
如今,许多公司开始依赖许多个第三方供应商来开展工作或者制造商品。例如,苹果公司 2019 年就与 200 家与其供应链相关的公司展开合作。
在许多情况下,网络威胁是由供应商的安全漏洞带来的。例如,加密货币钱包应用程序 Agama 由于其第三方 JavaScript 库中的严重漏洞而被黑客入侵。
公司在管理第三方网络威胁方面面临的主要挑战是合作伙伴的安全协议不受公司的直接控制。公司投入资金和技术人员来保护其信息系统免遭数据泄露的侵害,但这通常只对其内部环境有效,而且公司对服务提供商实施的安全管控是有限的。
01
供应商是否具有安全联系人或首席安全官?
02
供应商是否具有行业认证?是否符合 NIST 等行业框架?
03
供应商是否具有成熟的威胁管理和情报计划?
04
供应商允许额外的审计吗?
05
供应商是否制定了成熟的事件响应计划?
06
供应商是否遭受了重大网络攻击或者数据泄露?
07
供应商产品是否与数据处理需求保持一致?
08
供应商的网络安全水平怎么样?
往期回顾

/热点

/关注
关于我们:
河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。
关注镌远科技,关注网络安全!
河北分公司:河北镌远网络科技有限公司
地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层
总公司:北京冠程科技有限公司
地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层
实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心


欢迎关注我们,及时了解更多关于网络安全相关知识

