供应链 IT 安全性信心不足
在最近的一项研究中,近一半的受访者表示他们对供应链的 IT安全性缺乏信心业务合作伙伴和供应商。
这是 Tripwire, Inc.最近进行的一项研究的关键发现之一,该公司是一家全球 IT 运营解决方案提供商,该研究促使 Tripwire 得出结论:许多人低估了业务合作伙伴和供应商安全松懈可能带来的影响。
研究背景与数据
这项研究于 2015 年 12 月开展,评估了业务合作伙伴给网络安全带来的挑战。参与研究的受访者包括 320 多名能够了解其组织供应链安全状况的 IT 专业人员。
根据 Tripwire 的研究,81% 的 IT 专业人员对自己的保护敏感客户数据的能力充满信心。但正如所指出的那样,这种信心并未延伸到其组织的业务合作伙伴身上。
专家观点
“每个组织都需要评估与其业务合作伙伴相关的安全风险,”Tripwire IT 安全总监兼风险策略师 Tim Erlin 表示Tripwire“在当今时代,合作伙伴关系为组织提供了重要的增长机制,但也引入了风险。组织必须投资于确保与合作伙伴的交互点的安全。”
主要研究发现
在其他研究结果中,受访者几乎一致认为,供应商或合作伙伴的安全漏洞可能会暴露宝贵数据,但 61% 的人表示他们并不担心或有更令人担忧的问题。不到一半(44%)的人表示,他们的组织要求在与合作伙伴和供应商签订合同之前,这些伙伴和供应商必须通过安全审计。34% 的人使用未能达到其安全标准的合作伙伴和供应商。四分之一的受访者承认,他们的组织不评估供应商是否满足其安全要求。一半的人表示,他们对某些合作伙伴做出例外处理或提供不同的标准。
潜在影响与案例
Tripwire 报告指出,业务合作伙伴和供应商网络安全方面的弱点可能对 businesses 产生灾难性影响。第三方安全中的漏洞可能在许多高调的安全漏洞事件中发挥了关键作用,例如巴拿马文件事件和Target 入侵.

