Мы привыкли считать, что главная угроза приходит извне. Но иногда путь к корпоративным данным начинается с компании, которой вы уже доверяете.
По данным исследования Black Kite, компрометация одного подрядчика в среднем затрагивает более пяти связанных с ним организаций. Если злоумышленник получает доступ к поставщику услуг, он может использовать доверенные подключения, чтобы проникнуть в инфраструктуру его клиентов.
Это еще раз подтверждает: безопасность компании зависит не только от внутренних процессов, но и от того, с кем она работает.
На что стоит обратить внимание?
- действительно ли подрядчику нужен тот уровень доступа, который ему предоставлен;
- удаляются ли учетные записи после завершения работ;
- кто контролирует внешние подключения к корпоративным системам;
- проверяется ли уровень безопасности партнеров перед началом сотрудничества.
В HUSH сотрудники изучают принципы безопасной работы с корпоративными данными, управление доступом и основные правила взаимодействия с внешними сервисами и подрядчиками. Эти знания помогают снизить риск атак через цепочку поставок.
Даже надежный партнер может стать точкой входа для атаки. Поэтому кибербезопасность — это грамотное управление всеми внешними связями компании.