怎样让支付宝更安全 让外包更安全



幸运的是,企业获取全球范围内熟练开发商和珍贵资源供应的障碍越来越少了。企业几乎可以在任何地方找到人员和服务,这仍然要归功于一个组织的软件开发或网上业务。

好消息是资源都摆在那里。坏消息是,对日常商务中经常失控的人员和做法,你得设法维护安全并保持警觉。

无论你在外包开发、服务还是维护,底线是你依据他人来写代码或运行服务,这样你的客户会把这些看做是你提供的——这意味着你必须对任何功能问题或安全漏洞负责。

外包是否意味着放弃农场?

根据Gartner的最新研究,超过60%的外包开发的企业不会采取任何缓解安全危机的措施。一个简单危机的缓解措施的示例将会在合约中规定外包开发商在安全编码方面遵循最佳的做法。允许外部的软件开发商进入你的商店,然而你却不要求他们编写安全代码,这会助长任何编写恶意或不安全代码的行为。

当然,一旦你允许外部供应商在你的服务器上运作或集成到你的网上业务时,保障你的程序和数据的安全性就不是一件容易的事。但是有一些方法你可以运用从而尽可能地确保你可以掌控你的企业和客户信息的安全

(www.aihuau.org) |/darticle3/list.asp?id=161547 | 55

 怎样让支付宝更安全 让外包更安全
一个富有责任心的首席信息安全官该做什么?

确保你的服务供应商重视安全性的最佳时间是在你签合同之前。确保你在合同里对你可以接受或不接受什么做了有针对性和详细的要求。

对代码的处理能力和资源获取能力进行尽职调查。识别对于那些为了提供服务而释放给供应商的最小单位的敏感信息。

在你和供应商的每一个规范中约定代码标准和安全性要求。

索取关于供应商那些可重复和可核查代码安全性的度量报告。

严格执行安全要求,第一次在你的环境中非合规执行代码必须施以惩罚。

如有可能,对那些允许在你的服务器上执行的每一段代码开展全面的检查程序。

要求供应商使用源代码自动分析仪检查代码的安全性后再把代码提交给你。

需要对利用现有服务经营新的对外服务可能产生的漏洞进行全面检查。

要求报告指定供应商交付的每项任务的安全问题和应对措施。

确保安全程序得以执行,以确保遵循最佳做法,例如加密密钥不传入数据流。

帮助就在眼前

安全特定公司能够向组织建议:如何让大部分外包合作伙伴确保代码和服务的使用符合风险缓解软件、应用程序漏洞检测和安全的软件开发的最佳做法。

通过培训,研究,实践和软件工具,企业可以达到最好的外包,允许生产性和协作开发环境,以及能够维持其数据的完整性和环境安全  

爱华网本文地址 » http://www.aihuau.com/a/9101032201/77113.html

更多阅读

怎样开通支付宝卡通 我要开通支付宝

“支付宝卡通”是支付宝与工、建、招等36家银行联合推出的一项网上支付服务。开通“支付宝卡通”就可直接在网上付款,不再需要开通网上银行,同时还享受支付宝提供的“先验货,再付款”的担保服务。一个账户可申请多个支付宝卡通,还可以在

怎样让脂肪转移到胸部 怎样减胸部脂肪

怎样让脂肪转移到胸部——简介每个MM都希望自己能够变身美胸达人,不会总是被人叫“飞机场”“太平公主”,就算再怎么说平胸好搭衣服,平胸看起来更有气质也无法掩盖你想要得到一个sexy身材的念头。如何打造一个恰到好处的完美胸部?怎样

怎样办理余额宝 怎样办理支付宝

怎样办理余额宝——简介余额宝是由第三方支付平台支付宝为个人用户打造的一项余额增值服务,那么如何来办理呢?以下逐步来说明。怎样办理余额宝——工具/原料支付宝账号怎样办理余额宝——方法/步骤怎样办理余额宝 1、如下图,登陆支付

怎样让头发更柔顺? 怎样才能让头发柔顺

怎样让头发更柔顺?——简介每个人都希望有一头柔顺的黑发,但是秋季来临,天气干燥,头发很容易缺乏营养而开叉,所以今天就和大家一起分享怎样让头发更柔顺。怎样让头发更柔顺?——方法/步骤怎样让头发

如何直接登录支付宝 支付宝国际账户登录

如何直接登录支付宝——简介平时,我们网购选择支付宝支付时,经常自动跳转到支付宝支付页面。但有时我们要登录支付宝更改一些设置,提高支付宝安全性。今天,我们来看看怎样通过支付宝官网登录支付宝。一:如何通过邮箱地址或手机号码登

声明:《怎样让支付宝更安全 让外包更安全》为网友学霸刷作业分享!如侵犯到您的合法权益请联系我们删除