爱游戏登录

中文|English

010-51581369/82113221

新闻资讯

爱游戏大厅app下载

北京总部

电话:010-51581369

上海办事处

电话:13917930412

广州办事处

电话:18911603738

青岛办事处

电话:18669721765

天津办事处

电话:18920376175

武汉办事处

电话:13476191662

成都办事处

电话:17313116388

南京办事处

电话:13641800054

西安办事处

电话:13201540808

石家庄办事处

电话:13693073503

合肥办事处

电话:18905696823

杭州办事处

电话:18106759709

重庆办事处

电话:15340558405

  • 关于确保供应链安全的八个要求

  • 发布时间:2024-09-20 09:00:20 来源:爱游戏登录入口 作者:爱游戏大厅app下载

      m Erlin 表示“当考虑保护供应链安全时,必须同时考虑上游与下游。向我们提供产品的供应商和我们作为供应商提供产品的客户都应该在供应链安全的考虑范围内”。

      因为涉及到供应链的上下游,首先就要知道供应链链接了哪些组织。Erlin 表示“理想情况下,应该能够识别、处理与组织打交道的任何组织都有权访问的数据”。

      关于 API安全性的讨论有很多,大多数都集中在组织或者供应商的 API 上。同时也应该注意客户要求使用的 API 和服务,保证整个供应链的安全性。

      供应链中任何环节发生问题,产生的后果和责任都会在上下游带来很大的影响。KnowBe4 的安全意识倡导官 James McQuiggan 表示“如果第三方遭受数据泄露或攻击,双方之间的合同应该确定数据泄露以及为支持该类事件而进行的程序”。原因很简单,因为失败可能会给组织带来更大的风险和损失。

      尽管合同和协议倾向于考虑已知威胁与事件,但也可以对新威胁的响应过程和程序做出安排。一些业务部门必须具有承担合同中的法规或法律责任的义务。例如,美国国防部发布的网络安全成熟度模型认证(CMMC)框架,在未来所有国防部合同中强制规定了相应条款。国防部的主承包商和分包商必须满足所有国防部合同要求的 CMMC 成熟度水平,否则会被取消竞争资格。

      关键行业中,快速响应的能力尤为重要。NCC 区域总监 Jeff Roth 解释说“医疗服务提供商,从实体到商业伙伴,都在进行电子化。在快速提供病患所需数据的同时还要保证数据交付服务的安全性,这是一个具有挑战性的工作”。

      在供应链上下游保护数据很重要,但如果不知道共享哪些数据就无法进行保护。尤其是只有设备彼此交换数据,将人排除在外时。

      “物联网设备通常是关键,很少有设备是孤立存在的,而物联网的互联网组件也反映了这种依赖性”,信息安全论坛的管理总监 Steve Durbin 如是说。“智能化需要多个设备协同工作,通常需要数量很多的设备作为输入”。

      现在的自动化流程可能需要 IT、OT 甚至消费类设备的参与,而不同类型的设备都有不同的安全需求。了解系统之间的数据流是进行安全防护的一部分。

      将安全问题限定在供应链技术和基础架构是很自然的,但是要记住操作流程也会对安全产生影响。Vectra 的 Morales 表示“风险通常也与操作流程有关,而不是只和代码中的缺陷或漏洞有关”。

      无论对供应链有多大的信任度,确保处理和移动数据时采取了必要的保护措施都是至关重要的。KnowBe4 的 McQuiggan 表示“组织需要对所有具有远程访问权限或提供电子产品的供应商进行审查和年检”,“信任但验证的概念包括有关产品开发生命周期的第三方网络安全政策的审查,这是了解产品漏洞的良好开始”。

      PositiveTechnologies 的信息安全分析主管 Evgeny Gnedin 认为“对供应链攻击来说,最危险的是攻击者可能在很长一段时间内都不会被注意到,而且攻击本身也很可能会成功”。同时,Gnedin 指出多个成功的供应链攻击的示例,从针对华硕的 Rowhammer 到 NetPetya 和 Magecart 等。“通过转向供应链攻击,使犯罪分子大大扩展了受害者的范围。”

      在某些情况下,供应链中大型组织的安全虽然处理相对麻烦,但是往往能够提供资源从政策的指定到具体实施来保障安全。小公司则缺乏专业知识和相关资源。NCC 的 Roth 提出了一些具体的建议:

      重点关注与每个特定关键供应商相关的实际风险和相应的安全管控措施。小型供应商可以掌握风险,而不会产生超出这些小型供应商承受能力的问题

      供应链给组织带来的风险既可以是战略性的也可以是战术性的。Digital Shadows 的 Guirakhoo 表示“当组织依赖大量第三方,从而大大增加潜在攻击面,这甚至会更加困难”。所构成的风险可能是战略关系和伙伴关系的问题,使高级管理层意识到问题的严重性并将其纳入决策过程以进行响应和补救。

      “现在许多重要数据都存储在云上,这为犯罪分子提供了机会。通过攻击云端可以破坏整个供应链的安全并摧毁关键信息基础设施”。

      软件和服务基本上由现有软件、服务和模块构建而成,从而依赖和嵌套的产品越来越深。Accurica 联合创始人兼首席执行官 Sachin Aggarwal 表示“许多云基础架构和 SaaS 应用都由许多组件构成,通常都包含开源产品”,“例如,Amozon Web Services 使用LinuxJava、Kubernetes、Xen 和 KVM,这些组件具备成本优势,但会带来安全风险,组织需要关注并减轻这些风险”。

      确定和审查软件供应链中每个组件的安全性以及云端的供应链安全是一项庞大的工程,但这也是确保组织供应链安全必不可少的一部分。

      ClickHouse的基础概念这里就不做太多的赘述了,ClickHouse官网都有很详细说明。结合

      场景使用ClickHouse最佳实践 /

      大屏设计实践 /

      突破奖” /

      风险管理和第三方风险管理的重要性毋庸置疑,然而,在处理第三方风险方面,许多机构仍存在的不足之处。那么如何解决关键的

      伙伴的合作 /

      日本的公共和民间部门正在加强与加拿大的合作。日本为减少对中国电池原材料的依赖,计划在北美构建电池

      作为电子信息制造业其中的重要的一环,面对产业的发展与结构升级,机会与挑战并存。 从电子产业

      作为电子信息制造业其中的重要的一环,面对产业的发展与结构升级,机会与挑战并存。 从电子产业

      (企业或个人)通过智能设备网络连接起来。该网络不仅能够以最精细的形式从一端到另一端收集和传输实时信息,而且还使

      【RA-Eco-RA0E1-32PIN-V1.0开发板试用】开发环境搭建及流水灯(附踩坑记录)


    爱游戏登录

    上一篇:ISO28000供应链安全管理体系办理
    下一篇:2024年6月食品行业监管政策概述

    地址:北京市海淀区北三环西路32号恒润中心1201     电话:010-51581369/82113221    传真:     爱游戏登录入口-游戏大厅app下载    备案/许可证编号为:京ICP备14000724号-25