出于人力、设备、开发成本等各种因素考虑,企业会把一部分业务外包出去,比如AI数据标注外包、IT外包、银行部分业务外包等。同时,随着企业不断向外包业务转移,保护数据安全和隐私已成为企业最为关注的问题之一。
来自国外的一份报告显示,56%的企业数据泄露都源自第三方供应商,42%的企业都因为第三方供应商遭遇攻击而出现数据泄露。
例如,史上一次比较经典的数据泄露事件就是因为第三方供应商引起的——2018年,Facebook泄密事件原因就是它将其数据授权给第三方使用,但第三方没有遵守适用条例,从而泄露数百万用户信息。
虽然2018年Facebook泄密的数据量排不进行业前十名,但由于其当时的特殊性,以及引起的轰动性,也可以说一件比较经典的因第三方泄密的案例了。这次事件虽不是Facebook引起的,但本质上,是Facebook把这些数据开放给了第三方,罪魁祸首还得算在Facebook头上。或者可以说,任何类似Facebook这样的将数据共享给第三方使用的企业,都有可能遇上这样的数据泄露事件。
因此,为了保护企业数据安全,企业不仅要抵御自身所面临的内外部安全威胁,还要进行第三方风险管理。但这