# Mi a harmadik felek kiberkockázata?

> A harmadik felek kiberkockázata annak a lehetősége, hogy a szervezet beszállítókra, szolgáltatókra, alvállalkozókra, partnerekre és más külső felekre való támaszkodása kárt okoz.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/third-party-cyber-risk/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kár a szolgáltató kompromittálódásából, leállásából, nem biztonságos termékéből, túlzott hozzáféréséből, gyenge adatkezeléséből, nem biztonságos integrációjából, vagy abból fakadhat, hogy nem képes teljesíteni a helyreállítási és értesítési igényeket. A függőségek alvállalkozókon és megosztott platformokon át is kiterjedhetnek, amelyekkel a szervezet nem szerződik közvetlenül.

A kockázat kezelése életciklus-tevékenység. A kiválasztás előtt kezdődik, a szerződéskötésen, onboardingon, üzemeltetésen, változáson, incidenskezelésen, megújításon és offboardingon át folytatódik, és a szolgáltatás hozzáféréséhez, adataihoz, helyettesíthetőségéhez, koncentrációjához és üzleti kritikusságához arányos.

### Legfontosabb pontok

- **Rangsorolja a kapcsolatokat:** Azonosítsa, mely felek támogatnak kritikus szolgáltatásokat, dolgoznak fel érzékeny adatot, rendelkeznek emelt hozzáféréssel, szállítanak megbízható kódot, vagy teremtenek koncentrációs és rendszerfüggőségeket.
- **Tegye meg a követelményeket:** Határozza meg a biztonsági, reziliencia-, bizonyíték-, alvállalkozási, sebezhetőségkezelési, incidenskommunikációs, helyreállítási, adat-visszaszolgáltatási és megszüntetési elvárásokat kikényszeríthető megállapodásokban.
- **Szabályozza a kapcsolódást:** Alkalmazzon minimális jogosultságot, elkülönült identitásokat, monitorozott adminisztrációt, jóváhagyott integrációs útvonalakat, és azonnali hozzáférés-visszavonást a kapcsolat változásakor.
- **Figyeljen és készüljön:** Értékelje újra a lényeges változásokat, tekintse át a releváns bizonyítékokat, koordinálja a reagálási kapcsolatokat, tesztelje a fontos tartalékterveket, és tartsa fenn az életképes helyettesítési vagy kilépési terveket.
- **Fontos korlát:** A kérdőív, auditjelentés, tanúsítvány vagy szerződéses záradék bizonyítékot ad — nem bizonyosságot. A szervezet megtartja a függőségből eredő kockázatot, és neki kell eldöntenie, hogyan csökkenti, osztja meg, kerüli el vagy fogadja el azt.

### Kapcsolódó kifejezések

[Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Harmadikfél-kockázatkezelés (TPRM)](<https://yellowcube.eu/hu/glossary/third-party-risk-management/>) · [Koncentrációs kockázat](<https://yellowcube.eu/hu/glossary/concentration-risk/>) · [Menedzselt biztonsági szolgáltató (MSSP)](<https://yellowcube.eu/hu/glossary/managed-security-service-provider/>)

### Források

[NIST Cybersecurity Framework 2.0](https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final) · [NIST SP 800-161 Rev. 1 Update 1: Cybersecurity Supply Chain Risk Management](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final) · [CISA: Assessing Vendors and Suppliers](https://www.cisa.gov/resources-tools/resources/assisting-small-and-medium-sized-businesses-assess-vendors-and-suppliers-fact-sheet)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

