Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var

GenelSiber Güvenlik

Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var

teknomers
Son güncelleme: 2 Şubat 2023 08:42
teknomers
Paylaş
Paylaş


Neredeyse her şirket, güvenlik risklerini artıran bir uzlaşmaya varan üçüncü bir tarafla iş yapar veya ürünlerini kullanır.

Bu, siber güvenlik risk yönetimi firması SecurityScorecard tarafından sağlanan 230.000’den fazla kuruluştan alınan harici güvenlik ölçümlerini içeren bir analiz yayınlayan veri bilimi firması Cyentia Institute’a göre. Ortalama bir firmanın yaklaşık 10 üçüncü şahıs ilişkisi ve yüzlerce dolaylı dördüncü şahıs ilişkisi olduğunu, tipik bir firmanın üçüncü şahıslardan 60 ila 90 kat daha fazla dördüncü şahıslara sahip olduğunu buldu. Rapora göre, neredeyse tüm firmaların (%98) ihlale uğramış en az bir üçüncü taraf ortağı vardı.

Bilişim sektörü ortalama 25 ile en fazla üçüncü partiye sahipken, finans sektörü 6,5 ile en az üçüncü partiye sahiptir. Bu rakamlar, riskleri gibi, dördüncü taraf ilişkileri de dahil edildiğinde hızla yükselir. Analize göre, ortalama bir firmanın ihlali olan 200 dördüncü tarafla dolaylı bir ilişkisi var.

Cyentia Enstitüsü’nün kurucusu ve ortağı Wade Baker, araştırma, şirketler için üçüncü ve dördüncü taraf ilişkilerinin genişleyen doğasının ve bunların neden olabileceği risklerde dramatik artışın altını çiziyor.

“Risk yokuş aşağı gidiyor” diyor. “İlk tarafların iyi bir güvenliğe sahip olma olasılığı daha yüksektir [risk] üçüncü taraflardan daha fazla puan alıyor ve dördüncü taraflarla sayılar gerçekten patlıyor. beklemen gerek [these firms and products] güvenlik standartlarınıza uymamak.”

Bunun nedeni, birçok kuruluşun kendi siber riskleri konusunda daha olgun hale gelmesine rağmen, çok azının genişletilmiş risklerin, Cyentia ve SecurityScorecard’ın farkında olmasıdır. analizde belirtilen.

Raporda, “Pek çok kuruluş, üçüncü taraf ilişkilerine özgü bağımlılıkların ve risklerin hâlâ farkında değil ve yalnızca kendi güvenlik duruşlarını yönetmeye odaklanıyor.” “Diğerleri bu sorunların farkındadır, ancak satıcı kararlarını güvenliğe dayalı olarak vermez ve/veya satıcıların belirli standartları karşılamasını gerektirmez. Üçüncü taraf güvenlik gereksinimleri belirleyen firmalar bile uyumluluğu ve ilerlemeyi sürekli olarak izlemek için mücadele edebilir.”

üçüncü ve dördüncü taraf ihlalleri
Neredeyse tüm şirketler, son 2 yıl içinde güvenliği ihlal edilmiş bir üçüncü tarafla iş yaptı. Kaynak: Cyentia Institute ve SecurityScorecard

Üçüncü taraf ve tedarik zinciri riski, son yıllarda önemli konular haline geldi. Ve bir HVAC tedarikçisinin tavizi, perakende devi Target’in ihlaline yol açtığından beri, CISO’lar üçüncü taraf sağlayıcılarına karşı giderek daha temkinli hale geldi.

Analiz üçüncü taraf riskine bakarken, üçüncü tarafın ne olduğunun tanımı yalnızca satıcıları ve ortakları değil, yazılım sağlayıcıları ve açık kaynak projelerini de kapsar. SolarWinds gibi yazılım tedarikçilerine yönelik kötü şöhretli saldırılar ve Log4J gibi yaygın olarak kullanılan yazılım bileşenlerindeki güvenlik açıkları, bu alanın oluşturduğu riskin görünürlüğünü artırdı.

Veriler içindeki üçüncü taraf ilişkilerine dahil edilen ilk 5 teknoloji, tümü üçüncü taraf ilişkilerinin üçte ikisinde (%68) yer alan Google Analytics, Google Etiket Yöneticisi, Amazon Web Hosting, PHP ve Facebook ürünleridir. rapor belirtti.

“Bu üçüncü ve dördüncü taraf ilişkilerinin çoğu [involve us] her ikisi de sadece bir ürünü kullanarak belirli politikalara uymayı kabul ediyor ve şimdi kendimi belirli bir derecede riske açıyorum” diyor Baker.

Risk Her Atlamayla Artar

Analiz ayrıca, üçüncü tarafların genellikle hizmet verdikleri şirketlerden daha zayıf bir güvenlik duruşuna sahip olduğunu da ortaya çıkardı. Genel olarak, üçüncü tarafların güvenlik sorunları yaşama olasılığı çok daha yüksektir, bu da şirketlerin tüm üçüncü taraflarının güvenlik konusunda aynı derecede titiz olduğunu varsayamayacağı anlamına gelir.

Baker, “Çok fazla ayrıcalığımız olduğunu bildiğimiz gibi, genel olarak insanların işlerini yapmak için ihtiyaç duyduklarından daha fazla veriye erişimi var” diyor. “Üçüncü şahısların sayısını azaltmak, özellikle de ihtiyaç yoksa ve biraz daha seçici olmak iyi olur.”

Ancak veriler, sorunun daha fazla farkına varmanın yanı sıra ileriye doğru net bir yol önermemektedir. Örneğin Baker, kuruluşların üçüncü taraflarının en dipteki %25’ini işlerinden kesmelerini zorunlu olarak önermez. Ancak bunları daha yakından veya daha sık değerlendirmek daha gerçekçi olabilir diyor.

Baker, “Tedarik zincirlerimizi gerçekten korumak istiyorsak, en zayıf halkayı daha güçlü hale getirmeliyiz” diyor. “Ve bence analiz, üçüncü taraflar ve dördüncü taraflar arasında pek çok zayıf bağlantı olduğunu gösteriyor ve zorluk da burada yatıyor.”



siber-1

Google Chrome’un yeni Yolculuklar özelliği, kaybettiğiniz o sekmeyi bulmanıza yardımcı olur
Acil: Telegram Kanalları SmarterMail Açıklarını Hızla Silahlandırıyor
Bu yeni kötü amaçlı yazılımın oldukça popüler olduğu kanıtlanıyor… ve tehlikeli
Fortnite Ekip Paketi Mayıs 2022’de Mekanik Yakın Dövüş Sanatçısı Southpaw’ı Tanıtıyor
Ruslar en çok Rus arabasını aradı
ETİKETLENDİ:bağlarıedilenfirmalarınİhlalneredeyseTaraflarlaTümüçüncüVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hogwarts Legacy zorlukları açıklandı | PCGamesN
Sonraki Makale Sequoia Capital Hindistan, Freightify’ın nakliye komisyoncuları için dikey SaaS platformunu destekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?