行業(yè)動態(tài)

51%的組織遭遇過經由第三方造成的數據泄露事件

來源:聚銘網絡    發(fā)布時間:2021-05-07    瀏覽次數:
 

信息來源:Cnbeta

Ponemon研究所的一份新報告發(fā)現,51%的組織經歷過由第三方造成的數據泄露。SecureLink和Ponemon研究所共同發(fā)布了一份題為 "第三方遠程訪問安全的危機"的新報告,揭示了一個組織認為的第三方訪問威脅和它的員工的安全措施之間的驚人脫節(jié)。


SecureLinkGraphic.webp

調查結果顯示,大部分企業(yè)沒有采取必要的措施來減少第三方遠程訪問風險,并使其網絡面臨安全和不合規(guī)的風險。因此,44%的企業(yè)在過去12個月內經歷了漏洞,其中74%的企業(yè)表示是由于給予第三方過多的特權訪問而造成的。

雖然許多企業(yè)繼續(xù)將關鍵業(yè)務流程外包給第三方,但超過一半的受訪者(51%)表示,他們的企業(yè)在允許第三方訪問敏感和機密信息之前,沒有評估所有第三方的安全和隱私做法。該報告強調,盡管許多組織將第三方遠程訪問視為一種安全威脅,但它并不是一個優(yōu)先事項,盡管他們周圍發(fā)生的網絡攻擊的數量和復雜性不斷增加。

如果一個組織對第三方風險管理采取聽天由命的方法,那么這肯定不是一個 "如果"的問題,而是 "何時"、"如何"和 "多少"的問題。簽署的合同、良好的聲譽和合規(guī)檢查表是保護第三方關系的重要起點。但這些還不夠,尤其是在黑客活動因新的遠程工作方式而激增的時候。

本報告的目的是為高級決策者提供有關第三方遠程訪問的信息,以便他們能夠在不可避免的威脅面前保持領先。這也是為了幫助他們理解,這個問題不僅僅是保護單個組織的數據,而是保護屬于客戶、合作伙伴和整個社區(qū)的數據。

該研究由Ponemon研究所代表SecureLink進行,包括來自627名參與其組織管理遠程第三方數據風險的個人的答復。受訪者位于北美,橫跨六個行業(yè),包括金融服務、衛(wèi)生和制藥、公共部門、服務以及工業(yè)和制造業(yè)。


 
 

上一篇:喜訊!聚銘網絡中標長江南京航道局鎮(zhèn)江航道管理處等保合規(guī)建設項目

下一篇:一個驅動程序漏洞在戴爾設備中潛伏12年之久,最近終于被修復