Hjem Sikkerhet Hvordan kan den måles?

Hvordan kan den måles?

Anonim

Q:

Hvordan kan IT-sikkerhet måles?

EN:

IT-sikkerhet er i sin natur et immaterielt og vanskelig å måle mål eller tjeneste. Det kan være ekstremt vanskelig å nøyaktig evaluere fordelen med sikkerhetsbestemmelser, eller å se hvor godt sikkerhetssystemer fungerer. Innen sikkerhetsbransjen har det imidlertid dukket opp noen gode fremgangsmåter for å måle effektiviteten av sikkerhetsstrategier og systemer.

En måte å måle IT-sikkerhet på er å tabulere rapporter om cyberattacks og cybertrusler over tid. Ved å kartlegge disse truslene og svarene kronologisk, kan selskaper komme nærmere evalueringen av hvor godt sikkerhetssystemer har fungert når de implementeres. Bedrifter kan også kartlegge personer som er i viktige sikkerhetsposisjoner for å sørge for en slags "risikopersepsjon" som også vil fôre inn i sikkerhets benchmarking. Noen eksperter anbefaler å spore sikkerhetsavkastning ved å stille de riktige spørsmålene til de som jobber på frontlinjen innen cybersikkerhet og ta all innkommende data for å gi et større bilde av sikkerhetsresultater.

Bedrifter kan også fremme nøyaktighet og sikkerhetsmåling ved å dele opp sikkerhet i sine forskjellige komponenter. For eksempel er endepunktsikkerhet den spesifikke implementeringen av sikkerhetspraksis for dataendepunkter som smarttelefonskjerm, nettbrett og PC. Andre aspekter ved datasikkerhet involverer data som brukes over et nettverk, der fagpersoner kan bruke nettverkssjekkpunkter for å etablere sikkerhetsbenmarks, eller måle sikkerhet på andre måter.

For mange IT-fagpersoner er sikkerhetsmåling en "input in, input out" -prosess der sikkerhetseksperter samler data om cybertrusler, mater dem inn i en database og kommer med informative rapporter. Disse typene sofistikerte analyser hjelper til med å drive evalueringen av sikkerhetspraksis og hjelper menneskelige beslutningstakere til å håndtere endringsledelse for sikkerhetsstrategier. Generelt innebærer IT-sikkerhet en "sikkerhetslivssyklus" med flere trinn og stadier for å svare på trusler, i stedet for bare å gi en statisk type beskyttelse.

Hvordan kan den måles?