中文

用于安全第三方供应商风险管理与警惕性安全控制的区块链增强框架

密码学与安全 2024-11-21 v1

摘要

在数字互联日益增强的时代,企业越来越依赖第三方供应商来提升其运营能力。然而,这种日益增长的依赖性引入了重大的安全风险,使得开发一个稳健的框架以减轻潜在漏洞变得至关重要。本文提出了一个用于管理第三方供应商风险的综合安全框架,集成区块链技术以确保供应商评估和交互中的透明性、可追溯性和不可篡改性。通过利用区块链,该框架增强了供应商安全审计的完整性,确保供应商评估保持最新且防篡改。该框架利用智能合约减少人为错误,同时确保对合规性和安全控制的实时监控。通过评估关键安全控制——如数据加密、访问控制机制、多因素认证和零信任架构——该方法加强了组织对新兴网络威胁的防御。此外,由区块链实现的持续监控确保了供应商合规过程的不可篡改性和透明性。本文通过对 iHealth 向 AWS 云迁移的案例研究,展示了该框架的实际应用,显示漏洞显著减少且事件响应时间明显改善。通过采用这种区块链增强方法,组织可以减轻供应商风险,简化合规,并增强其整体安全态势。

关键词

引用

@article{arxiv.2411.13447,
  title  = {Blockchain-Enhanced Framework for Secure Third-Party Vendor Risk Management and Vigilant Security Controls},
  author = {Deepti Gupta and Lavanya Elluri and Avi Jain and Shafika Showkat Moni and Omer Aslan},
  journal= {arXiv preprint arXiv:2411.13447},
  year   = {2024}
}