Android

Můžete snížit bezpečnost informací v těžkých časech a přežít?

Heading for Extinction and What to do About it | Extinction Rebellion

Heading for Extinction and What to do About it | Extinction Rebellion
Anonim

"Téměř určitě lidé zažívají škrty," říká Pete Lindstrom, analytik výzkumné firmy Spire Security. "Pokud myslíte na bezpečnost jako nákladové středisko v nákladovém středisku [IT], … pak bezpečnost je skvělé místo pro začátek," dodává. "Existují společnosti, které diskontují svoji bezpečnost, aby mohly řídit", říká Charlie Meister, výkonný ředitel Institutu pro ochranu kritické informační infrastruktury na univerzitě v Jižní Kalifornii. "Za posledních šest měsíců jsem zaznamenal výrazný pokles," říká Rich Cummings, ředitel CTO společnosti HBGary, bezpečnostní společnost, která má klienty v odvětví finančních služeb.

[Snaží se snížit náklady na IT? InfoWorld

odhaluje 7 jednoduchých nápadů, které jste možná přehlédli.] [Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Riziko snížení bezpečnosti je, že narušení bezpečnosti může být katastrofální. Ústav Ponemon ukládá průměrné náklady na porušení údajů na 6,7 ​​milionů dolarů.

Ale možná nemáte na výběr, pokud tam peníze nejsou. Odborníci tvrdí, že společnosti, které usilovně pracují na skutečném pochopení rizikového postoje, mohou snížit výdaje bez zvýšení rizika. A společnosti, které braly bezpečnost vážně, mohou být stejně inteligentní o tom, jak snižují náklady na bezpečnost, říká Meister z USC. Je zřejmé, že společnosti, které jsou v této pozici, jsou výjimečné: "Myslím, že nestačí, aby podniky spravovaly skvělou práci s rizikovým profilem a že se jim opravdu nevyskytuje, dokud někdo neztratí notebook "

Takže jak bezpečně snížíte bezpečnost?

Jednou z metod je získat bezpečnostní inteligenci z bezplatných projektů, jako je projekt Shadowserver, spíše než platit za informace, říká Cummings. zachovat bezpečnost, snížit náklady

Využití softwaru s otevřeným zdrojovým kódem může být také skvělým místem pro snížení nákladů na bezpečnost - zejména pro malé a střední podniky, říká Lindstrom společnosti Spire. Umožňují firmám získat ekvivalentní bezpečnostní nástroje za méně peněz. "Pokud je produkt dostatečně komoditizovaný a máte dostatečné dovednosti, není v této fázi hry nepřiměřené zvažovat aplikace s otevřeným zdrojovým kódem," říká.

Například antivirový software ClamAV a systém detekce narušení Snort jsou dva široce používané antivirové produkty s otevřeným zdrojovým kódem, stejně jako software pro správu událostí zabezpečení pro správu bezpečnostních informací. Firmy, které nemají peníze na zaplacení šifrování celého disku, se mohou podívat na TrueCrypt, další otevřené zdrojový projekt. Protože nemá pravomoci centralizovaného řízení, TrueCrypt "nebude vhodný pro každé prostředí," říká Morey Straus, důstojník pro informační bezpečnost v Nadaci pro pomoc při vyšším vzdělávání New Hampshire, ale pro některé pracuje.

Outsourcing zabezpečení oblak

V případě peněz odpojených organizací může být bezpečnostní proces z domu mimořádně šetrný. "Podívejte se na služby cloud computingu, které mají nahradit některé bezpečnostní produkty," říká Straus.

Společnost Forrester Research uvádí, že 28 procent společností, které přecházejí do bezpečnostních služeb spravovaných v cloudu, tak snižuje náklady. Ačkoli jsou elektronické pošty a filtrování na internetu nejoblíbenějšími spravovanými bezpečnostními službami dnes, Forrester předpokládá, že více firem se přesune do cloud pro posuzování zranitelnosti a monitorování událostí. Použití brainpower místo nákupu nástrojů

Ale pro firmy, které chtějí zlepšit svou bezpečnostní pozici bez vynaložení peněz, může podle Strausu ušetřit čas na podporu programu zvyšování informovanosti o bezpečnosti informací. "To je jen jedna z nejjednodušších a nejúčinnějších věcí, které můžete udělat, a to stojí velmi málo."

Straus říká, že to udělal ve dvou fázích ve své organizaci - poskytovateli studentských půjček. Nejprve začal s masovou prezentací, ve které popsal dobré bezpečnostní postupy pro své uživatele. Poté následoval schůzky oddělení, které popsal jako obousměrnou diskusi. "Jsem schopen přimět zaměstnance, aby se se mnou podělili o některé z rizik a možných úskalí," řekl. "Tato setkání jsou velice přínosná."

Analytici tvrdí, že omezení ručních procesů je jedním ze způsobů, jak mohou inteligentní společnosti snížit náklady a přemístit personální zdroje.

Naštěstí mnoho IT obchodů není nuceno činit tvrdé rozhodnutí právě o tom, kam snížit výdaje na bezpečnost. Forrester Research říká, že bezpečnost bude mít v letošním roce trochu vyšší podíl finančních dolarů v oblasti IT - v průměru 12,6% celkových výdajů na IT v porovnání s 11,7% v roce 2008. Ale protože rozpočty na IT se v roce 2009 sníží o 3,1% velký skok v relativním vyjádření.