At opbygge et netværk af tillid: lad ikke partnere være dit svageste led i internetsikkerhed

0
217

Nul

bizdeals.jpg
Billede: iStockphoto/shironosov

Som teknologi og dens gennemførelse fortsætte med at vokse i omfang og kompleksitet, at organisationer i stigende grad til tredjeparts leverandører og partnere til at hjælpe med at nå deres mål. Kort sagt, med den moderne udvidede virksomheden, “der er en masse mere afhængige af udenforstående,” sagde 451 Forskning sikkerhed analytiker Garrett Bekker.

Leverandører og partnere, der kan være nyttige i at hjælpe virksomheder med at drage fuld fordel af nye tech værktøjer; men i det omfang, som virksomhederne er at bringe dem i deres miljø kan medføre nogle problemer i styring af organisationen. Og det går ofte ud over at arbejde med en håndfuld partnere, — en stor finansiel institution i New York engang havde omkring 20.000 eksterne leverandører, at det, der behandles, Bekker sagde.

Hertil kommer, at kompleksiteten i ledelse, leverandører også bringe nye sårbarheder i en organisation. Partnere og leverandører har deres egne processer, deres egne metoder, og deres egen godkendelse praksis, og vil kunne fungere som en vej ind i dit netværk for angribere. Den meget citeret Mål hack, hvor en kompromitteret sælger førte til et brud på datasikkerheden for detail-gigant, er et eksempel på dette.

SE: Ansættelse kit: DET sælger manager (Tech Pro Forskning)

Stadig, det er næsten umuligt at gøre forretning i dag uden at arbejde med leverandører eller partnere i nogle af kapacitet. Heldigvis er der nogle trin, som IT-og virksomhedsledere kan tage for at beskytte deres organisationer. Her er de fem bedste praksis for korrekt cybersecurity i leverandør og partner relationer.

1. Vide, hvad du beskytter

Så simpelt som det lyder, er det første skridt til at beskytte din organisation er en klar forståelse af, hvilke data du har, hvor den bor, hvor meget af det er følsomt, og hvordan du kan styre adgangen til det. Nogle virksomheder ikke selv forstår omfanget af deres infrastruktur. Bekker siger, at han har arbejdet med virksomheder i fortiden, at, når de bliver spurgt, mener, de har omkring 200 databaser — når det reelle antal, der blev afsløret for at være tættere til 5.000.

0