Violación de Datos de Terceros
Violación que ocurre en un proveedor, distribuidor u organización asociada y que expone datos pertenecientes a sus clientes, a menudo fuera del control directo de la víctima.
Una violación de datos de terceros ocurre cuando un proveedor, distribuidor o prestador de servicios que usa tu organización se ve comprometido, exponiendo tus datos en el proceso. Puedes tener una seguridad interna impecable, pero si un socio externo almacena tus credenciales de forma insegura, sigues estando en riesgo.
Las violaciones de terceros son especialmente frustrantes porque están fuera de tu control directo. Ejemplos conocidos incluyen la violación de Target (a través de un proveedor de climatización) y numerosos incidentes que involucran proveedores de SaaS comprometidos.
Las defensas incluyen evaluaciones de seguridad de proveedores, requisitos contractuales de seguridad, monitoreo de notificaciones de violaciones y, de forma crucial, usar contraseñas únicas para cada servicio de terceros. Cuando cada cuenta de proveedor tiene una contraseña única almacenada en un gestor de contraseñas de equipo, una violación en un proveedor no se propaga a los demás.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo