Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var

GenelSiber Güvenlik

Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var

teknomers
Son güncelleme: 2 Şubat 2023 08:42
teknomers
Paylaş
Paylaş


Neredeyse her şirket, güvenlik risklerini artıran bir uzlaşmaya varan üçüncü bir tarafla iş yapar veya ürünlerini kullanır.

Bu, siber güvenlik risk yönetimi firması SecurityScorecard tarafından sağlanan 230.000’den fazla kuruluştan alınan harici güvenlik ölçümlerini içeren bir analiz yayınlayan veri bilimi firması Cyentia Institute’a göre. Ortalama bir firmanın yaklaşık 10 üçüncü şahıs ilişkisi ve yüzlerce dolaylı dördüncü şahıs ilişkisi olduğunu, tipik bir firmanın üçüncü şahıslardan 60 ila 90 kat daha fazla dördüncü şahıslara sahip olduğunu buldu. Rapora göre, neredeyse tüm firmaların (%98) ihlale uğramış en az bir üçüncü taraf ortağı vardı.

Bilişim sektörü ortalama 25 ile en fazla üçüncü partiye sahipken, finans sektörü 6,5 ile en az üçüncü partiye sahiptir. Bu rakamlar, riskleri gibi, dördüncü taraf ilişkileri de dahil edildiğinde hızla yükselir. Analize göre, ortalama bir firmanın ihlali olan 200 dördüncü tarafla dolaylı bir ilişkisi var.

Cyentia Enstitüsü’nün kurucusu ve ortağı Wade Baker, araştırma, şirketler için üçüncü ve dördüncü taraf ilişkilerinin genişleyen doğasının ve bunların neden olabileceği risklerde dramatik artışın altını çiziyor.

“Risk yokuş aşağı gidiyor” diyor. “İlk tarafların iyi bir güvenliğe sahip olma olasılığı daha yüksektir [risk] üçüncü taraflardan daha fazla puan alıyor ve dördüncü taraflarla sayılar gerçekten patlıyor. beklemen gerek [these firms and products] güvenlik standartlarınıza uymamak.”

Bunun nedeni, birçok kuruluşun kendi siber riskleri konusunda daha olgun hale gelmesine rağmen, çok azının genişletilmiş risklerin, Cyentia ve SecurityScorecard’ın farkında olmasıdır. analizde belirtilen.

Raporda, “Pek çok kuruluş, üçüncü taraf ilişkilerine özgü bağımlılıkların ve risklerin hâlâ farkında değil ve yalnızca kendi güvenlik duruşlarını yönetmeye odaklanıyor.” “Diğerleri bu sorunların farkındadır, ancak satıcı kararlarını güvenliğe dayalı olarak vermez ve/veya satıcıların belirli standartları karşılamasını gerektirmez. Üçüncü taraf güvenlik gereksinimleri belirleyen firmalar bile uyumluluğu ve ilerlemeyi sürekli olarak izlemek için mücadele edebilir.”

üçüncü ve dördüncü taraf ihlalleri
Neredeyse tüm şirketler, son 2 yıl içinde güvenliği ihlal edilmiş bir üçüncü tarafla iş yaptı. Kaynak: Cyentia Institute ve SecurityScorecard

Üçüncü taraf ve tedarik zinciri riski, son yıllarda önemli konular haline geldi. Ve bir HVAC tedarikçisinin tavizi, perakende devi Target’in ihlaline yol açtığından beri, CISO’lar üçüncü taraf sağlayıcılarına karşı giderek daha temkinli hale geldi.

Analiz üçüncü taraf riskine bakarken, üçüncü tarafın ne olduğunun tanımı yalnızca satıcıları ve ortakları değil, yazılım sağlayıcıları ve açık kaynak projelerini de kapsar. SolarWinds gibi yazılım tedarikçilerine yönelik kötü şöhretli saldırılar ve Log4J gibi yaygın olarak kullanılan yazılım bileşenlerindeki güvenlik açıkları, bu alanın oluşturduğu riskin görünürlüğünü artırdı.

Veriler içindeki üçüncü taraf ilişkilerine dahil edilen ilk 5 teknoloji, tümü üçüncü taraf ilişkilerinin üçte ikisinde (%68) yer alan Google Analytics, Google Etiket Yöneticisi, Amazon Web Hosting, PHP ve Facebook ürünleridir. rapor belirtti.

“Bu üçüncü ve dördüncü taraf ilişkilerinin çoğu [involve us] her ikisi de sadece bir ürünü kullanarak belirli politikalara uymayı kabul ediyor ve şimdi kendimi belirli bir derecede riske açıyorum” diyor Baker.

Risk Her Atlamayla Artar

Analiz ayrıca, üçüncü tarafların genellikle hizmet verdikleri şirketlerden daha zayıf bir güvenlik duruşuna sahip olduğunu da ortaya çıkardı. Genel olarak, üçüncü tarafların güvenlik sorunları yaşama olasılığı çok daha yüksektir, bu da şirketlerin tüm üçüncü taraflarının güvenlik konusunda aynı derecede titiz olduğunu varsayamayacağı anlamına gelir.

Baker, “Çok fazla ayrıcalığımız olduğunu bildiğimiz gibi, genel olarak insanların işlerini yapmak için ihtiyaç duyduklarından daha fazla veriye erişimi var” diyor. “Üçüncü şahısların sayısını azaltmak, özellikle de ihtiyaç yoksa ve biraz daha seçici olmak iyi olur.”

Ancak veriler, sorunun daha fazla farkına varmanın yanı sıra ileriye doğru net bir yol önermemektedir. Örneğin Baker, kuruluşların üçüncü taraflarının en dipteki %25’ini işlerinden kesmelerini zorunlu olarak önermez. Ancak bunları daha yakından veya daha sık değerlendirmek daha gerçekçi olabilir diyor.

Baker, “Tedarik zincirlerimizi gerçekten korumak istiyorsak, en zayıf halkayı daha güçlü hale getirmeliyiz” diyor. “Ve bence analiz, üçüncü taraflar ve dördüncü taraflar arasında pek çok zayıf bağlantı olduğunu gösteriyor ve zorluk da burada yatıyor.”



siber-1

Aew’den Samoa Joe bir ejderha gibi geliyor: Hawaii’de Pirate Yakuza
Amazon, Ağustos 2025’e kadar Android Appstore’u kapatacak
Pokemon Scarlet ve Violet Academy Ace Turnuva rehberi
Diablo 4, zehirli bataklıklar ve ritüel yakmalar arasında umut ışığı yakıyor
Sahte AnyDesk siteleri, gerçek Vidar hırsızı
ETİKETLENDİ:bağlarıedilenfirmalarınİhlalneredeyseTaraflarlaTümüçüncüVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hogwarts Legacy zorlukları açıklandı | PCGamesN
Sonraki Makale Sequoia Capital Hindistan, Freightify’ın nakliye komisyoncuları için dikey SaaS platformunu destekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?