 粉嫩91精品久久久久久久99蜜桃 | 伊人久久亚洲影院| 校园春色欧美| 国产在线一区二| 日韩精品一区二区三区中文不卡 | 啊啊啊啊啊啊啊视频在线播放| 国产精品久久一区| 欧美日韩免费区域视频在线观看| 精品日韩一区| 欧美尤物美女在线| 不卡中文字幕在线| 欧美国产精品人人做人人爱| 美洲天堂一区二卡三卡四卡视频| 天堂a√在线| 日本不卡一区| 北条麻妃一区二区三区中文字幕| 国产欧美一区在线| 综合一区av| 日本免费久久| 无夜福利视频观看| 亚洲精品乱码视频| 欧美黑人巨大精品一区二区| 色噜噜狠狠一区二区三区果冻| 久久99久久久欧美国产| 日韩欧美大片| 99精品国产高清一区二区麻豆| 岛国在线大片| 免费男女羞羞的视频网站中文版| 波多野结衣一区二区三区在线观看| 欧美乱熟臀69xxxxxx| 亚洲成人在线免费| 国产午夜精品一区二区 | 97久久人人超碰caoprom欧美| 精品国产91洋老外米糕| 欧美性高潮床叫视频| 亚洲午夜精品久久久久久人妖| 久久精品视频免费播放| 欧美丝袜第一区| 亚洲日本一区二区| 国产成a人亚洲| 女人色偷偷aa久久天堂| 嗯~啊~轻一点视频日本在线观看| 男同互操gay射视频在线看| 欧美高清videos高潮hd| 亚洲视频欧洲视频| 日韩电影大全免费观看2023年上| 欧美一区二区三区喷汁尤物| 亚洲精品一卡二卡| 久久人人爽人人爽| 91论坛在线播放| 成人午夜电影网站| 成人午夜视频网站| 久久色在线观看| 国模大尺度一区二区三区| 成人免费电影视频| 国产精品国产自产拍高清av王其| 国产精品久久久久久久久免费丝袜| 99精品在线观看视频| 亚洲色大成网站www久久九九| 亚洲免费观看高清完整版在线观看 | 国产在线高清视频| 免费在线看黄色| jk漫画禁漫成人入口| 国产精品传媒麻豆hd| 91亚洲无吗| 久久久久电影| 久久国产综合精品| 久久久久免费观看| 五月天中文字幕一区二区| 日韩免费在线观看| 日韩在线观看视频免费| 97超级碰在线看视频免费在线看| 欧美一区二区三区免费观看| 91久久国产综合久久蜜月精品| 欧美日韩亚洲免费| 男人用嘴添女人下身免费视频| 亚洲一区av在线| 色妹子一区二区| 亚洲午夜未满十八勿入免费观看全集| 欧美大片va欧美在线播放| 国产一区视频在线| 亚洲激情免费视频| 中国在线观看免费国语版电影| av中文字幕在线看| 国产精品久久久久久久久久白浆 | 亚洲欧洲日产国产网站| 欧美丰满少妇xxxxx| 日韩av一区二区三区在线观看| www.99热.com| 黄色成人在线网| 亚洲一区二区日韩| 欧美激情一区二区在线| 亚洲国产精品va在线观看黑人| 91久久国产综合久久91精品网站| 国产精品二区三区四区| 国产精品wwwww| 亚洲精品中文字幕| 亚洲美洲欧洲综合国产一区| 一区二区三区在线观看国产| 国产一区二区日韩精品欧美精品| 成人黄动漫网站免费| av电影资源| 日韩在线成人| 久久综合九色综合久久久精品综合| 亚洲成av人乱码色午夜| 国产一区二区三区免费不卡| 亚洲电影小说图| 天堂美国久久| 色综合天天综合网天天看片| 国产精品爽爽爽| 一二三四在线视频观看社区| 欧美日韩在线二区| 亚洲一区二区三区在线播放| 国产精品一区专区欧美日韩|