摩根大通首席信息安全官公开信:号召第三方 SaaS 供应商重视安全问题

摩根大通首席信息安全官公开信:号召第三方 SaaS 供应商重视安全问题

IT资讯 2025-05-10 19:06:07 4小时前

IT酷哥 5 月 10 日消息,金融巨头摩根大通的 CISO(IT酷哥注:首席信息安全官)Patrick Opet 当地时间 4 月 28 日向第三方软件供应商发布了一封公开信,强调流行的 SaaS 软件即服务模式正为软件供应链带来愈发严重的风险,供应商应重视安全风险。

公开信表示,目前的 SaaS 模式使得各类组织严重依赖于一小部分软件服务提供商,这固然降低了重复开发成本,但也意味着软件供应链上游的任何问题都可能会波及到广泛的下游客户,最终削弱全球经济体系,这是以往软件交付模式下未曾有过的。

Patrick Opet 呼吁第三方软件供应商在开发中不要片面追求开发速度和市场占有,这很可能会导致软件在安全性上存在不足,给予攻击者可利用的弱点,为整个客户生态系统带来重大风险。

此外,SaaS 的集成模式正在从根本上重塑公司集成服务和数据的方式,传统的分层隔离界限已被打破,数据访问权限的控制严重依赖现代身份协议,因此 SaaS 软件的安全架构必须实现现代化。

更进一步的,现有软件生态高度互相关联,基础风险又被数据管理、自动化、人工智能和 AI 智能体领域新价值服务的爆炸式增长放大并分散。

Patrick Opet 号召第三方软件供应商紧急重新确定安全性的优先级,将其置于或高于推出新产品的位置,把“安全且有弹性的设计”落到实处,而不仅限于年度合规检查的层面上。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 上汽集团:首款搭载固态电池的量产产品将于 2025 年下线
  • 轻巧高颜值 199 元的中兴晴天墙面路由器来了!
  • 科唛发布无线枪麦 VM30,开创枪麦无线时代!
  • 易宝支付亮相厦门元宇宙产业博览会,分享 Web3 时代下数字化交易服务
  • 网易云音乐 Q1 付费用户数量持续增长,付费率 20% 领先行业
  • Twitter 推出 API Pro 接口服务,适用于初创企业,每月收费 5000 美元
  • 无需高压油箱也可回收汽油蒸汽?比亚迪超级混动技术专利曝光
  • 守正思变・变中见新 | 2023 网易灵犀合作伙伴大会圆满落幕!
  • 破解“效用计算”难题,曙光智算引领算力网 3.0 时代
  • 鲁大师久用流畅测试报告出炉:OPPO Reno10 系列均在同处理器手机中排名第一
  • 2023 中关村论坛|智能拍摄是企业数字化转型的重要工具
  • 京东 618 以旧换新至高补贴 20% 让换新家电家居产品价格更实在
  • 到底什么是“5G 新通话”
  • 马斯克私人飞机已离开上海,前往特斯拉总部所在地美国奥斯汀
  • 打造小折叠终极形态 moto razr 40 Ultra 开启全面外屏时代
  • 助力信创产业发展,360 亿方云获评“2023 年中国信创年度杰出产品”
  • ByConity 如何在 Kubernetes 上无感扩缩容
  • 占地 27 万平方米:索尼将在九州打造“半导体银座”,投资超 8000 亿日元
  • 北京发放新一轮消费券:每人最多可领 1600 元,手机、电脑等都能用
  • 超聚变参展 2023 中国国际信息通信展览会,聚力同行,共创算网新时代
  • 最新资讯

    热门资讯