Android

Možete li rezati informacijsku sigurnost u teškim vremenima i preživjeti?

Governors, Senators, Diplomats, Jurists, Vice President of the United States (1950s Interviews)

Governors, Senators, Diplomats, Jurists, Vice President of the United States (1950s Interviews)
Anonim

Iako neki analitičari zapravo očekuju povećanje sigurnosne potrošnje ove godine - barem kao postotak ukupne potrošnje IT-a - neki CIO-i daju ozbiljnu misao na nekoć nezamislivu ideju smanjivanja sigurnosnih proračuna kako tvrtke žele smanjiti troškove tijekom ove globalne recesije. "Gotovo sigurno ljudi doživljavaju rezove", kaže Pete Lindstrom, analitičar istraživačke tvrtke Spire Security. "Ako mislite na sigurnost kao troškovno središte unutar mjesta troška [IT], onda je sigurnost odlično mjesto za početak", dodaje on. "Postoje tvrtke koje skidaju sigurnost kako bi se spustile dionice", kaže Charlie Meister, izvršni direktor Instituta za kritične informacijske infrastrukture Sveučilišta Southern California. "Vidio sam prilično značajan smanjenje u proteklih šest mjeseci", kaže Rich Cummings, CTO u HBGary-u, sigurnosnoj tvrtki koja ima klijente u industriji financijskih usluga. [Pokušavate smanjiti IT troškove? InfoWorld

otkriva

7 jednostavnih ideja koje ste možda previdjeli.] [Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows] Rizik od rezanja sigurnosti je taj da kršenje sigurnosti može biti katastrofalno. Ponemon institut spaja prosječnu cijenu kršenja podataka u iznosu od 6,7 milijuna dolara.

Ali možda nemate izbora ako novac nije tamo. Stručnjaci kažu da tvrtke koje su obavile naporan rad razumijevanja svojega položaja rizika mogu smanjiti potrošnju bez povećanja rizika. A tvrtke koje su ozbiljno shvatile sigurnost mogu biti jednako pametne o tome kako oni smanjuju svoje sigurnosne troškove, kaže Meister USC-a. Nažalost, napominje, tvrtke koje se nalaze na ovom položaju su izuzetne: "Mislim da dosta firmi nije učinilo veliku ulogu u upravljanju njihovim profilom rizika, a to se zapravo ne događa dok netko ne izgubi prijenosno računalo "

Jedna od načina je da vaša sigurnosna inteligencija dobije besplatne projekte, kao što je projekt Shadowserver, umjesto da plaćaju informacije, kaže Cummings.

Alati otvorenog koda čuvanje sigurnosti, troškovi rezanja

Korištenje softvera otvorenog koda također može biti odlično mjesto za smanjenje sigurnosnih troškova - posebno za male i srednje tvrtke, kaže Spire's Lindstrom. Dopuštaju tvrtkama da dobiju ekvivalentne sigurnosne alate za manje novca. "Ako je proizvod dovoljno robustan i vaši ljudi su dovoljno vješt, u ovoj fazi igre nije neopravdano razmotriti aplikacije otvorenog koda", kaže on.

Na primjer, ClamAV protuvirusni softver i Snort sustav za otkrivanje upada su dva široko upotrebljavana open source protuvirusna proizvoda, kao i softver za upravljanje sigurnosnim događajima Open Source Security Information Management.

Tvrtke koje nemaju novaca za plaćanje pune šifriranja diska možda žele pogledati TrueCrypt, još jednu otvorenu izvorni projekt. Budući da nedostaje centralizirano upravljanje, TrueCrypt "neće biti prikladan za svaku okolinu", kaže Morey Straus, časnik za informacijsku sigurnost s New Hampshire Foundation za pomoć u visokom obrazovanju, ali radi za neke. oblak Za organizacije koje nemaju novca, premještanje sigurnosnih procesa iz kuće može biti uštedu novca. "Pogledajte usluge cloud computinga za zamjenu nekih [sigurnosnih proizvoda]", predlaže Straus.

Forrester Research izvještava da 28 posto tvrtki koje se sele u usluge upravljane sigurnosnim uslugama u sklopu obrasca radi na taj način da smanje troškove. Iako je e-mail i web filtriranje danas najpopularnije upravljane sigurnosne službe, Forrester predviđa da će se više tvrtki premjestiti u oblak kako bi se utvrdila ranjivost i praćenje događaja.

Upotreba mozgova umjesto kupnje alata

Međutim, za tvrtke koje žele poboljšati svoje sigurnosno držanje bez trošenja novca, uzimajući vremena za promicanje programa informiranja o sigurnosti informacijama mogu se isplatiti veliki put, prema Strausu. "To je samo jedna od najlakših, najučinkovitijih stvari koje možete učiniti i to košta vrlo malo." Straus kaže da je to učinio u dvije faze u njegovoj organizaciji, pružatelju studentskih kredita. Prvo, započeo je s masovnom prezentacijom koja opisuje dobre sigurnosne prakse za svoje korisnike. Zatim je slijedio sastanke na odjelima, koje je opisao kao više dvosmjernu raspravu. "Mogu li zaposlenike podijeliti s njima neke od rizika i moguće zamke", rekao je. "Takvi sastanci su vrlo korisni." Analitičari kažu kako je smanjenje ručnih procesa jedan od načina da pametna poduzeća mogu smanjiti troškove i usmjeriti resurse osoblja.

Srećom, mnoge IT trgovine nisu prisiljene donositi teške odluke još samo o tome gdje smanjiti sigurnost potrošnje. Ove godine - u prosjeku 12,6 posto ukupne potrošnje IT-a, u usporedbi s 11,7 posto u 2008. godini. No, budući da se očekuje da će u 2009. smanjiti 3,1 posto u IT budžetu, to je veliki skok u relativnom smislu.