难点四:关联组织较多,增加数据共享安全风险
时间:2022-04-29 01:30:02 | 来源:行业动态
时间:2022-04-29 01:30:02 来源:行业动态
组织之间的业务合作促进了数据的共享,但企业的内部安全标准往往未超出其组织的边界,未涵盖供应商和其他外部合作伙伴。致使第三方机构可能造成企业发生数据泄露的风险。
思路一:制定第三方接入管理流程,对第三方进行审查和定期评估。适当要求第三方提供明确的风险管理文件,其中可包括尽职调查、详细的风险评估、合规声明及明确的事件响应要求等。
思路二:建立供应链安全管理机制,针对供应链中存在的威胁及弱点进行安全评估,并制定合理的防范措施,制定和实施供应链安全计划,对相关岗位职责人员进行培训。