摩根大通首席信息安全官公开信:号召第三方 SaaS 供应商重视安全
创始人
2025-05-10 10:56:04
0

IT之家 5 月 10 日消息,金融巨头摩根大通的 CISO(IT之家注:首席信息安全官)Patrick Opet 当地时间 4 月 28 日向第三方软件供应商发布了一封公开信,强调流行的 SaaS 软件即服务模式正为软件供应链带来愈发严重的风险,供应商应重视安全风险。

公开信表示,目前的 SaaS 模式使得各类组织严重依赖于一小部分软件服务提供商,这固然降低了重复开发成本,但也意味着软件供应链上游的任何问题都可能会波及到广泛的下游客户,最终削弱全球经济体系,这是以往软件交付模式下未曾有过的。

Patrick Opet 呼吁第三方软件供应商在开发中不要片面追求开发速度和市场占有,这很可能会导致软件在安全性上存在不足,给予攻击者可利用的弱点,为整个客户生态系统带来重大风险。

此外,SaaS 的集成模式正在从根本上重塑公司集成服务和数据的方式,传统的分层隔离界限已被打破,数据访问权限的控制严重依赖现代身份协议,因此 SaaS 软件的安全架构必须实现现代化。

更进一步的,现有软件生态高度互相关联,基础风险又被数据管理、自动化、人工智能和 AI 智能体领域新价值服务的爆炸式增长放大并分散。

Patrick Opet 号召第三方软件供应商紧急重新确定安全性的优先级,将其置于或高于推出新产品的位置,把“安全且有弹性的设计”落到实处,而不仅限于年度合规检查的层面上。

相关内容

热门资讯

疫苗接种实现“预防优于治疗” (来源:黑龙江日报)转自:黑龙江日报 随着我省进入持续高温的“三伏天”,部分中老年人及慢性病...
地头变课堂面对面传授技术 (来源:黑龙江日报)转自:黑龙江日报 为进一步提高田间管理水平,北大荒农业股份青龙山分公司在...
中国长城资产管理股份有限公司黑... (来源:黑龙江日报)转自:黑龙江日报 债务企业名称:龙江县福山永杂粮市场有限责任公司 ...
首都机场临空区上半年营收超17...   本报记者 孟紫薇 通讯员 张凯欣  规模以上企业达562家,同比增长10.4%;营业收入1737...
旅途添新意 北京火车站成“会客... (来源:千龙网)候车旅客在北京站二层第八候车室南端弧形落地窗前休息今年暑运已过半,不少来京的细心旅客...
什么怪物让民主党议员集体“跑路...   距2026年11月美国国会中期选举尚有一年多时间,共和、民主两党均已盯上了“选区重新划分”这一“...
夏日送清凉 用关怀抵御高温“烤... (来源:天津日报)转自:天津日报  近日,驻津央企中国铁建大桥局上海G15公路项目部组织开展“夏日送...
标准化引领高质量发展   ■ 韩 昱  如果说标准是科学技术和实践经验的总结,那么标准化就是推动经济社会进步的关键力量。这...
又见银行理财子公司参与IPO网...   本报记者 熊 悦  继光大理财后,第二家参与首次公开发行股票(IPO)网下打新的银行理财子公司浮...
消息人士称特朗普计划最早下周与... 当地时间8月6日,据《纽约时报》报道,两位知情人士透露,美国总统特朗普告知欧洲领导人,他计划最早于下...