在如今漏洞频发、且常常源于第三方供应商而非内部系统的情况下,一种“身份保管链”的概念被提议作为一项至关重要的网络安全新标准。该框架旨在确保数字身份如同物证一样,从访问点到最终使用都保持可追溯和可证明。目前的做法过于依赖初步的尽职调查和合同协议,而忽视了对外部访问和权限的持续治理。没有这项新标准,公司将继续为外包环境中发生的漏洞负责,因为客户信任和法律责任与主要实体相关联,而非供应商。 AI
排序理由 该条目讨论的是一个拟议的网络安全概念,而不是报道具体的事件或发布。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →