51%的組織遭遇過經(jīng)由第三方造成的數(shù)據(jù)泄露事件

雖然許多企業(yè)繼續(xù)將關(guān)鍵業(yè)務(wù)流程外包給第三方,但超過一半的受訪者(51%)表示,他們的企業(yè)在允許第三方訪問敏感和機密信息之前,沒有評估所有第三方的安全和隱私做法。該報告強調(diào),盡管許多組織將第三方遠程訪問視為一種安全威脅,但它并不是一個優(yōu)先事項,盡管他們周圍發(fā)生的網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜性不斷增加。

Ponemon研究所的一份新報告發(fā)現(xiàn),51%的組織經(jīng)歷過由第三方造成的數(shù)據(jù)泄露。SecureLink和Ponemon研究所共同發(fā)布了一份題為"第三方遠程訪問安全的危機"的新報告,揭示了一個組織認為的第三方訪問威脅和它的員工的安全措施之間的驚人脫節(jié)。

360截圖16440809323970.png

調(diào)查結(jié)果顯示,大部分企業(yè)沒有采取必要的措施來減少第三方遠程訪問風(fēng)險,并使其網(wǎng)絡(luò)面臨安全和不合規(guī)的風(fēng)險。因此,44%的企業(yè)在過去12個月內(nèi)經(jīng)歷了漏洞,其中74%的企業(yè)表示是由于給予第三方過多的特權(quán)訪問而造成的。

雖然許多企業(yè)繼續(xù)將關(guān)鍵業(yè)務(wù)流程外包給第三方,但超過一半的受訪者(51%)表示,他們的企業(yè)在允許第三方訪問敏感和機密信息之前,沒有評估所有第三方的安全和隱私做法。該報告強調(diào),盡管許多組織將第三方遠程訪問視為一種安全威脅,但它并不是一個優(yōu)先事項,盡管他們周圍發(fā)生的網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜性不斷增加。

如果一個組織對第三方風(fēng)險管理采取聽天由命的方法,那么這肯定不是一個"如果"的問題,而是"何時"、"如何"和"多少"的問題。簽署的合同、良好的聲譽和合規(guī)檢查表是保護第三方關(guān)系的重要起點。但這些還不夠,尤其是在黑客活動因新的遠程工作方式而激增的時候。

本報告的目的是為高級決策者提供有關(guān)第三方遠程訪問的信息,以便他們能夠在不可避免的威脅面前保持領(lǐng)先。這也是為了幫助他們理解,這個問題不僅僅是保護單個組織的數(shù)據(jù),而是保護屬于客戶、合作伙伴和整個社區(qū)的數(shù)據(jù)。

該研究由Ponemon研究所代表SecureLink進行,包括來自627名參與其組織管理遠程第三方數(shù)據(jù)風(fēng)險的個人的答復(fù)。受訪者位于北美,橫跨六個行業(yè),包括金融服務(wù)、衛(wèi)生和制藥、公共部門、服務(wù)以及工業(yè)和制造業(yè)。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論