Σπίτι Ασφάλεια Πώς μπορεί να μετρηθεί η ασφάλεια;

Πώς μπορεί να μετρηθεί η ασφάλεια;

Anonim

Ερ:

Πώς μπορεί να μετρηθεί η ασφάλεια της πληροφορικής;

ΕΝΑ:

Η ασφάλεια πληροφορικής είναι, από τη φύση της, άυλος και δύσκολος στόχος ή υπηρεσία. Μπορεί να είναι εξαιρετικά δύσκολο να αξιολογηθεί με ακρίβεια το όφελος από τις διατάξεις ασφαλείας ή να δούμε πόσο καλά λειτουργούν τα συστήματα ασφαλείας. Εντούτοις, στο πλαίσιο της βιομηχανίας ασφάλειας, έχουν προκύψει ορισμένες βέλτιστες πρακτικές για τη μέτρηση της αποτελεσματικότητας των στρατηγικών και των συστημάτων ασφάλειας.

Ένας τρόπος για να μετρήσετε την ασφάλεια των ΤΠ είναι να συγκεντρώσετε τις αναφορές των κυβερνοεπιτάξεων και των απειλών στον κυβερνοχώρο με την πάροδο του χρόνου. Με τη χαρτογράφηση αυτών των απειλών και απαντήσεων χρονολογικά, οι εταιρείες μπορούν να προσεγγίσουν περισσότερο την αξιολόγηση της αποτελεσματικότητας των συστημάτων ασφαλείας κατά την εφαρμογή τους. Οι εταιρείες μπορούν επίσης να επιθεωρήσουν ανθρώπους που βρίσκονται σε βασικές θέσεις ασφάλειας για να παρέχουν ένα είδος «αντίληψης κινδύνου» που θα τροφοδοτεί επίσης τη συγκριτική αξιολόγηση της ασφάλειας. Ορισμένοι εμπειρογνώμονες συστήνουν την παρακολούθηση της απόδοσης της επένδυσης στην ασφάλεια θέτοντας τις σωστές ερωτήσεις όσων εργάζονται στις πρώτες γραμμές της ασφάλειας του κυβερνοχώρου και λαμβάνοντας όλα τα εισερχόμενα δεδομένα για να παράσχουν μια μεγαλύτερη εικόνα για τα αποτελέσματα ασφαλείας.

Οι εταιρείες μπορούν επίσης να προωθήσουν την ακρίβεια και τη μέτρηση της ασφάλειας, διασπώντας την ασφάλεια στις διάφορες συνιστώσες της. Για παράδειγμα, η ασφάλεια του τελικού σημείου είναι η συγκεκριμένη εφαρμογή πρακτικών ασφαλείας για τελικά σημεία δεδομένων, όπως οθόνες, tablet και υπολογιστές smartphone. Άλλες πτυχές της ασφάλειας των δεδομένων περιλαμβάνουν δεδομένα που χρησιμοποιούνται σε ένα δίκτυο, όπου οι επαγγελματίες μπορούν να χρησιμοποιούν σημεία ελέγχου δικτύου για να καθορίσουν σημεία αναφοράς ασφάλειας ή να μετρήσουν την ασφάλεια με άλλους τρόπους.

Για πολλούς επαγγελματίες στον τομέα της πληροφορικής, η μέτρηση ασφάλειας είναι μια διαδικασία "εισαγωγής σε εισροές", όπου οι εμπειρογνώμονες ασφαλείας συγκεντρώνουν δεδομένα σχετικά με τις απειλές στον κυβερνοχώρο, το τροφοδοτούν σε μια βάση δεδομένων και παρουσιάζουν ενημερωτικές εκθέσεις. Αυτοί οι τύποι εξελιγμένων αναλύσεων συμβάλλουν στην καθοδήγηση της αξιολόγησης των πρακτικών ασφαλείας και βοηθούν τους υπεύθυνους λήψης αποφάσεων από τους ανθρώπους να ασχολούνται με τη διαχείριση αλλαγών για στρατηγικές ασφάλειας. Σε γενικές γραμμές, η ασφάλεια πληροφορικής περιλαμβάνει έναν "κύκλο ζωής ασφάλειας" με πολλαπλά στάδια και στάδια για την αντιμετώπιση απειλών, αντί να παρέχει μόνο ένα στατικό τύπο προστασίας.

Πώς μπορεί να μετρηθεί η ασφάλεια;