A four-week plan to tackle vendor concentration risk
En un video reciente de Help Net Security, un especialista aborda el problema de la concentración de proveedores y cómo identificarlo. Aunque una organización crea que distribuye sus herramientas entre numerosos proveedores, con frecuencia muchos de estos dependen de unos pocos servicios subyacentes comunes, como una única plataforma en nube, gestor de identidades, sistema de nombres de dominio, servicio de correo, procesador de pagos o proveedor de inteligencia artificial. Si uno de estos componentes centrales falla, el impacto en la empresa es mayor de lo que indican los contratos individuales.
El experto detalla un proceso de mapeo dividido en cuatro etapas que toma como ejemplo una empresa ficticia de doscientos empleados, partiendo del registro de todos los proveedores directos hasta reducir la lista a un número reducido de puntos críticos. Asimismo, la explicación incluye los indicios de alerta que se deben monitorear, las consultas que se deben plantear a los proveedores y las cláusulas contractuales relacionadas con la asistencia para la salida, la portabilidad de los datos y los acuerdos de nivel de servicio.
Finalmente, se abordan medidas de arquitectura tales como la adopción de protocolos estándar, la realización de simulacros de exportación y el establecimiento de rutas alternativas de respaldo para la identidad. El contenido concluye con un programa de cuatro semanas que las agrupaciones de trabajo pueden comenzar a implementar de inmediato, complementado con una guía descargable enfocada en el descontrol del código de inteligencia artificial para líderes de tecnología.