Lo standard SOC 2 si applica ai fornitori di servizi tecnologici o alle aziende SaaS che si occupano di archiviare, elaborare o gestire i dati dei clienti. Il SOC 2 si estende ad altri vendor di terze parti che si occupano di gestire/fornire dati e app, oltre ad essere usato per mostrare i sistemi e le misure di protezione in atto per garantire l'integrità dei dati. La conformità al SOC 2 può aiutare a prendere le decisioni di acquisto più appropriate ed è parte dei rischi associati alla gestione dei vendor.
Provider di servizi cloud e IT
Secondo Thales e 451 Research, il 66% delle aziende archivia fino al 60% dei loro dati sensibili nel cloud. Inoltre, il numero di aziende che hanno subito una violazione di dati riguardante un'applicazione nel cloud è aumentato dal 35% nel 2021 al 45% nel 2022. Garantire la sua conformità al SOC 2 consente ad un vendor di servizi tecnologici di dimostrare il suo effettivo uso di controlli di sicurezza, come l'autenticazione a due fattori. Questo aspetto è un importante elemento di differenziazione concorrenziale in un'epoca in cui la sicurezza dell'IT e del cloud riguarda aree con servizi potenzialmente ad alto rischio. Le violazioni della sicurezza nel cloud che influiscono sull'intera catena sono sempre più comuni, pertanto un provider di servizi cloud e IT che riesce a garantire la sua conformità al SOC 2 darà prova di considerare la sicurezza delle informazioni come un aspetto di importanza cruciale.
I clienti dei provider di servizi cloud e IT
Scegliendo un vendor che ha acquisito la certificazione SOC 2, la vostra organizzazione potrà usufruire di un processo di controllo trasparente con la generazione di rapporti SOC che definiscono i rischi e i controlli utilizzati dal vendor di terze parti. Questi standard e queste misure per la sicurezza delle informazioni si diffonderanno all'interno della vostra organizzazione, garantendo il livello di protezione necessario per adempiere agli standard interni e ai requisiti normativi.
Altri vendor della supply chain collegati
Gli attacchi alla supply chain sono aumentati di oltre il 600% nel periodo 2021/2022. Lo sfruttamento della vulnerabilità zero-day nel software MOVEit Transfer è solo un esempio dell'enorme impatto e della vastità degli attacchi di questo tipo. La ricerca sulla sicurezza di Akamai relativamente all'attacco MOVEit ha rilevato un numero allarmante di server vulnerabili connessi a Internet. Queste vulnerabilità vengono prese di mira dai criminali informatici che utilizzano i vendor della supply chain per accedere a reti che fanno parte della catena e che si rilevano per loro redditizie. I vendor della supply chain in grado di garantire la conformità al SOC 2 possono dimostrare il loro impegno nei confronti della sicurezza dei dati.