登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
其他报告
/
报告详情
2026年供应链网络安全趋势报告:第三方风险悖论
2026-03-24
SecurityScorecard
CS杨林
第三方风险管理的悖论:随着敞口增加,信心也在上升
核心观点与关键数据:
第三方风险持续扩大,但缓解实践未能及时跟上。
86%的领导者对供应链风险表示担忧,但90%仍相信如果供应商遭受网络安全事件,他们的业务可以无缝继续运营。
78%的组织承认其内部网络安全计划仅覆盖不到50%的总供应商生态系统,包括第三、四、五方,留下严重的安全盲点。
超过一半(55%)的受访者仍依赖电话、会议或电子邮件等手动方法与供应商在发生故障时合作,导致60%的组织在8天或更长时间内才能解决高严重性问题。
尽管领导者承认AI驱动威胁的风险日益增加,但67%的人使用安全审计,46%依赖定期(每月/季度)监控。
研究结论:
随着第三方、第四方和第五方供应商数量的增加,风险也随之增加。2025年,第三方漏洞数量翻了一番,但内部供应链风险监督保持不变。
尽管第三方漏洞数量增加,但风险和安全团队相信他们已经控制了供应链风险。大多数(93%)受访者表示,他们当前的措施“非常”或“在一定程度上”有效。
AI驱动的威胁的兴起需要持续监控。组织仍然倾向于静态评估,即使他们承认AI驱动威胁的风险正在增加。
自动化第三方风险管理(TPRM)策略的需求正在增长。对过时战术的依赖,加上近一半(49%)的受访者表示难以跟上不断变化的法规,突出了对更成熟TPRM方法的需求。
供应链供应商格局正在迅速增长,AI正在加速威胁的速度。问题是:组织们的第三方风险管理(TPRM)策略能否跟上2026年的威胁,还是他们依赖于2010年代的风险管理实践?
主要挑战与趋势:
领导者表达了对供应链风险的信心,但新的威胁正在出现,特别是AI驱动的威胁。
保持与法规的同步是一个持续的挑战。2025年欧盟的数字运营弹性法案(DORA)的实施是供应链网络安全团队必须满足的不断变化的法规拼凑的最新例子。
昨天的供应链安全实践不够强大。在恶意行为者可以使用AI工具以机器速度对第三方供应商发动攻击的环境中,依赖过时的实践(如点时评估)会创造严重的安全漏洞。
事件响应方面,时间不站在你这边。供应链事件在规模和范围上各不相同。虽然组织可能有时间解决新发现的漏洞或适应供应商风险配置文件的变化,但关键事件需要快速补救。
建议:
企业需要采用AI支持的TPRM策略,以自动化见解并简化检测和补救跟踪工作,从而在几分钟内而不是几天或几周内保持同步。
组织必须立即采取行动,提高其成熟度曲线,并缩小错误信心与基于情报的威胁检测之间的差距。
你可能感兴趣
2026高等教育第三方网络安全风险报告
信息技术
UpGuard
2026-07-01
2026年第三方风险评估现状报告:成熟度认知偏差的代价
综合
ProcessUnity
2026-05-15
2026年网络安全趋势报告
信息技术
S2集团
2026-02-03
维京云2026年SMB威胁景观报告:网络安全风险超越经济担忧之年
信息技术
维京云
2026-05-25
2026年交通运输行业网络安全趋势报告
交通运输
NMFTA
2026-05-15
2025年全球网络安全报告:威胁趋势、风险预警与防御策略
信息技术
Cyble
2026-05-13
汽车供应链风险与第三方认证价值
交运设备
Intertek
2024-04-22
2026年FRUIT LOGISTICA趋势报告:生鲜农产品供应链中人工智能与自动化的未来
农林牧渔
Fruit Logistica&Fruitnet
2025-10-29
2026年第一季度全球联网电视(CTV)广告供应链趋势报告
文化传媒
Pixalate
2026-05-27
2026年供应链风险报告
交通运输
Sphera
2026-01-13