当前位置:网站首页>3个最佳实践助力企业改善供应链安全
3个最佳实践助力企业改善供应链安全
2022-06-29 12:32:00 【InfoQ】

拓宽供应商的尽调范围
- 源代码出自哪里
- QA 流程是怎样的
- SLA(服务级别协议) 中对漏洞的识别和修复是如何明确的
- 黑客论坛、威胁源以及泄漏凭据的 Paste 网站。监控这些信息可以提供早期预警指标表明供应链合作伙伴已经/将成为目标。
- 安全社区、代码库、漏洞数据库和历史数据泄露通知,以定期检查供应商的安全情况。
- 供应商可能会造成品牌名誉损害,因此需要查看此前的负面媒体报道,是否被列入制裁名单等。
明确第四方供应商及潜在供应链风险
自动化事件响应以降低风险
- 集中管理所有供应商。软件供应链风险很普遍,且远不止企业所认为最关键的供应商。
- 发布和跟踪特定事件的评估以及补救建议,以提高风险处理效率。评估应当包括发生故障时的业务连续性、备份、恢复计划等方面。
- 让第三方供应商能够使用标准化事件报告评估来主动报告事件,该评估可自动对风险进行评分和升级,同时进行适当的分类和报告。
- 使用工作流规则触发自动化操作,让企业能够根据风险对业务的潜在影响对风险采取行动。
- 集中分析评估结果,以便与合作伙伴协调补救措施,并向管理层报告进展情况。
边栏推荐
- async原理实现
- 如何统计项目代码(比如微信小程序等等)
- Code tidiness learning notes
- Rslo: self supervised lidar odometer (real time + high precision, icra2022)
- Design of commodity search engine recommendation system
- nvtmpp
- Cvpr2022 𞓜 loss problem in weakly supervised multi label classification
- 别再重复造轮子了,推荐使用 Google Guava 开源工具类库,真心强大!
- 3D model downloading and animation control
- C#实现队列结构定义、入队、出队操作
猜你喜欢

Cvpr2022 𞓜 thin domain adaptation

C language character function

Cvpr2022 | panopticdepth: a unified framework for depth aware panoramic segmentation

Pod security policy (PSP)

Precautions for Beifu controller connecting Panasonic EtherCAT servo

Don't build the wheel again. It is recommended to use Google guava open source tool class library. It is really powerful!

中职网络安全技能竞赛之应用服务漏洞扫描与利用(SSH私钥泄露)

leetcode 第 299场周赛

CVPR2022 | PanopticDepth:深度感知全景分割的统一框架

Another "provincial capital university", coming!
随机推荐
Beifu PLC controls servo through CANopen communication
Proteus simulation of buck switching power supply based on 51 single chip microcomputer
CVPR 2022 | unknown target detection module study: learning unknown targets in video
3D model downloading and animation control
Record the process of a solid-state update and system migration debug
从零搭建Pytorch模型教程(五)编写训练过程--一些基本的配置
netdata邮件告警配置
MySQL常用语句和命令汇总
C # implementation of binary tree non recursive middle order traversal program
File contained log poisoning (user agent)
*打卡算法*LeetCode 146. LRU 缓存 算法解析
AcWing第57场周赛
别再重复造轮子了,推荐使用 Google Guava 开源工具类库,真心强大!
asp. Net project using aspnet_ compiler. Exe Publishing
leetcode 第 299场周赛
代码整洁之道学习笔记
netdata数据持久化配置
商品搜索引擎—推荐系统设计
开户可以在网上开么?能安全吗
中职网络安全技能竞赛之应用服务漏洞扫描与利用(SSH私钥泄露)