CISO กับการจัดการ ‘Third Party Risk’

การพึ่งพาบุคคลที่สามจึงมีความสำคัญและมีจำนวนเพิ่มมากขึ้น ไม่ว่าจะเป็นผู้ให้บริการระบบไอที คลาวด์ ซอฟต์แวร์ ซัพพลายเออร์ หรือพันธมิตรทางธุรกิจต่างๆ ความเชื่อมโยงเหล่านี้ช่วยเพิ่มความคล่องตัวและประสิทธิภาพในการทำงาน แต่ขณะเดียวกันก็สร้าง “ความเสี่ยงไซเบอร์จากบุคคลที่สาม” หรือ Third-Party Risk ที่กำลังกลายเป็นหนึ่งในภัยคุกคามสำคัญขององค์กรทั่วโลก

Logitech ยืนยันเหตุข้อมูลรั่วไหล ฝีมือกลุ่มแฮกเกอร์ Clop ผ่านช่องโหว่ซอฟต์แวร์ Third-party

Logitech บริษัทผู้ผลิตอุปกรณ์คอมพิวเตอร์ชื่อดัง ได้ยื่นเอกสารต่อคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) เพื่อยืนยันเหตุการณ์การละเมิดข้อมูล (Data Breach) โดยระบุว่ามีการขโมยข้อมูลออกไปจริง ซึ่งทางบริษัทชี้แจงว่าเหตุการณ์นี้ไม่ได้ส่งผลกระทบต่อการผลิต การดำเนินธุรกิจ หรือความปลอดภัยของผลิตภัณฑ์แต่อย่างใด และหลังจากตรวจพบปัญหา ทางบริษัทได้เร่งประสานงานกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เพื่อตรวจสอบและแก้ไขสถานการณ์ทันที