三只松鼠发布2022年年报 “品销合一”电商新战略发力
炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 转自:中国证券报 坚果行业领军企业三只松鼠日前发布2022年度业绩报告及2...
2023-04-27
这种类似的袭击案件以前也发生过。2022年春天,某知名汽车制造商证实涉嫌基于供应商的勒索病毒攻击,并宣布该地区所有工厂暂时停工。
保护供应链免受勒索软件和其他网络攻击的关键是确保第三方供应商始终遵守严格的网络安全标准。无论法规要求是否得到执行,法规遵从性都应该继续,这对于缺乏人力资源或适当技术工具的组织来说可能是一个挑战。
虽然企业可能制定了供应链安全计划,但任何组织都可能存在安全盲区。以下10条关于保护供应链的计划建议可以减少漏洞和风险。
确保企业了解供应链中的每一个供应商。由于庞大的网络生态系统和新的影子IT,决策者可能会发现他们以前不知道的业务关系。供应商的完全可见性可以改善跟踪和安全管理。
2.进行风险评估。
企业需要制定一个从安全问卷到现场调查3354的正式流程——,可以帮助企业全面了解你的供应商,以及他们对供应链安全最佳实践的遵守情况。虽然这些措施可能会耗费时间,但从长远来看,它们可以产生可观的回报。
组织经常向员工、合作伙伴和其他第三方提供不当和过度的访问和许可。通过实现最小权限,只给所有人员和软件分配必要的权限,可以有效降低风险。
4.网络分段。
如果没有真正的需求,供应商应该无法访问企业网络中的所有业务和资源。实现网络分段,按照业务功能划分网络。当以这种方式组织时,它比侵入您的业务操作更具挑战性。
通过部署蜜罐企业,可以避免严重的威胁。它可以引导黑客找到看似有价值的资产,当它真的发生时,企业的网络安全团队可以立即与之竞争。
6.遵循惯例。
将安全性集成到您的开发生命周期中,这样更容易检测软件是否被恶意修改。
安全中心(SOC)分析师可以通过提高终端、网络、云和移动安全性来保护组织免受攻击。
8.解决第四方问题。
供应链风险不会始于第三方,也不会止于第三方。您的供应商可能有一长串自己的分包商和供应商。尽管一些网络安全工具可以为第四方团体提供监控和跟踪选项,但是仍然难以减轻第四方的风险。
企业应该进行一系列网络安全演练,帮助员工至少了解网络钓鱼和勒索软件的威胁。安全意识计划应贯穿全年,包括任何新的常见威胁。
10.制定事故响应计划。
按照既定步骤应对相关攻击,避免事件发生时造成更大的物质损失,全面降低攻击造成的各种损失。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
相关文章
炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 转自:中国证券报 坚果行业领军企业三只松鼠日前发布2022年度业绩报告及2...
2023-04-27
美国科技巨头微软(MSFT.US)截至3月份的第三财季利润和销售额双双超出分析师预期,得益于人工智能对业绩的推动,华尔街大行的分析师们纷纷对微软的业绩表示赞赏,...
2023-04-26
4月26日开盘,“预制菜第一股”味知香(SH605089,股价61.08元,市值61.08亿元)股价迅速走低,盘中一度触及跌停,市值较最高点已经跌去约55....
2023-04-26
4月25日,美国消费者金融保护局、司法部、联邦贸易委员会等部门官员警告金融公司和其他机构,使用人工智能(AI)会增加偏见和侵犯公民权利的风险,并表示正在监管...
2023-04-26
评论