En este vídeo de Help Net Security, Jeffrey Whitman, vicepresidente senior y ciberestratega de Black Kite, analiza cómo se pueden identificar y gestionar los ciberataques de terceros antes de que los atacantes los exploten.
Él cree que las empresas deben ir más allá de una mentalidad de pérdida de datos hacia una mentalidad centrada en la resiliencia, lo que significa continuar operando cuando los proveedores o socios sufren pérdidas.
Wheatman sigue pasos prácticos: involucrar tempranamente a las partes interesadas del negocio, identificar qué terceros son críticos para el negocio, eliminar evaluaciones obsoletas basadas en cuestionarios y realizar evaluaciones preliminares rápidas relacionadas con la sensibilidad de los datos y el historial de violaciones. Cubre el riesgo de concentración, el riesgo de cascada de terceros y quintos y las lagunas de gobernanza que descentralizan las decisiones clave.

Descargar: Encuesta SANS sobre defensas y amenazas a la identidad de 2026

