¿Cuál es la importancia del riesgo de terceros en la ciberseguridad?

Los terceros son entidades que no son empleados de la compañía, incluidos proveedores, vendedores, subcontratistas, fabricantes por contrato, revendedores, distribuidores, socios, cautivos y afiliados. Representan una porción cada vez mayor de los ingresos. El desafío, para la mayoría de las organizaciones, es que no saben con certeza quiénes son sus terceros.

Muchas personas necesitan interactuar con terceros de alguna manera: TI, finanzas, recursos humanos, legal, cumplimiento, cuentas por pagar, compras, etc. Si los proveedores externos de una organización tienen controles de seguridad inadecuados o laxos, los piratas informáticos pueden explotar estos “confiables” asociados y túnel en sistemas y redes. Por lo tanto, el riesgo de terceros es un factor dominante en los riesgos cibernéticos.

Para obtener más información sobre la ciberseguridad y su prevención, me gustaría sugerirle que se una a las comunidades relacionadas con la ciberseguridad. Software de evaluación de riesgos y ciberseguridad compatible con HIPAA | Opsfolio Community es una de las mejores comunidades a las que solía referirme para temas relacionados con la seguridad cibernética. En la comunidad de Opsfolio hay un centro dedicado para temas relacionados con el riesgo.

Si un tercero tiene vulnerabilidades en su software o servicios que usted usa, entonces esas vulnerabilidades son sus vulnerabilidades. Los proveedores deben ser examinados a fondo en cuanto a sus políticas de seguridad y su implementación. Si un tercero es pirateado, es muy posible que el pirata informático pueda acceder a sus sistemas y datos.